Шпионаж и социальная инженерия
20 марта 2026 г.1 min read177
Хакеры, связанные с российской разведкой, проводят фишинговые кампании против пользователей WhatsApp и Signal
Группы Star Blizzard, UNC5792 и UNC4221, связанные с российской разведкой, проводят изощрённые фишинговые кампании против пользователей WhatsApp и Signal — без взлома шифрования. Цель — поведение человека.
Автор: Редакционная команда Titan Layer
Опубликовано 20 марта 2026 г.
Источник: —
Исследователи безопасности выявили активные фишинговые кампании, проводимые хакерскими группами с доказанными связями с российской разведкой, специально нацеленные на пользователей мессенджеров с шифрованием — WhatsApp и Signal.
Важнейший вывод прост: шифрование этих платформ остаётся нетронутым. Никто не взламывает протокол Signal или систему шифрования WhatsApp. Атака направлена на людей, а не на технологии.
## Группы, стоящие за операциями
### Star Blizzard (SEABORGIUM / TA446)
Связана с ФСБ России, специализируется на долгосрочных кампаниях целевого фишинга против журналистов, НКО, академических исследователей и политических деятелей в Великобритании, США, странах Балтии и Украине. Группа известна терпеливостью: выстраивает отношения на протяжении недель, прежде чем нанести удар.
### UNC5792 и UNC4221
Группы, отслеживаемые Mandiant, с пересечением инфраструктуры и методов, связанных с российскими разведывательными операциями. Нацелены на дипломатов, журналистов-расследователей, активистов и сотрудников международных организаций.
## Как работают атаки
**Перехват через код подтверждения**: злоумышленник притворяется поддержкой WhatsApp или Signal, сообщает о «подозрительной активности» и просит жертву поделиться SMS-кодом подтверждения.
**Вредоносные QR-коды для привязки устройства**: поддельные страницы «поддержки» отображают QR-код — фактически код привязки устройства злоумышленника.
## Как защититься
Никогда не делитесь кодами подтверждения. Регулярно проверяйте привязанные устройства. Включите PIN-код регистрации в Signal и двухшаговую проверку в WhatsApp. Шифрование надёжно — слабое звено — поведение человека.
Сведения о материале
Редакционный автор:Редакционная команда Titan Layer
Исходный источник:—
Исходное издание:—
Исходный автор:—
Дата публикации в источнике:—
Ссылка для справки:—
Дата публикации Titan Layer:20 марта 2026 г.
Тип контента:Отобранное резюме и редакционный анализ
#whatsapp#signal#фишинг#rússia#star blizzard#engenharia social#qr code
Поделиться этой статьей
Related Articles
Киберпреступность
30,000 аккаунтов Facebook взломаны в результате фишинговой кампании через Google AppSheet
Titan Layer
3d ago
Киберпреступность
Иранская кибергруппа Handala нацелилась на войска США в Бахрейне
Titan Layer
5d ago
Мошенничество с ИИ
Pushpaganda: новая кампания с ИИ злоупотребляет push-уведомлениями
Titan Layer
4/14/2026