СБУ та ФБР викрили схему російських спецслужб зі зламу месенджерів посадовців

Служба безпеки України спільно з Федеральним бюро розслідувань США успішно задокументувала регулярні хакерські операції спецслужб РФ проти українських та західних високопосадовців, військових і активістів. Російські кіберзлочинці прагнули отримати несанкціонований доступ до таємної інформації військово-політичного характеру та приватних даних громадян. Для зламу акаунтів у месенджерах вони розсилали фішингові СМС від імені техпідтримки в ранкові години, розраховуючи на неуважність жертв. Оскільки під загрозою опинилися й профілі пересічних українців, СБУ закликала громадян терміново перевірити активні сесії, увімкнути двофакторну автентифікацію, використовувати надійні паролі, а також повністю ігнорувати підозрілі посилання, невідомі файли та чужі QR-коди, які можуть скомпрометувати пристрої.

Кіберфахівці Служби безпеки України (СБУ) у взаємодії з Федеральним бюро розслідувань США припинили масштабну діяльність російських спецслужб, які здійснювали хакерські атаки на акаунти в месенджерах українських та іноземних військових, політиків, і громадських діячів.

Яку тактику використовували російські хакери?

Головною метою зловмисників було викрадення персональних даних користувачів, а також отримання несанкціонованого доступу до конфліктних і таємних відомостей військового, політичного та фінансово-економічного характеру, якими жертви ділилися у приватних листуваннях.

Для реалізації своїх злочинних намірів російські кіберзлочинці застосовували широкий арсенал технічних методів та маніпуляцій.

Зокрема, найпоширенішим способом викрадення паролів стала розсилка фішингових (шахрайських) СМС-повідомлень, що імітували офіційні сповіщення від «служб підтримки» або легітимних чат-ботів.

Зазвичай такі повідомлення надсилалися рано-вранці, коли людина через сонливість чи емоційну вразливість найменше схильна критично оцінювати загрози.

У відомстві окремо акцентували на тому, що під прицілом підконтрольних Кремлю хакерів перебувають не лише державні установи, високопосадовці чи лідери думок, а й приватні профілі звичайних українських громадян.

Яких правил закликає дотримуватися СБУ?

З огляду на це СБУ наполегливо рекомендує українцям серйозно поставитися до захисту власних цифрових даних та суворо дотримуватися ключових інструкцій із кібергігієни.

Громадянам радять систематично інспектувати вкладку активних сесій у налаштуваннях месенджерів і негайно примусово закривати всі сторонні девайси.

Також критично важливо активувати функцію двофакторної автентифікації, створити надійний комбінований PIN-код і за жодних обставин не розголошувати коди авторизації чи ключі доступу третім особам.

Крім того, фахівці закликають ігнорувати будь-які сумнівні гіперпосилання, навіть якщо вони надійшли від друзів, оскільки їхній профіль уже міг бути скомпрометований.

Також не слід завантажувати й запускати файли з неперевірених чатів, особливо коли зловмисники просять відкрити їх саме через персональний комп’ютер.

Наостанок в СБУ застерегли від взаємодії з QR-кодами, які надсилають невідомі користувачі чи підозрілі роботи.

Сканування таких кодів дозволяє ворожим хакерам миттєво та приховано прив’язати свій пристрій до вашого облікового запису.