Неділя, 31 Травня, 2026

Хакери маскуються під Signal, аби вкрасти резервні ключі

Важливі новини

США продовжують військову допомогу Україні

На тлі рішення Держдепартаменту США призупинити іноземну допомогу на 90 днів, військова підтримка для України залишається стабільною завдяки раніше ухваленим пакетам допомоги. Про це в суботу повідомив Андрій Коваленко, керівник Центру протидії дезінформації РНБО, в своєму Telegram-каналі. “Військова допомога США продовжується, зокрема, за пакетами військової допомоги, які були ухвалені раніше. Це дозволяє забезпечити Україні необхідні […]

The post США продовжують військову допомогу Україні first appeared on НЕНЬКА ІНФО.

Як оформити відстрочку від військової служби та які документи потрібні

В умовах загальної мобілізації в Україні військовозобов’язані чоловіки віком від 18 до 60 років можуть бути призвані до служби. Однак законодавство передбачає можливість отримання відстрочки для окремих категорій громадян. Це тимчасове звільнення від мобілізації, яке може бути надано за різними обставинами, проте для цього необхідно правильно оформити документи та подати їх до Територіального центру комплектування […]

The post Як оформити відстрочку від військової служби та які документи потрібні first appeared on НЕНЬКА ІНФО.

Ракетний удар по Києву 10 жовтня: наслідки для енергетичної інфраструктури та підготовка до зими

10 жовтня Київ став об'єктом ракетного удару, внаслідок якого були серйозно пошкоджені об'єкти критичної інфраструктури, зокрема енергетичні мережі. Одним із найбільших наслідків атаки стало тривале відключення електропостачання на частині Лівого берега столиці. Згідно з інформацією від «Укренерго», найскладніша ситуація склалася в Київській, Сумській та Харківській областях, де були значні перебої з електрикою, а також в інших регіонах України.

Експерти наголошують, що подібні удари можуть стати частиною нової реальності, де аварійні відключення електроенергії перетворяться на стабільні графіки відключень, що ускладнить не тільки повсякденне життя громадян, але й створить додаткові ризики для зимового періоду. Особливу увагу експерти звертають на необхідність підготовки до холодів, коли ситуація з енергопостачанням може погіршитись.

Питання опалювального сезону тепер стало ще більш вразливим: старт подачі тепла залежатиме від міста, стану мереж та температур. Експерти попереджають, що навіть офіційне включення опалення не гарантує негайного тепла у всіх будинках через зношеність комунальних мереж — у Києві, за оцінками, сотні кілометрів труб перебувають у критичному стані, а аварійні ремонти можуть відтягувати подачу тепла на локальні райони.

У публічних дискусіях наростає питання відповідальності: критики називають недофінансування й повільну реалізацію програм захисту енергетичних об’єктів головними причинами вразливості інфраструктури, прихильники ж заходів підкреслюють масштаб проблем і наголошують на необхідності прискорення робіт. Дехто прямо звинувачує попереднє керівництво профільних агентств у провалі програм захисту та вкладенні коштів без видимого результату.

Фахівці з енергетики нагадують, що існують три рівні захисту об’єктів — від базових бар’єрів і габіонів до бетонних арок і протиракетних «шелтерів» — але реалізовані вони не скрізь; централізоване постачання і повільна логістика ускладнюють швидке укріплення кожного уразливого об’єкта. Через це в низці місць узагалі не встигли встановити навіть мінімальні заходи захисту.

У тій же площині нарощення протиповітряної оборони вважають пріоритетом. Депутат Сергій Нагорняк акцентує на потребі вертольотів і мобільних груп як гнучких засобів боротьби з масованими атаками дронів, а також закликає залучати досвідчених пілотів. Він застерігає від розміщення ППО безпосередньо в густонаселених районах, оскільки збиття дронів поруч із житлом може становити додаткову загрозу для цивільних.

Підсумок — ризики залишаються високими: без пришвидшення робіт із захисту критичної інфраструктури, прискорення постачань систем ППО та коригування логістики укріплень, українці можуть зіткнутися зі зростанням кількості та тривалості відключень цієї зими. Водночас експерти підкреслюють, що відповідальність за підготовку лежить і на центральних органах влади, і на місцевих власниках мереж, і що суспільство має вимагати прозорих звітів про виконані та незавершені заходи.

Google Maps відображає розташування українських військових: занепокоєння РНБО

Чи бажаєте ви, щоб я щось додав або змінив у цьому тексті? Можливо, ви хочете, щоб я більше уваги приділив якомусь конкретному аспекту цієї проблеми або розглянув додаткові інноваційні рішення?

Уявіть ситуацію. Гугл викладає на картах оновлені знімки, на яких палить розміщення наших військових систем (не буду уточнювати). Ми звертаємось до них, аби швидко це виправити, але ж в них вихідні. Не до цього )

За його словами, росіяни вже активно розганяють ці знімки.

Google, Meta і TikTok видалили облікові записи в соціальних мережах, що належать промисловому підприємству в татарстані рф. Саме це підприємство займалося вербуванням молодих іноземок для виробництва безпілотників.

Зеленський розпочинає новий етап співпраці з Верховною Радою на фоні політичних криз

Президент України Володимир Зеленський активізує зусилля для зміцнення відносин...

Зловмисники активізували фішингову кампанію, націлену на користувачів месенджера Signal, з метою викрадення ключів доступу до резервних копій чатів, медіафайлів та документів. Про це повідомляє TechCrunch, посилаючись на аналітичні дані з The Washington Post, а також свідчення експертів з кібербезпеки.

Дослідники зазначають, що нова схема атак базується на соціальній інженерії. Хакери не намагаються зламати систему безпосередньо, а змушують самих користувачів передавати критичні дані. Вони видають себе за офіційну службу підтримки Signal і надсилають повідомлення, що виглядають як системні попередження про ризик втрати резервних копій через "помилки синхронізації" чи "проблеми з безпекою акаунта".

У таких сповіщеннях користувачам стверджують, що їхні зашифровані резервні копії можуть бути втрачені безповоротно, якщо не виконати певні дії терміново. Головна вимога полягає в передачі "ключа відновлення", який, як запевняють зловмисники, необхідний для зв'язування резервної копії з акаунтом чи відновлення доступу. Проте насправді цей ключ є єдиним засобом розшифрування резервних копій, а його передача третім особам відкриває доступ до зашифрованої інформації.

Хакери використовують формулювання, які створюють враження терміновості, наприклад, "Цей процес зв'яже вашу резервну копію з акаунтом. В іншому випадку ви ризикуєте втратити доступ до профілю та збережених даних". Зазвичай такі повідомлення надходять з акаунтів, назви яких схожі на офіційні, що додає легітимності.

Джош Рогін, журналіст The Washington Post, надав приклади таких звернень, які виявилися надісланими принаймні кільком активістам, що протистоять Комуністичній партії Китаю. Це може свідчити про цілеспрямованість атак на конкретні групи користувачів з підвищеним ризиком. Водночас фахівці відзначають, що аналогічні повідомлення отримували й люди, не пов'язані з політичним активізмом, що вказує на можливий широкий масштаб кампанії або на діяльність кількох груп кіберзлочинців.

Мохаммед Аль-Маскаті, директор служби цифрової безпеки Access Now, повідомив про появу подібних фішингових спроб серед інших користувачів, не пов'язаних із зазначеними цільовими групами. Це може вказувати на те, що кампанія розширюється або ж використовує готові шаблони, що застосовуються різними хакерськими угрупованнями.

Експерти зазначають, що атака має кілька етапів. Спочатку зловмисники отримують ключ відновлення через фішинг, а потім намагаються захопити акаунт, наприклад, через перехоплення телефонного номера. Лише поєднання цих дій дає хакерам можливість доступу до старих повідомлень і файлів, які зазвичай не відновлюються при вході в акаунт з нового пристрою.

Кіберексперти акцентують увагу на тому, що резервні копії в месенджерах стають все більш привабливими цілями для атак. Якщо раніше основною метою були акаунти для доступу до контактів, то нова функція резервного копіювання у Signal відкриває нові можливості — доступ до архівів листування, що містять значно більше чутливої інформації.

Мова йде про функцію Secure Backups, запущену Signal торік, яка дозволяє зберігати зашифровані резервні копії на серверах компанії за умови, що ключ відновлення зберігається тільки на пристрої користувача. Сам месенджер не має можливості доступу до цього ключа.

У Signal підкреслюють, що компанія ніколи не ініціює контакт з користувачами і не запитує коди реєстрації, PIN-коди чи ключі відновлення. Усі такі повідомлення слід розглядати як шахрайські. Попри це нова хвиля атак демонструє, як зловмисники використовують довіру користувачів до бренду та недостатню обізнаність щодо шифрування.

Експерти з кібербезпеки рекомендують користувачам не передавати ключі відновлення нікому, навіть якщо повідомлення здається офіційним, перевіряти джерела зв'язку через офіційні канали та застосовувати додаткові заходи захисту акаунтів, такі як блокування реєстрації на нових пристроях і використання унікальних PIN-кодів.

На даний момент Signal не коментує нову хвилю атак, але в експертному середовищі вважають, що такі кампанії можуть продовжувати еволюціонувати, адаптуючись до нових функцій месенджера та змін у політиці безпеки.

Останні новини