Phishing ciblant les clés de récupération Signal
Le FBI et la CISA ont mis à jour leur alerte concernant des tentatives de phishing orchestrées par des hackers russes ciblant des comptes Signal. Les opérateurs ont introduit une nouvelle étape : ils incitent désormais les victimes à divulguer leur clé de récupération Signal. Une fois obtenue, cette clé permet aux attaquants de restaurer la sauvegarde du compte, d'accéder à l'historique des messages privés et de groupes, et de prendre le contrôle total du compte.
Ce qui aggrave la situation, c'est que la clé de récupération demeure fonctionnelle, ce qui signifie que même après un changement de mot de passe, l'attaquant peut continuer à accéder aux données de l'utilisateur.
Impacts et Risques réels
Les conséquences d'une telle attaque sont graves : perte de confidentialité des communications, exploitation des informations sensibles et potentielle compromission des contacts de l'utilisateur. Les PME, en particulier, peuvent subir des dommages à leur réputation et des pertes financières significatives en cas de fuite de données.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les vulnérabilités.
- Déployer une solution de protection robuste pour sécuriser les accès et les données sensibles.
- Activer l'authentification multi-facteurs (MFA) pour renforcer la sécurité des comptes.
- Déléguer la maintenance de la sécurité informatique à un prestataire spécialisé en infogérance.
Source de l'article : https://thehackernews.com/2026/06/fbi-warns-russian-intelligence-hackers.html