Siirry pääsisältöön
Teknologia

Yhdysvallat tarjoaa 10 miljoonan dollarin palkkiota Signal- ja WhatsApp-murroista epäillystä ryhmästä

Kuvituskuva uutiseen: Yhdysvallat tarjoaa 10 miljoonan dollarin palkkiota Signal- ja WhatsApp-murroista epäillystä …
Photo by FlyD on Unsplash
Pohjautuu lähteeseen Ars Technica

Yhdysvaltain liittovaltion viranomaiset tarjoavat jopa 10 miljoonan dollarin palkkiota tiedoista, jotka johtavat venäläiseen valtiolliseen kybertoimintaan liitetyn ryhmän tunnistamiseen tai paikantamiseen. Ryhmän kerrotaan murtautuneen tuhansiin Signal- ja WhatsApp-tileihin, joiden käyttäjiin kuuluu tutkivia toimittajia ja Yhdysvaltain hallinnon työntekijöitä.

Kalasteluviestit jäljittelevät tukipalvelua

FBI varoitti kampanjasta jo maaliskuussa. Varoituksen mukaan hyökkääjät ovat kohdistaneet tietojenkalastelua henkilöihin, joita pidetään tiedustelullisesti arvokkaina. Kohderyhmiin on kuvattu kuuluvan nykyisiä ja entisiä Yhdysvaltain hallinnon virkamiehiä, sotilashenkilöitä, poliittisia toimijoita ja toimittajia.

Hyökkäysviestit naamioidaan automaattisiksi tukiviesteiksi. Niissä käyttäjää pyydetään esimerkiksi avaamaan linkki tai antamaan vahvistuskoodeja tai tilin pääsykoodeja. Jos vastaanottaja noudattaa ohjeita, hän voi huomaamattaan liittää hyökkääjän laitteen omaan tiliinsä. Joissakin tapauksissa tili voidaan ottaa kokonaan haltuun, jolloin alkuperäinen käyttäjä suljetaan ulos.

Kun hyökkääjän laite on liitetty tilille, hyökkääjät voivat lukea uusia viestejä, jotka lähetetään vaarantuneelle tilille. Signalissa on kuitenkin turvatoiminto, joka estää aiempien keskustelujen lukemisen pelkän uuden laitteen liittämisen perusteella.

Kampanjan kerrotaan kehittyneen

FBI:n viime viikolla julkaistun päivityksen mukaan kampanja on muuttunut. Tukibotteina esiintyvien viestien lisäksi kohteita on kehotettu luomaan varmuuskopio aiemmista keskusteluistaan. Seuraavassa viestissä heitä on ohjeistettu lähettämään pitkä pääsykoodi, jota käytetään Signalin palvelimille tallennettujen varmuuskopioiden salaamiseen.

Jos hyökkääjät saavat tämän pääsykoodin, he voivat päästä käsiksi myös aiempiin Signal-keskusteluihin. Päivityksen mukaan toiminnasta vastuullisia venäläisiä valtiollisia ryhmiä seurataan tunnuksilla UNC5792 ja UNC4221. Lähdepaketin mukaan käyttäjien tileihin kytkettyjen kolmannen osapuolen laitteiden avulla tehdyt murtoyritykset ovat viime aikoina yleistyneet.

Palkkio tähtää tekijöiden tunnistamiseen

Viranomaisten palkkio koskee tietoja, jotka auttavat epäillyn ryhmän tunnistamisessa tai sijainnin selvittämisessä. Tapauksen keskeinen riski liittyy siihen, että hyökkäykset eivät kohdistu satunnaisiin käyttäjiin vaan henkilöihin, joiden viestintä voi olla poliittisesti, journalistisesti tai tiedustelullisesti arkaluonteista.

Jatka aiheesta Teknologia.

Toimitus Uutistenlukija-toimitus

Uutistenlukija on suomalainen verkkolehti, joka kirjoittaa alkuperäisiä uutisartikkeleita.

Artikkeli on laadittu tekoälyavusteisesti. Lue toimitusperiaatteemme.

Jatka aiheesta Lisää teknologia-aiheisia artikkeleita