П’ятниця, 4 Вересня, 2026

Хакери маскуються під Signal, аби вкрасти резервні ключі

Важливі новини

Під Києвом викрили підпільне виробництво фальсифікованої кави: збитки — понад 100 млн грн

Детективи Територіального управління Бюро економічної безпеки (БЕБ) України у Київській області викрили масштабну схему незаконного виробництва та продажу кави під виглядом продукції світових брендів. Про це повідомляє офіційний сайт відомства. Підозру повідомлено організатору злочинної схеми та п’ятьом його спільникам. За даними слідства, зловмисники не мали жодних дозволів, ліцензій чи угод на використання відомих торговельних марок. […]

Вадим Олійник відверто заговорив про причину розриву довготривалих відносин з дівчиною

Український співак та ексучасник гурту “ДіО.фільми” Вадим Олійник зробив відверте зізнання щодо своїх стосунків із коханою Софією Нестеренко. Пара, яка була разом 4 роки, вирішила поставити свої стосунки на паузу, щоб кожен з них зміг зосередитись на пошуку себе. Олійник зазначив, що цей період є необхідним як для нього, так і для Софії, і висловив […]

The post Вадим Олійник відверто заговорив про причину розриву довготривалих відносин з дівчиною first appeared on НЕНЬКА ІНФО.

США перехопили танкер Tifani, що перевозив іранську нафту

Сполучені Штати провели успішну морську операцію, в рамках якої...

Україна: незручна реальність у світі старих імперських ігор

Сучасна Україна, на жаль, залишається в тіні історичних стереотипів і політичних ігор, які формуються у старій добрій Європі. В умовах сучасності, коли світ змінюється швидше, ніж будь-коли, багато питань залишаються нерозв’язаними, а рішення, що приймаються, часто базуються на давніх уявленнях і геополітичних інтересах. В обох випадках завжди є сильніший, правила для якого відрізняються від загальних. […]

The post Україна: незручна реальність у світі старих імперських ігор first appeared on НЕНЬКА ІНФО.

Зростаючі проблеми Росії на фронті: Андрій Білецький про стратегію Кремля

Командир Третього армійського корпусу Андрій Білецький відзначає, що Росія стикається з дедалі більшими стратегічними труднощами, що можуть призвести до перегляду її підходу до війни в Україні. Він акцентує на кількох суттєвих ознаках, що вказують на кризу в діях Кремля. Одним із найбільш помітних сигналів є різке сповільнення темпів наступу російських військ, що свідчить про виснаження ресурсів і складності в координації військових операцій.

Ще однією важливою тенденцією, на яку звертає увагу Білецький, є зміна акцентів у тактиці противника. Росія перейшла до використання енергетичних атак як одного з основних засобів тиску на Україну та її союзників. Це свідчить про те, що Кремль втрачає можливості для успішного ведення традиційних наступальних операцій і шукає інші способи вплинути на хід конфлікту.

Він зазначає, що енергетичний терор є спробою компенсувати відсутність оперативних успіхів на фронті. Водночас російське командування пов’язує певні надії з весняним періодом, коли поява зелених насаджень може знову зробити ефективною тактику прихованого просування малих штурмових груп.

Разом з тим Білецький скептично оцінює ці розрахунки. На його переконання, навіть із настанням весни російські війська не зможуть кардинально змінити ситуацію, або ж такі спроби матимуть обмежений ефект.

Командир корпусу також назвав «смішним» чергове перенесення так званого дедлайну захоплення Донецької області до 1 квітня. Він вважає, що Сили оборони України мають можливість поставити противника у ситуацію, коли подальший наступ стане безперспективним, а рівень втрат — критичним.

За такого розвитку подій, переконаний Білецький, у Росії з’являться реальні стимули для переговорів і пошуку шляхів завершення війни. Ключовою умовою він називає повну зупинку російського просування навесні.

Військовий також звернув увагу на вплив погодних умов на бойові дії. Сильні морози, які тримаються останніми днями, ускладнили наступальні дії російських військ через проблеми з логістикою та побутовим забезпеченням. Водночас складні умови залишаються спільними для обох сторін, оскільки постійні обстріли не дозволяють облаштувати надійні укриття для обігріву на передових позиціях.

Окремо Білецький зазначив, що на фронті фіксується погіршення стану забезпечення російських підрозділів. За даними української розвідки, у перехоплених розмовах військові РФ скаржаться на нестачу їжі, води та базових умов для виживання, що додатково впливає на боєздатність противника.

Таким чином, на думку командира Третього корпусу, поєднання слабких темпів наступу, проблем із забезпеченням і зростаючих втрат може стати для Кремля сигналом, що продовження війни в нинішньому форматі втрачає сенс.

Зловмисники активізували фішингову кампанію, націлену на користувачів месенджера Signal, з метою викрадення ключів доступу до резервних копій чатів, медіафайлів та документів. Про це повідомляє TechCrunch, посилаючись на аналітичні дані з The Washington Post, а також свідчення експертів з кібербезпеки.

Дослідники зазначають, що нова схема атак базується на соціальній інженерії. Хакери не намагаються зламати систему безпосередньо, а змушують самих користувачів передавати критичні дані. Вони видають себе за офіційну службу підтримки Signal і надсилають повідомлення, що виглядають як системні попередження про ризик втрати резервних копій через "помилки синхронізації" чи "проблеми з безпекою акаунта".

У таких сповіщеннях користувачам стверджують, що їхні зашифровані резервні копії можуть бути втрачені безповоротно, якщо не виконати певні дії терміново. Головна вимога полягає в передачі "ключа відновлення", який, як запевняють зловмисники, необхідний для зв'язування резервної копії з акаунтом чи відновлення доступу. Проте насправді цей ключ є єдиним засобом розшифрування резервних копій, а його передача третім особам відкриває доступ до зашифрованої інформації.

Хакери використовують формулювання, які створюють враження терміновості, наприклад, "Цей процес зв'яже вашу резервну копію з акаунтом. В іншому випадку ви ризикуєте втратити доступ до профілю та збережених даних". Зазвичай такі повідомлення надходять з акаунтів, назви яких схожі на офіційні, що додає легітимності.

Джош Рогін, журналіст The Washington Post, надав приклади таких звернень, які виявилися надісланими принаймні кільком активістам, що протистоять Комуністичній партії Китаю. Це може свідчити про цілеспрямованість атак на конкретні групи користувачів з підвищеним ризиком. Водночас фахівці відзначають, що аналогічні повідомлення отримували й люди, не пов'язані з політичним активізмом, що вказує на можливий широкий масштаб кампанії або на діяльність кількох груп кіберзлочинців.

Мохаммед Аль-Маскаті, директор служби цифрової безпеки Access Now, повідомив про появу подібних фішингових спроб серед інших користувачів, не пов'язаних із зазначеними цільовими групами. Це може вказувати на те, що кампанія розширюється або ж використовує готові шаблони, що застосовуються різними хакерськими угрупованнями.

Експерти зазначають, що атака має кілька етапів. Спочатку зловмисники отримують ключ відновлення через фішинг, а потім намагаються захопити акаунт, наприклад, через перехоплення телефонного номера. Лише поєднання цих дій дає хакерам можливість доступу до старих повідомлень і файлів, які зазвичай не відновлюються при вході в акаунт з нового пристрою.

Кіберексперти акцентують увагу на тому, що резервні копії в месенджерах стають все більш привабливими цілями для атак. Якщо раніше основною метою були акаунти для доступу до контактів, то нова функція резервного копіювання у Signal відкриває нові можливості — доступ до архівів листування, що містять значно більше чутливої інформації.

Мова йде про функцію Secure Backups, запущену Signal торік, яка дозволяє зберігати зашифровані резервні копії на серверах компанії за умови, що ключ відновлення зберігається тільки на пристрої користувача. Сам месенджер не має можливості доступу до цього ключа.

У Signal підкреслюють, що компанія ніколи не ініціює контакт з користувачами і не запитує коди реєстрації, PIN-коди чи ключі відновлення. Усі такі повідомлення слід розглядати як шахрайські. Попри це нова хвиля атак демонструє, як зловмисники використовують довіру користувачів до бренду та недостатню обізнаність щодо шифрування.

Експерти з кібербезпеки рекомендують користувачам не передавати ключі відновлення нікому, навіть якщо повідомлення здається офіційним, перевіряти джерела зв'язку через офіційні канали та застосовувати додаткові заходи захисту акаунтів, такі як блокування реєстрації на нових пристроях і використання унікальних PIN-кодів.

На даний момент Signal не коментує нову хвилю атак, але в експертному середовищі вважають, що такі кампанії можуть продовжувати еволюціонувати, адаптуючись до нових функцій месенджера та змін у політиці безпеки.

Останні новини