Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
La récente mise à jour conjointe du FBI et de la CISA sur la campagne d'hameçonnage contre les utilisateurs de signal n'est pas une autre variante : elle décrit un changement tactique qui augmente considérablement la portée de l'agresseur. Au lieu de se conformer aux codes SMS ou aux liens manipulés pour ajouter un appareil, les opérateurs incitent maintenant les victimes à copier et à coller leur Clé de récupération de sauvegarde de signal à l'intérieur d'un faux chat "soutien". Avec cette clé, l'agresseur peut télécharger et déchiffrer des sauvegardes, lire des dossiers privés et de groupe, et dans de nombreux cas reprendre le contrôle du nombre même si la victime crée un nouveau compte avec le même téléphone.
Pour comprendre pourquoi c'est si dangereux, il faut séparer la cryptographie de l'ingénierie sociale. Signal maintient son cryptage de bout en bout; il n'y a pas de rupture du protocole. Ce qui échoue, c'est la sécurité du point humain : la clé de récupération n'est pas un code éphémère, mais la clé qui déverrouille la copie chiffrée de vos messages locaux. Si vous le remettez, l'attaquant obtient un accès persistant à cette sauvegarde. L'avis met en évidence une autre propriété perturbatrice : la clé reste valide pour restaurer les sauvegardes même si la victime résout le compte dans le même nombre, jusqu'à ce que la victime explicitement génère une nouvelle clé de récupération à partir des ajustements, qui invalide le précédent pour les téléchargements futurs mais ne peut pas récupérer les informations déjà exfiltrées.

L'attribution qui a accompagné la mise à jour augmente le risque: le FBI relie la campagne aux groupes de renseignement russes publiquement étiquetés comme ONU5792 et CNU4221 et relie les activités aux officiers du FSB et aux acteurs militaires russes. Les objectifs sont des personnes de grande valeur en matière d'information - responsables gouvernementaux, militaires, journalistes et acteurs politiques - et le schéma est conforme aux avertissements antérieurs des agences européennes. En outre, le Département d ' État a offert des récompenses dans le cadre de son programme Rewards for Justice; toute personne ayant des informations peut consulter ce programme pour collaborer à la recherche ( Récompenses pour justice).
Pour les utilisateurs et les équipements de sécurité la leçon est double: d'une part, la fonctionnalité légitime de l'application permet des restaurations et des synchronisations; d'autre part, le chemin de l'intrusion est purement humain. Traitez tout message dans l'application qui est présenté comme "Signal support" vous demandant un code, votre NIP ou la clé de récupération comme intrinsèquement hostile. Rien de légitime ne demande ces éléments dans un chat. Le site officiel de Signal offre de la documentation sur la façon dont les copies et les restaurations fonctionnent; contactez-le pour vous familiariser avec les options de sauvegarde et de récupération ( Signal - Support).

Si vous soupçonnez que vous avez livré la clé de récupération, il agit comme si la sauvegarde avait déjà été compromise: il génère immédiatement une nouvelle clé de récupération à partir de Paramètres pour empêcher les téléchargements futurs avec l'ancienne clé, il élimine tous les périphériques liés que vous ne reconnaissez pas dans la section Dispositifs connexes, et envisage de désactiver temporairement la sauvegarde ou l'enregistrement du numéro sur un autre périphérique avec une nouvelle clé. Il active la protection d'enregistrement / d'enregistrement du NIP offerte par Signal afin que personne ne puisse réenregistrer votre numéro sans ce NIP, informe votre organisation et suit les procédures d'intervention en cas d'incident : il conserve les preuves, modifie les pouvoirs connexes et avise les contacts potentiellement touchés, le cas échéant. Si vous êtes dans une situation à risque élevé, il est important de pouvoir changer le numéro de téléphone et d'examiner la sécurité des autres services associés.
Au-delà des réponses individuelles, il y a des implications stratégiques : la campagne montre que même les applications avec une cryptographie robuste peuvent être subverties par l'ingénierie sociale dirigée et l'abus de caractéristiques légitimes. Les meilleures pratiques techniques aident, mais la véritable défense passe par une formation répétée, des simulations d'hameçonnage et des processus clairs pour vérifier les demandes de soutien extraordinaires. Les organismes qui ont émis l'avertissement (et d'autres organismes nationaux de sécurité) recommandent de ne pas répondre aux messages d'appui dans l'application et de signaler les incidents aux autorités compétentes; aux États-Unis, la CISA et le FBI figurent parmi les points de contact pertinents ( CISA).
Bref, La cryptographie du signal continue de protéger les messages, mais le compte et la personne qui le contrôle restent le maillon faible. La défense est simple dans le concept et exigeant dans la pratique: ne pas partager les codes ou les clés dans les chats, examiner et nettoyer les appareils connexes, faire pivoter la clé de récupération s'il y a suspicion de perte, et d'évaluer l'incident à l'équipement ou aux autorités appropriées. La menace décrite par le FBI et la CISA est délibérée et dirigée; elle traite tout message inattendu de « soutien » comme une tentative d'intrusion et agit en conséquence.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...