Hlavní obsah

Rusové cílí na šifrovanou aplikaci Signal používanou českými politiky

Aktéři napojení na Rusko se snaží dostat do šifrované aplikace Signal evropských politiků nebo lidí ze státní správy a bezpečnosti. Před podvody zaměřenými na rozšířenou komunikační platformu varoval Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Aplikaci podle informací Novinek používají také lidé v českých politických kruzích.

Foto: Envato

Ilustrační foto

Článek

Varování pro české uživatele zveřejnil NÚKIB v pátek. „Aktivity jsou spojovány zejména s aktéry napojenými na Ruskou federaci a jejich cílem je získání přístupu ke komunikaci obětí prostřednictvím zneužití nepozornosti uživatelů,“ popsal úřad.

Upozornění úřad zveřejnil i s ohledem na to, že aplikace je oblíbená mezi vysoce postavenými lidmi. Podle informací redakce ji používá také řada českých politiků.

„Dosud zaznamenané kampaně cílily především na osoby působící v oblasti bezpečnosti, státní správy či politiky. Podle dostupných informací byly podobné techniky zaznamenány například na Ukrajině, v Německu, Francii nebo Nizozemsku,“ popsal NÚKIB s tím, že rozsah aktivit je ale pravděpodobně širší.

Signal je komunikační aplikace podobná třeba hojně používanému WhatsAppu. Liší se ale důslednějším šifrováním sdílených informací, a proto je oblíbená pro utajovanou komunikaci.

Útočníci se podle NÚKIB nesnaží prolomit šifrování, ale dostat se do aplikace prostřednictvím chyby uživatele.

„Využívají techniky sociálního inženýrství a phishingu, jejichž cílem je přimět uživatele k propojení cizího zařízení s jejich účtem nebo ke sdělení PIN kódu či dalších přístupových údajů. Mezi nejčastější scénáře patří falešné zprávy vydávající se za technickou podporu, podvržené odkazy nebo škodlivé QR kódy,“ uvedl úřad.

Spolu s varováním vydal i bezpečnostní doporučení. Vybízí ke kontrole seznamu připojených zařízení, nikdy nikomu nesdělovat PIN kód ani ověřovací údaje nebo neskenovat QR kódy a neotevírat odkazy, které uživatel nevyžádal.

Výběr článků

Načítám