СБУ и ФБР сообщили о фишинге пророссийских хакеров через Telegram, Signal и WhatsApp — хактивисты подтвердили этот метод

30 июня, 2026, 14:00

Служба безопасности Украины (СБУ) и ФБР заявили, что пророссийские хакеры используют Telegram, Signal и WhatsApp для фишинговой рассылки в украинских, американских и европейских госорганах для получения доступа к переписке чиновников и военнослужащих. Ведомства раскрыли детали способа работы: хактивисты рассылают письма в утренние часы. Представитель пророссийской группировки подтвердил SecPost данный метод работы, по его словам, успех деятельности достигает примерно 90%.

magnific.com
magnific.com

Служба безопасности Украины совместно с ФБР заявили, что пророссийские хакеры используют фишинговую рассылку в украинских, американских и европейских госорганах для получения доступа к переписке чиновников и военнослужащих в мессенджерах Telegram, Signal и WhatsApp (принадлежит Meta, признанной в России экстремистской и запрещённой организацией), сообщает The Record со ссылкой на заявление СБУ. «Один из самых распространённых методов заключался в отправке текстовых сообщений от имени службы поддержки официальных мессенджеров с призывом раскрыть данные своей учётной записи», — говорится в заявлении, а также уточняется, что фишинговые сообщения отправляются в утренние часы. Сообщается, что хакеры выдавали себя за сотрудников службы поддержки, чтобы обманом заставить жертв сообщить им одноразовые коды подтверждения или PIN-коды.

Ранее SecPost сообщал, что в Telegram, WhatsApp и Max началась масштабная фишинг-атака, ворующая биометрические данные через камеру.

Представитель группировки Earthimpact Incubator подтвердил в комментарии SecPost, что российские группировки действительно работают подобным способом. «Когда операция массовая и подготовлена без ошибок, успех достигает примерно 90%», — отмечает он, добавляя, что главное — чистота исполнения, правильное написание текста, тайминг и стиль письма. «Утро — самое золотое время, люди ещё не включились, внимание рассеяно, и вот тут мы и бьём».

Продолжение ниже

Среди конкретных целей атакованных с помощью такой схемы через мессенджеры Incubator назвал СБУ, Академию СБУ, ГУР МО и др. По его словам, были обработаны более 5 тыс. почтовых ящиков, в том числе военных, разведчиков и аналитиков. «Также в зону попали структуры Минюста и государственные реестры, ну и несколько частных компаний, вроде Burisma, куда мы заходили через поддельные письма от партнёров», — отмечает он, также среди успешных атак называя получение доступа к почте главы СБУ под Новый год, через которую была осуществлена фишинговая рассылка. «Если говорить о мессенджерах, то WhatsApp остаётся самым простым: люди редко включают двухфакторную аутентификацию, и подделка QR-кода всё ещё работает. Telegram интереснее, но там основная уязвимость — старые сессии на устройствах, которые пользователи забывают завершать», — заключил Incubator.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR