Вашингтон оценил в $10 млн российских хакеров, охотившихся за аккаунтами в Signal и WhatsApp
Государственный департамент США назначил награду в размере $10 млн за информацию о хакерах из группировок UNC5792 и UNC4221, которые пытались получить доступ к аккаунтам американских чиновников в Signal и WhatsApp. Ранее ФБР и CISA предупреждали о фишинговых кампаниях, использующих поддельные письма от служб поддержки для кражи кодов подтверждения.
Госдепартамент США объявил награду в $10 млн за информацию о хакерах из якобы российских группировок, которые пытались получить доступ к аккаунтам американских чиновников в Signal и WhatsApp. Об этом сказано на официальном сайте программы госдепартамента США «Вознаграждение за справедливость», которая направлена на поимку кибер-преступников и устранение угроз национальной безопасности США.
Из источника следует, что сумма предлагается за любую информацию, которая сообщает о личности или местоположении участников хакерских группировок, ответственных за попытку получить доступ к аккаунтам органов обороны и национальной безопасности, чиновников американского правительства и госдепартамента, должностных лиц НАТО, а также журналистов-расследователей, которые освещают события в России и Украине.
В заявлении госдепа США идет речь о двух хакерских группировках, связанных с Россией. Награда назначена за членов UNC5792, которую госдеп США относит к пограничной службе ФСБ, и UNC4221, которую в США причисляют к российским вооруженным силам.
Ранее SecPost писали о том, что ФБР опубликовало предупреждение о фишинговых кампаниях, направленных на «особо важные цели», которые якобы проводили российские спецслужбы. В заявлении упоминалось, что основная кампания атак разворачивается в мессенджерах Signal, WhatsApp и Telegram
Основным вектором атак были названы фишинговые сообщения, которые представляли собой замаскированные письма служб поддержки. Они содержали просьбу перейти по ссылке и ввести код подтверждения либо пароль.
В комментарии для SecPost представитель пророссийской хакерской группировки Earthimpact Incubator подтвердил, что такой вектор атак активно используется хакерами с российской стороны, так как он позволяет сыграть на человеческом факторе: «Утро — самое золотое время, люди ещё не включились, внимание рассеяно, и вот тут мы и бьём»
Такой метод позволял злоумышленникам удаленно подключить свои устройства к украденному аккаунту. Несмотря на факт того, что функция безопасности в приложении Signal не позволяла получить доступ к предыдущей переписке, ФБР в своем недавнем обращении заявили, что кампания хакерских атак эволюционировала.
«Сумма в $10 млн большая, но не огромная — это лишь публичный жест. Да и никто эти 10 млн не даст», — отметил в комментарии SecPost представитель пророссийской группировки Earthimpact.
По мнению хактивиста, даже если кто-то и предоставит эту информацию — она просто окажется в базе розыска ФБР и Интерпола, но на этом все и закончится. Он также отметил, что фишинговые атаки со стороны государственных структур, вне зависимости от страны, уже стали обычным делом — и все стороны используют одинаковые методы.
Председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров в комментарии для SecPost заявил, что, несмотря на то, что программа «Вознаграждение за помощь справедливость» – это реальный инструмент, позволяющий получить оперативные данные, ее не стоит рассматривать как прямолинейный механизм поимки.
«Основная функция здесь – не мгновенный арест, а гигантская воронка сбора данных, своего рода легализованный краудсорсинг разведывательной информации», – отметил эксперт.
Также Бедеров отметил, что атаки на аккаунты чиновников в мессенджерах стали главной целью госкиберопераций по причине их эффективности: «Смартфон чиновника – это не просто трубка, это портативный контейнер, хранящий в себе геолокацию, доступ к закрытым чатам, черновикам решений, голосовым сообщениям и файлообмену».
«Для того чтобы читать переписку, уже не нужно «ломать» рандомный мессенджер, достаточно эксплуатировать zero-click уязвимость в iOS или Android, и телефон превращается в идеальное прослушивающее устройство», – заключил эксперт.
Ранее SecPost писал о том, что еще в марте ФБР и CISA заявляли о большом количестве фишинговых кампаний, направленных на мессенджер Signal. В заявлении указывалось, что Российские службы применяют навыки социальной инженерии, чтобы получить доступ к аккаунтам. Методы хакерских группировок, как и сейчас, основывались на маскировке фишингового сообщения под письмо от службы поддержки с требованием ввести код.
