FBI: Peretas Rusia sekarang menargetkan kunci pemulihan cadangan Signal
bleepingcomputer. com 27 Juni 2026 PT Shazfatech Digital Solution

FBI: Peretas Rusia sekarang menargetkan kunci pemulihan cadangan Signal

FBI dan CISA memperingatkan bahwa kampanye phishing yang menargetkan pengguna Signal yang terkait dengan badan intelijen Rusia telah berevolusi untuk mencuri Kunci Pemulihan Cadangan Sinyal, yang memungkinkan penyerang…

2 menit baca Security 1 kali dibaca

Sumber: bleepingcomputer. com

Perkembangan ini menjadi salah satu sorotan penting dalam perkembangan keamanan siber. FBI dan CISA memperingatkan bahwa kampanye phishing yang menargetkan pengguna Signal yang terkait dengan badan intelijen Rusia telah berevolusi untuk mencuri Kunci Pemulihan…

FBI dan CISA memperingatkan bahwa kampanye phishing yang menargetkan pengguna Signal yang terkait dengan badan intelijen Rusia telah berevolusi untuk mencuri Kunci Pemulihan Cadangan Sinyal, yang memungkinkan penyerang mengakses pesan historis korban.

Pengumuman layanan masyarakat yang diperbarui ini merupakan pembaruan dari peringatan pada bulan Maret 2026 yang memperingatkan bahwa pelaku ancaman menargetkan pengguna aplikasi pesan komersial, khususnya Signal, melalui kampanye phishing yang dirancang untuk membajak akun daripada merusak enkripsi ujung ke ujung.

“Pelaku ancaman siber RIS terus menyamar sebagai akun dukungan CMA otomatis dalam pesan phishing yang diperbarui, namun telah mengembangkan taktik mereka untuk mencoba mendapatkan Kunci Pemulihan Cadangan korban,” demikian peringatan PSA FBI yang diterbitkan hari ini.

Meskipun peringatan awal berfokus pada pesan phishing yang mencoba mencuri kode verifikasi atau PIN akun, atau untuk mengelabui pengguna agar menghubungkan perangkat yang dikendalikan penyerang ke akun Signal mereka, peringatan yang diperbarui mengatakan bahwa para penyerang telah mengembangkan taktik mereka.

FBI memperingatkan bahwa jika penyerang mendapatkan Kunci Pemulihan Cadangan pengguna, membuat akun Signal baru menggunakan nomor telepon yang sama tidak akan membatalkan kunci lama yang dicuri.

Namun, agensi tersebut memperingatkan bahwa membuat kunci pemulihan baru tidak akan mencegah penyerang mengakses cadangan yang telah mereka unduh menggunakan kunci yang telah disusupi.

Secara keseluruhan, perkembangan ini memberi gambaran tentang arah terbaru di perkembangan keamanan siber dan alasan mengapa topik ini tetap relevan untuk terus dipantau.

Baca sumber asli dari bleepingcomputer. com