Phishing-kampanje forsøker å lure til seg gjenopprettingsnøkler i Signal

Malwarebytes har rapportert om en phishing-kampanje rettet mot brukere av meldingstjenesten Signal. Ofrene mottar en melding som utgir seg for å komme fra Signal-support, og som varsler om permanent tap av kontodata på grunn av et påstått synkroniseringsproblem dersom de ikke handler innen en kort frist. Meldingen ber deretter mottakeren finne gjenopprettingsnøkkelen for sikkerhetskopi og lime den inn som svar i samtalen. Dersom funksjonen for sikre sikkerhetskopier er i bruk, kan en angriper med tilgang til kontoen gjenopprette og dekryptere tidligere kommunikasjon. Så langt er journalister, dissidenter og menneskerettighetsaktivister rammet.

Hva det betyr for virksomheten

Angrepet omgår kryptering ved å be brukeren om nøkkelen selv, og det er en teknikk som er lett å kopiere til andre tjenester og andre målgrupper. Norske virksomheter som bruker Signal eller tilsvarende verktøy til sensitiv dialog, bør regne med at samme mønster kan dukke opp mot ledere og nøkkelpersonell. Tidspress og trussel om datatap er de klassiske virkemidlene, og de virker like godt i en meldingsapp som i e-post.

Berigo anbefaler

  • Gjør det tydelig internt at gjenopprettingsnøkler og engangskoder aldri skal deles, uansett avsender.
  • Minn ansatte om at leverandører ikke tar kontakt i appen og ber om nøkkelmateriale.
  • Etabler en enkel kanal for å melde fra om mistenkelige henvendelser, også utenfor e-post.
  • Ta med meldingsapper i sikkerhetsopplæringen for ledere og andre eksponerte roller.

Kilde

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt