Russisk kampanje kaprer Signal- og WhatsApp-kontoer uten sårbarheter
De nederlandske etterretningstjenestene AIVD og MIVD melder om en global kampanje som tilskrives russiske statlige aktører, der målpersoner kontaktes direkte på Signal og WhatsApp. Blant målene er nederlandske statsansatte. Kampanjen utnytter ingen sårbarhet i appene. I stedet lures brukeren til å godkjenne en koblet enhet, som gir angriperen tilgang til kontoen. Tjenestene har publisert et råd om hvordan brukere kan styrke motstandskraften og kontrollere innstillingene sine.
Hva det betyr for virksomheten
Mange ledere og fagfolk bruker Signal og WhatsApp til arbeidsrelaterte samtaler som aldri havner i virksomhetens systemer. Kapres kontoen, får angriperen både historikk og en troverdig identitet å kontakte kolleger og motparter fra. Angrepet forutsetter ingen teknisk svakhet, bare et øyeblikks tillit, og det gjør opplæring og innstillinger til de eneste reelle kontrollene.
Berigo anbefaler
- Be alle med eksponerte roller gå gjennom listen over koblede enheter i Signal og WhatsApp, og fjerne det de ikke kjenner igjen.
- Gjør det til en klar regel at ingen godkjenner en enhetskobling eller skanner en QR-kode på oppfordring fra noen andre.
- Avklar hvilke samtaler som faktisk hører hjemme i meldingsapper, og hvor arbeidsrelatert kommunikasjon skal foregå.
- Etabler en enkel vei for ansatte til å melde fra om mistenkelig kontakt, også når den kommer utenom e-post.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt