荷兰警告:受俄罗斯支持的黑客入侵官员和记者的 Signal 和 WhatsApp 账户

路透中文
03/10
更新 1-荷兰警告:受俄罗斯支持的黑客入侵官员和记者的 Signal 和 WhatsApp 账户

黑客可能已获取敏感信息

黑客利用假冒的 Signal 支持聊天机器人访问账户

更新:Signal 回应

Anthony Deutsch

路透阿姆斯特丹3月9日 - 荷兰的两家情报机构周一警告说,由俄罗斯支持的黑客发起了一场全球网络攻势,以获取官员、军人和记者使用的 Signal 和 WhatsApp 账户。

他们在一份声明中说,用户在黑客发起的聊天中被说服泄露安全验证码和密码,使他们能够访问个人账户和群组聊天。

荷兰情报总局(AIVD) 和荷兰军事情报与安全局(MIVD) 表示:“俄罗斯黑客很可能已经获取了敏感信息。”

这两个机构表示,“此次活动的目标和受害者包括荷兰政府雇员”,以及记者。

他们说,提供端到端加密的聊天应用程序深受政府官员的欢迎,因为它们可以共享机密或保密信息,因此是“恶意行为者试图获取敏感信息的理想场所”。

WhatsApp 在发给路透的一份回应中说,用户永远不应该与他人分享他们的六位数代码,并称它持续构建保护人们免受网络威胁的方法。

Signal 在社交媒体上说,这些有针对性的攻击是“通过复杂的网络钓鱼活动实施的,目的是诱骗用户分享信息”,并称其加密和基础设施没有遭到破坏。

用户被说服泄露安全代码

声明说,黑客最常伪装成一个 Signal Support 聊天机器人,诱使目标泄露密码,从而控制账户。

声明说,另一种方法是使用 Signal 中的“链接设备”功能。

这些机构说,用户联系人列表中出现两次联系人,或号码显示为“已删除账户”,都可能表明账户已被入侵。

荷兰当局发言人说,荷兰当局发布了一份网络公告,通知政府同事该漏洞,并提供协助以消除威胁,他还提到了与荷兰情报总局的联合行动。

MIVD局长、海军中将雷辛克(Peter Reesink)说:“尽管Signal和WhatsApp等消息应用程序有端到端加密选项,但它们不应被用作机密、保密或敏感信息的渠道。”

(为便利非英文母语者,路透将其报导自动化翻译为数种其他语言。由于自动化翻译可能有误,或未能包含所需语境,路透不保证自动化翻译文本的准确性,仅是为了便利读者而提供自动化翻译。对于因为使用自动化翻译功能而造成的任何损害或损失,路透不承担任何责任。)

应版权方要求,你需要登录查看该内容

免责声明:投资有风险,本文并非投资建议,以上内容不应被视为任何金融产品的购买或出售要约、建议或邀请,作者或其他用户的任何相关讨论、评论或帖子也不应被视为此类内容。本文仅供一般参考,不考虑您的个人投资目标、财务状况或需求。TTM对信息的准确性和完整性不承担任何责任或保证,投资者应自行研究并在投资前寻求专业建议。

热议股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10