ABD merkezli FBI ve Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Rus istihbarat servislerine bağlı hackerların Signal kullanıcılarını hedef alan kapsamlı bir kimlik avı kampanyası yürüttüğü konusunda uyardı. Saldırganların, kullanıcıları kandırarak mesaj yedekleme kurtarma anahtarlarını ele geçirmeye çalıştığı ve bu yöntemle binlerce hesabın tehlikeye girdiği belirtildi.
Yedekleme Anahtarları Üzerinden Tam Erişim
Yayımlanan uyarıya göre, bir kez ele geçirilen kurtarma anahtarı saldırganlara hesabın yedeğini geri yükleme, tüm özel ve grup mesaj geçmişini okuma ve hesabı tamamen ele geçirme yetkisi veriyor. Metinde yer alan en kritik detay ise, kurban telefonunu değiştirse bile bu anahtarın çalışmaya devam etmesi. Aynı telefon numarasıyla yeni bir hesap açıldığında dahi eski anahtarın gelecekteki yedeklere erişim için kullanılabileceği ifade edildi.
Hedefteki Kişiler ve Sosyal Mühendislik Yöntemleri
Saldırıların özellikle yüksek istihbarat değerine sahip kişiler üzerinde yoğunlaştığı; mevcut ve eski hükümet yetkilileri, askeri personel, siyasetçiler, gazeteciler ve Ukrayna'daki görevlilerin hedef alındığı bildirildi. Hackerların kendilerini Signal destek ekibi olarak tanıttığı, iki faktörlü kimlik doğrulama zorunluluğu veya veri kurtarma gibi bahanelerle kullanıcıları yönlendirdiği belirtildi. FBI, bu saldırıların uygulamanın şifreleme sistemindeki bir açıktan değil, doğrudan kullanıcıyı kandırmaya yönelik sosyal mühendislik yöntemlerinden kaynaklandığını vurguladı.
Ödül ve Uluslararası Takip
Saldırılarda adı geçen UNC5792 ve UNC4221 kod adlı grupların Rus askeri ve FSB Sınır Muhafızları ile bağlantılı olduğu öne sürüldü. Dışişleri Bakanlığına bağlı Rewards for Justice programı, UNC5792 grubu hakkında bilgi sağlayanlara 10 milyon dolara kadar ödül teklif ediyor. Google Tehdit İstihbarat Grubu'nun 2025 yılı başında tespit ettiği bu yöntemlerin aynı zamanda WhatsApp ve Telegram kullanıcılarını da hedef aldığı kaydedildi.
Ne anlama geliyor?
Uçtan uca şifreleme teknolojisi, verilerin gönderici ile alıcı arasında taşınırken okunmasını engelleyen bir mekanizmadır. Ancak bu güvenlik katmanı, verilerin cihazda saklandığı yedekleme dosyalarının erişim anahtarlarını korumaz. Kullanıcı, hesabını geri getirmek için oluşturduğu dijital anahtarı üçüncü bir şahısla paylaştığında, şifreleme sistemini tamamen devre dışı bırakmış olur; çünkü saldırgan artık sistemin tanıdığı yasal bir sahip gibi davranmaya başlar.
Siber güvenlikte en zayıf halkanın insan olduğu gerçeği, bu tür kimlik avı saldırılarıyla somutlaşır. Uygulama içerisinden gelen mesajlar güvenilir görünse bile, sistem yöneticilerinin veya destek ekiplerinin kullanıcıdan özel şifre, PIN veya kurtarma anahtarı talep etmesi standart güvenlik protokollerine aykırıdır. Bu durum, kullanıcının teknik bilgiye sahip olmasından ziyade, gelen mesajın aciliyetine veya resmiyetine duyduğu güvenin istismar edilmesi prensibiyle çalışır.





Yorumlar (0)
İlk yorumu sen yaz.