Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Das jüngste gemeinsame Update des FBI und der CISA auf der Phishing-Kampagne gegen Signal-Nutzer ist nicht nur eine andere Variante: es beschreibt eine Taktikänderung, die die Reichweite des Angreifers drastisch erhöht. Anstelle von SMS-Codes oder manipulierten Links, um ein Gerät hinzuzufügen, rufen die Betreiber jetzt die Opfer dazu auf, zu kopieren und einzufügen Signal Backup Recovery Key in einem gefälschten "Support"-Chat. Mit diesem Schlüssel kann der Angreifer das Backup herunterladen und entschlüsseln, private und Gruppenaufzeichnungen lesen und in vielen Fällen die Kontrolle über die Nummer wieder aufnehmen, auch wenn das Opfer ein neues Konto mit demselben Telefon erstellt.
Verstehen, warum dies so gefährlich ist, erfordert die Trennung von Kryptographie von Social Engineering. Signal hält seine Verschlüsselung von Ende zu Ende; es gibt keinen Bruch von Protokoll. Was scheitert ist die Sicherheit des menschlichen Punktes: Der Recovery Key ist kein ephemerer Code, sondern der Schlüssel, der die verschlüsselte Kopie Ihrer lokalen Nachrichten entsperrt. Wenn Sie es übergeben, erhält der Angreifer dauerhaften Zugriff auf diese Sicherung. Die Mitteilung unterstreicht eine weitere Störeigenschaft: Der Schlüssel bleibt gültig, um Backups wiederherzustellen, auch wenn das Opfer das Konto in der gleichen Anzahl einnimmt, bis das Opfer explizit erzeugt einen neuen Wiederherstellungsschlüssel aus Anpassungen, die den vorherigen für zukünftige Downloads ungültig machen, aber keine bereits ausgefilterten Informationen wiedererlangen können.

Die Zuschreibung, die das Update begleitete, erhöht das Risiko: Das FBI verbindet die Kampagne mit russischen Geheimdienstgruppen, die öffentlich mit dem Titel versehen wurden. UNC5792 und UNC4221 und verbindet Aktivitäten mit FSB-Beamten und russischen Militärdarstellern. Die Ziele sind Menschen mit hohem Informationswert - Regierungsbeamte, Militär, Journalisten und politische Akteure - und das Muster passt zu früheren Warnungen der europäischen Agenturen. Darüber hinaus hat das Staatsministerium durch sein Programm für die Justiz Belohnungen angeboten; jeder mit Informationen kann dieses Programm zur Zusammenarbeit mit der Forschung konsultieren ( Auferstehung der Gerechtigkeit)
Für Benutzer und Sicherheitsausrüstung ist die Lektion doppelt: Zum einen ermöglicht die legitime Funktionalität der Anwendung Restaurationen und Synchronisationen; zum anderen ist der Weg des Eindringens rein menschlich. Behandeln Sie jede Nachricht innerhalb der Anwendung, die als "Signal-Unterstützung" präsentiert wird, um einen Code, Ihre PIN oder den Recovery Key als inhärent feindlich. Nichts legitimes verlangt diese Elemente innerhalb eines Chats. Die offizielle Signal-Website bietet Dokumentation darüber, wie Kopien und Restaurationen funktionieren; kontaktieren Sie sie, um Sie mit Backup- und Recovery-Optionen vertraut zu machen ( Signal - Unterstützung)

Wenn Sie vermuten, dass Sie den Recovery Key geliefert haben, handelt es sich um das Backup, das bereits kompromittiert war: es erzeugt sofort einen neuen Recovery Key von Einstellungen, um zukünftige Downloads mit dem alten Schlüssel zu verhindern, es eliminiert alle verlinkten Geräte, die Sie nicht aus dem Bereich Verwandte Geräte erkennen, und hält vorübergehend das Backup oder die Aufnahme der Nummer auf einem anderen Gerät mit einem neuen Schlüssel deaktiviert. Es aktiviert die PIN-Registrierung / Registrierungsschutz von Signal, so dass niemand Ihre Nummer ohne diese PIN neu registrieren kann, informiert Ihre Organisation und folgt den einfallsreichen Antwortverfahren: es behält Beweise, Änderungen im Zusammenhang mit Anmeldeinformationen und notifiziert potenziell betroffenen Kontakten gegebenenfalls. Wenn Sie sich in einer Hochrisikoposition befinden, ist es die Möglichkeit, die Telefonnummer zu ändern und die Sicherheit anderer assoziierter Dienste zu überprüfen.
Über einzelne Antworten hinaus gibt es strategische Auswirkungen: Die Kampagne zeigt, dass auch Anwendungen mit robuster Kryptographie durch gezielte Social Engineering und Missbrauch legitimer Eigenschaften subvertiert werden können. Beste technische Praktiken helfen, aber echte Verteidigung geht durch wiederholtes Training, Phishing-Simulationen und klare Prozesse, um außergewöhnliche Support-Anforderungen zu überprüfen. Die Agenturen, die die Warnung (und andere nationale Sicherheitsbehörden) ausstellen, empfehlen nicht, auf die Unterstützungsnachrichten innerhalb der App zu antworten und die zuständigen Behörden zu melden; in den Vereinigten Staaten gehören die CISA und das FBI zu den entsprechenden Kontaktstellen ( CISA)
Kurz gesagt, Die Kryptographie des Signals schützt weiterhin die Nachrichten, aber das Konto und die Person, die es kontrolliert, bleiben die schwache Verbindung. Die Verteidigung ist einfach in der Konzeption und anspruchsvoll in der Praxis: nicht teilen Codes oder Schlüssel in Chats, überprüfen und saubere verwandte Geräte, drehen Sie den Recovery Key, wenn es Verdacht auf Verlust, und skalieren Sie den Vorfall auf die entsprechenden Geräte oder Behörden. Die vom FBI und vom CISA beschriebene Bedrohung ist bewusst und gerichtet; sie behandelt jede unerwartete Botschaft von "Unterstützung" als Versuch der Intrusion und wirkt entsprechend.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...