REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Rząd ostrzega przed atakami na Signal. Hakerzy przejmują konta

Tomasz Piwowarski
Od 2025 roku w redakcji Infor.pl, a od 2017 roku posiada tytuł zawodowy radcy prawnego. Pisze teksty związane głównie z nowościami prawnymi, a także z obszaru prawa cywilnego, gospodarczego, nowych technologii, pracy, ubezpieczeń społecznych, nieruchomości.
ataki na Signal, przejęcie konta, phishing, komunikatory, rekomendacja Pełnomocnika ds. Cyberbezpieczeństwa, bezpieczeństwo, grupy APT, CSIRT NASK, zgłoszenie incydentu, incydent cyberbezpieczeństwa, blokada rejestracji, mSzyfr, SKR-Z, system łączności niejawnej, komunikator administracji
Używasz Signal? Rząd ostrzega przed phishingiem i przejmowaniem kont
Shutterstock

REKLAMA

REKLAMA

Pełnomocnik Rządu ds. Cyberbezpieczeństwa 14 maja 2026 r. wydał oficjalną rekomendację dotyczącą komunikatora Signal. Powodem są nasilone ataki phishingowe grup APT powiązanych z obcymi służbami. Celem hakerów jest przejmowanie kont polityków, urzędników i personelu wojskowego. CSIRT potwierdza, że kampania ma charakter zorganizowany i stanowi realne zagrożenie dla bezpieczeństwa państwa.

rozwiń >

Na czym polega atak na użytkowników Signal?

Zidentyfikowane incydenty pokazują, że atakujący nie wykorzystują złośliwego oprogramowania. Zamiast tego stosują:

REKLAMA

REKLAMA

  • socjotechnikę,
  • podszywanie się pod „Signal Support” lub „Signal Security Support Chatbot”,
  • fałszywe komunikaty o rzekomej blokadzie konta.

Ofiara otrzymuje wiadomość o „podejrzanej aktywności” lub „włamaniu na konto”. Następnie proszona jest o podanie:

  • kodu weryfikacyjnego SMS,
  • numeru PIN do aplikacji.

W rzeczywistości przekazanie tych danych oznacza pełne przejęcie konta przez atakującego. Według ustaleń CSIRT, działania przypisywane są grupom APT działającym w interesie Federacji Rosyjskiej.

Dwa główne warianty ataku na komunikator

Przejęcie konta przez wyłudzenie kodu

To klasyczny phishing. Po zdobyciu kodu SMS i PIN-u napastnik:

REKLAMA

  • uzyskuje dostęp do kontaktów ofiary,
  • może czytać wiadomości,
  • w niektórych przypadkach – także wiadomości w grupach,
  • blokuje właścicielowi dostęp do konta.

Powiązanie dodatkowego urządzenia

W tym wariancie ofiara otrzymuje:

Dalszy ciąg materiału pod wideo
  • link,
  • kod QR.

Wiadomość z linkiem lub QR kodem może wyglądać jak zaproszenie do grupy, ale w rzeczywistości powoduje podłączenie urządzenia atakującego do konta ofiary.

Skutek:

  • napastnik czyta wszystkie czaty (często z historią),
  • może wysyłać wiadomości w imieniu ofiary,
  • właściciel konta nadal ma dostęp, ale nie wie, że ktoś go podgląda.

Najważniejsze zasady bezpieczeństwa przy korzystaniu z komunikatora Signal

Pełnomocnik Rządu przypomina o bezwzględnym stosowaniu podstawowych zasad:

  • nie klikaj w linki z nieoczekiwanych SMS-ów i wiadomości,
  • nigdy nie podawaj kodów SMS ani PIN-u,
  • pamiętaj, że Signal nie kontaktuje się z użytkownikami przez komunikator,
  • skanuj kody QR wyłącznie w aplikacji Signal i tylko gdy sam łączysz urządzenie,
  • regularnie sprawdzaj listę powiązanych urządzeń,
  • włącz funkcję „Blokada rejestracji”,
  • ukryj numer telefonu i korzystaj z unikalnej nazwy użytkownika,
  • nie przesyłaj przez komunikator informacji niejawnych ani wrażliwych.

Co zrobić w razie incydentu?

W przypadku podejrzenia przejęcia konta należy:

  • na urządzeniu prywatnym zgłosić incydent do CSIRT NASK przez stronę: incydent.cert.pl,
  • na urządzeniu służbowym – zgłosić sprawę do wewnętrznej komórki ds. cyberbezpieczeństwa.
Ważne

Szybkie zgłoszenie zwiększa szansę na ograniczenie skutków ataku.

Administracja ma korzystać z krajowych narzędzi - zagraniczne komunikatory w urzędach to proszenie się o kłopoty

Ministerstwo Cyfryzacji zaleca, by organy publiczne w komunikacji służbowej ograniczały korzystanie z komercyjnych komunikatorów i używały rozwiązań krajowych. Rekomendowane systemy to:

  • mSzyfr - bezpieczny komunikator dla administracji publicznej i podmiotów KSC, zarządzany przez NASK-PIB.
  • SKR-Z - system łączności niejawnej (do klauzuli „Zastrzeżone”, „NATO Restricted”), działający w środowisku odseparowanym od Internetu.
Ważne

Oba rozwiązania pozostają pod jurysdykcją RP, a infrastruktura znajduje się w Polsce.

Dlaczego to ważne?

Rekomendacja została wydana na podstawie ustawy o krajowym systemie cyberbezpieczeństwa. Ma na celu ochronę:

  • poufności komunikacji osób pełniących funkcje publiczne,
  • integralności systemów państwowych,
  • bezpieczeństwa obywateli.

Resort cyfryzacji zapowiada dalsze szkolenia dla kadry kierowniczej administracji (program SecureV) w zakresie higieny cyfrowej i ochrony przed phishingiem.

Źródło: Ministerstwo Cyfryzacji

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Podwyżki dla budżetówki w 2027 roku. Tyle proponuje rząd i tyle pewnie będzie. A przeciętne wynagrodzenie wzrosnąć ma znacznie więcej

W dniu 9 czerwca 2026 r. Rada Ministrów przyjęła propozycję średniorocznych wskaźników wzrostu wynagrodzeń w państwowej sferze budżetowej na rok 2027 oraz informację o prognozowanych wielkościach makroekonomicznych na rok 2027, przedłożoną przez Ministra Finansów i Gospodarki.

Jeden przycisk i pomoc rusza. Ostrów Wlkp. kupuje opaski dla seniorów

Ostrów Wlkp. kupi 108 nowoczesnych opasek bezpieczeństwa dla seniorów. Miasto pozyskało dofinansowanie z budżetu państwa w kwocie 85 tys. zł.

Jak DPS powinien chronić dane osobowe? Poradnik dla podmiotów kościelnych

Na jakiej podstawie DPS może przetwarzać dane osobowe mieszańców? Kto jest administratorem? Jakie prawa mają osoby, których dane dotyczą? Najważniejsze informacje można znaleźć w poradniku pt. „Praktyczne wskazania dotyczące podmiotów kościelnych działających w obszarze pomocy społecznej”. Materiał został opracowany przez Kościelnego Inspektora Ochrony Danych we współpracy z Urzędem Ochrony Danych Osobowych.

Gdzie wyrzucić słoik po kremie i inne kosmetyki, np. lakier do paznokci, dezodorant? Pomyłka może być kosztowna

Gdzie należy wyrzucić słoik po kremie i inne kosmetyki, takie jak lakier do paznokci, dezodorant czy tusz do rzęs? Pomyłka może być kosztowna - znane są przypadki nawet czterokrotnego podniesienia opłat za wywóz śmieci.

REKLAMA

Gdzie wyrzucić torebkę po herbacie i fusy po kawie? Wątpliwości są uzasadnione

Właściwa segregacja odpadów często sprawia wiele trudności. Niektóre śmieci nasuwają wątpliwości, gdzie powinny trafić. Jednym z nich jest torebka po herbacie. Gdzie ją wyrzucić, aby nie narazić się na podwyżkę opłaty za wywóz śmieci? Do którego kosza wrzucić fusy po kawie?

Gdzie wyrzucić karton po mleku: plastik czy zmieszane? Błędna segregacja odpadów może skutkować podwyżką opłaty za wywóz śmieci

Gdzie wyrzucić karton po mleku: do plastiku czy zmieszanych? Warto odpowiednio segregować śmieci, ponieważ błędy mogą skutkować podwyżką opłaty za wywóz śmieci - nawet czterokrotną.

Segregacja śmieci [KOLORY]

Segregacja śmieci - kolory poszczególnych frakcji odpadów. Do którego pojemnika wyrzucić papier, szkło, plastik, metal, bioodpady i zmieszane? Oto podstawowe zasady.

Pracownicy samorządowi bez pieniędzy za godziny nadliczbowe. Dlaczego?

Regulacje szczególne stosowane w odniesieniu do wybranych grup zawodowych nie muszą być bardziej korzystne od tych znajdujące zastosowanie do ogółu pracowników. I choć budzi to niezadowolenie, zasada jest prosta – przepisy szczególne wykluczają stosowanie przepisów ogólnych, nawet gdy pracownicy tracą na tym finansowo.

REKLAMA

Schrony, ukrycia, punkty schronienia – nowe przepisy od 29 maja 2026. Aplikacja "Gdzie się ukryć" wskaże najbliższe miejsce

Od 29 maja 2026 roku obowiązują nowe przepisy o ochronie ludności i obronie cywilnej. Wprowadzają nowy podział miejsc schronienia: schrony, ukrycia, miejsca doraźnego schronienia i punkty schronienia (np. parkingi podziemne, tunele). Aplikacja "Gdzie się ukryć" wskazuje teraz 84 tys. punktów dla 24 mln Polaków. Sprawdź, co się zmieniło i gdzie szukać schronienia w razie zagrożenia.

Setki milionów złotych na rozwój uzdrowisk. Polski Holding Hotelowy rusza z inwestycjami

Polski Holding Hotelowy chce znacząco zwiększyć liczbę pokoi dla kuracjuszy. Obecnie jako klasyczne sanatoria działają dwa z ośmiu obiektów przypisanych do linii biznesowej Uzdrowisko – podaje „PB”.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA