Dagens PS

Cyberspionaget inifrån: Så jagar Kreml känslig information i dina appar

Kreml-hackare riktar in sig på tjänstemän i Europa, som en del i skuggkriget. Bilden är på Kreml i Moskva.
Kreml-hackare riktar in sig på tjänstemän i Europa, som en del i skuggkriget. Bilden är på Kreml i Moskva. (Foto: TT)

De senaste attackerna mot europeiska tjänstemän visar på en ny nivå av sofistikering. Det handlar inte längre bara om enkla nätfiske-länkar, utan om riktade operationer för att kapa konversationer i realtid på plattformar som tidigare ansågs vara ogenomträngliga.

Vi kikar på metoderna bakom den ryska offensiven och varför ”säkra” appar blivit hackarnas främsta måltavla i skuggkriget mot Europa.

Dagens PS har berättat om Kinas utbredda cyberspionage.

I länder som Ryssland är ledare som Vladimir Putin samtidigt allt mer nervösa för vad meddelandeappar som Telegram kan göra mot regimen.

För närvarande använder runt 100 miljoner ryssar dagligen appen för att få nyheter och för att kunna utbyta åsikter.

Det vill Putin nu avbryta genom att förbjuda appen eftersom den utgör en ”säkerhetsrisk”.

Kreml-hackare använder Signal

Att hans eget lands hackare går in i populära chattappar som Signal och WhatsApp verkar dock spela mindre roll i sammanhanget.

De ryska hackarna riktar in sig på tjänstemän i Europa, som en del i skuggkriget, uppger Politico.

Cyberkampanj riktad mot EU-tjänstemän

Varningen kom från nederländska underrättelsetjänster på måndagen, som uppger att hackare från Kreml har startat en ”storskalig global cyberkampanj” riktad mot tjänstemän, militär personal och andra framstående personer via WhatsApp och Signal.

Hackarna uppges lura sina offer genom att fråga efter deras PIN-koder till apparna som anses vara ”säkra”, där bedragarna uppger sig vara supportchatbotar.

När de väl har kommit över koderna är det fritt fram att läsa meddelanden och diskussionstrådar.

Ska vara ”säker” app

Signal har i många år varit den rekommenderade säkra appen för EU-tjänstemän att kommunicera med varandra.

Även amerikanska högt uppsatta tjänstemän använder appen vilket kom upp till ytan när de hackades förra året i vad som kallas ”Signalgate”.

Ingen kommunikation är längre säker, i takt med att hackare blir allt djärvare.

Cyberbrott
Cyberbrottslingarna hittar hela tiden nya vägar att lura sina offer. (Foto: TT)

Dela inte koder

Användare måste dock själva tänka till och inte låta sig luras menar WhatsApps kommunikationschef, Joshua Breckman, som säger att man aldrig ska dela sina sexsiffriga koder med andra.

Signal uppger på X att de är ”medvetna om de senaste rapporterna om riktade nätfiskeattacker som har resulterat i kontoövertaganden av vissa Signal-användare”.

Bolaget uppger vidare att ”Signals kryptering och infrastruktur inte har äventyrats och förblir robusta”.

Missa inte:

Experter slår larm: Bilen har blivit ett cyberhot. Dagens PS

Cyberkriminella har fokus på Sverige – här är de hårdast drabbade. Dagens PS