Campanha de phishing ataca usuários do Signal para roubar chaves de backup
Nova onda de phishing ataca usuários do Signal, enganando-os para que entreguem chaves de backup de conversas criptografadas, visando ativistas e jornalistas.
11 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a signal.
Nova onda de phishing ataca usuários do Signal, enganando-os para que entreguem chaves de backup de conversas criptografadas, visando ativistas e jornalistas.
Autoridades alemãs investigam ataque de phishing no Signal que visou altos funcionários, com suspeita de envolvimento russo.
O FBI e a CISA investigam campanhas de phishing via WhatsApp e Signal usadas por hackers associados à inteligência russa para roubar dados de alvos de alto valor, sem explorar vulnerabilidades nos apps.
FBI alerta sobre campanhas de phishing vinculadas à inteligência russa que comprometem milhares de contas em apps como Signal e WhatsApp, exigindo medidas de segurança reforçadas.
Governo da Holanda alerta sobre campanha de phishing russa que sequestra contas Signal e WhatsApp de funcionários públicos e jornalistas.
Signal confirma ataques de phishing direcionados resultando em sequestro de contas. Engenharia social visa códigos SMS e PINs, não falhas técnicas.
BfV e BSI emitiram alerta sobre campanha de espionagem que usa phishing no Signal para comprometer contas de militares, diplomatas, políticos e jornalistas. Técnicas descritas incluem falso suporte que pede códigos PIN e QR codes de vinculação para leitura silenciosa de mensagens; agências recomendam checar "Linked Devices" e não compartilhar códigos de verificação.
WhatsApp negou categoricamente uma ação coletiva apresentada em 23/01/2026 que acusa a Meta de acessar mensagens E2EE. A empresa reafirmou uso do protocolo Signal, afirmou que mensagens são criptografadas no dispositivo e planeja buscar sanções contra os advogados autores. A ação envolve demandantes de cinco países, incluindo o Brasil, mas não foi acompanhada de provas técnicas públicas.
Pesquisadores descrevem a falha "Careless Whisper", que usa recibos de entrega silenciosos no WhatsApp e Signal para inferir estados do dispositivo e comportamento do usuário. O estudo mostrou RTTs distintos por estado (tela ligada/desligada/foreground), impactos em setups multi‑dispositivo e risco de drenagem de dados e bateria. Autores recomendam restringir receipts a contatos, adicionar ruído em RTT e rate‑limits.
A CISA emitiu um alerta sobre campanhas ativas que usam spyware comercial e RATs para comprometer usuários de Signal e WhatsApp via engenharia social direcionada; a agência recomenda controles móveis reforçados e monitoramento de sinais de comprometimento.