Tyskland mistenker Russland bak Signal-phishing mot toppfolk

Tyskland mistenker Russland for å stå bak en phishing-kampanje rettet mot Signal-kontoene til høytstående personer i Tyskland og Nederland. Angrepene skal ha lurt politikere, militært personell og journalister til å koble Signal-kontoene sine til enheter angriperne kontrollerte, ved hjelp av falske sikkerhetsvarsler. Det ga tilgang til meldinger og kontakter. Rundt 300 kontoer kan være rammet. Tyske myndigheter har åpnet etterforskning for spionasje, og nederlandsk etterretning advarer om en bredere russiskknyttet kampanje mot krypterte meldingstjenester. Attribusjonen er ikke formelt bekreftet.

Hva det betyr for virksomheten

Angrepet omgår krypteringen i stedet for å bryte den. Kobler du en ny enhet til kontoen, leser den nye enheten alt lovlig. Mange norske ledere bruker Signal nettopp fordi de tror det er trygt, og bruker det da til samtaler som ellers ville gått i mer kontrollerte kanaler. Har dere styremedlemmer, ledere eller rådgivere med eksponering mot utenrikspolitikk, forsvar eller energi, ligger de i målgruppen for akkurat denne typen operasjon.

Berigo anbefaler

  • Be ledergruppen sjekke listen over koblede enheter i Signal og fjerne alt de ikke kjenner igjen.
  • Slå på registreringslås i Signal, slik at kontoen ikke kan flyttes uten PIN.
  • Gi ledelsen konkret opplæring i hvordan denne typen kobling av enheter foregår, ikke generell phishing-bevissthet.
  • Avklar hvilke samtaler som ikke skal foregå i meldingsapper i det hele tatt, og hvor de skal foregå i stedet.

Kilde

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt