rbtfl

美国警告俄罗斯GRU正在对军方Signal账户实施网络钓鱼攻击,APT28武器化新漏洞

FBI/CISA联合公告针对加密通讯应用遭入侵问题发出警告,奇幻熊正在利用一个已于5月修补的漏洞

国防·人工智能· active 什么崩了·他们没说的·谁说了算 ·7 视角 · ·rbtfl 更新 2026年6月24日
发布

报道分歧

同一条新闻,各国新闻编辑室如何讲述。引文均注明出处并链接原文。

India

GBHackers

“国家支持的黑客正在Signal上针对军方官员和记者,利用设备绑定功能克隆会话并读取消息。”

Security-research reporting阅读原文 ↗

Global

SecurityOnline

“CISA拉响警报,包括APT28在内的国家支持黑客正在武器化新漏洞,各机构被要求在5月12日前完成修补。”

Vulnerability / threat-intel reporting阅读原文 ↗

发布

摘要

美国当局警告俄罗斯军事情报局(GRU)正对官员的加密通讯发动持续性行动。FBI/CISA联合公告称,俄罗斯黑客通过网络钓鱼攻击入侵Signal,利用设备绑定功能克隆会话并读取通讯内容,目标包括政府官员、军事人员、政治人物和记者。CISA已将APT28利用的漏洞添加至已知被利用漏洞目录,并命令联邦机构在2026年5月中旬前完成修补。GRU第26165部队(奇幻熊)是主要执行单位。

分歧

攻击的核心是将「安全」的加密通讯应用转变为情报收集的攻击面。黑客并非直接攻击应用基础设施,而是通过社会工程手段渗透,这使得单纯的技术防护难以奏效。目标群体是制定西方防务政策和乌克兰援助方案的人员。

数据

  • 2026年5月12日: 联邦机构修补漏洞的截止期限
  • 第26165部队: 负责执行的GRU部门(奇幻熊)
  • 目标4类: 政府官员、军事人员、政治人物、记者
  • 对比规模: 中国Salt Typhoon波及200家企业、80个国家

为何重要

成功入侵「安全」通讯应用后,负责西方防务政策和乌克兰政策的人员的通讯将暴露于情报收集之下。风险不在于应用基础设施,而在于针对用户的社会工程攻击。

关注焦点

  • Signal设备绑定功能的安全加固
  • CISA已知被利用漏洞目录的新增条目
  • 向破坏性攻击的升级可能

简报,直达邮箱