美国警告俄罗斯GRU正在对军方Signal账户实施网络钓鱼攻击,APT28武器化新漏洞
FBI/CISA联合公告针对加密通讯应用遭入侵问题发出警告,奇幻熊正在利用一个已于5月修补的漏洞
加入列表
还没有列表。
摘要
美国当局警告俄罗斯军事情报局(GRU)正对官员的加密通讯发动持续性行动。FBI/CISA联合公告称,俄罗斯黑客通过网络钓鱼攻击入侵Signal,利用设备绑定功能克隆会话并读取通讯内容,目标包括政府官员、军事人员、政治人物和记者。CISA已将APT28利用的漏洞添加至已知被利用漏洞目录,并命令联邦机构在2026年5月中旬前完成修补。GRU第26165部队(奇幻熊)是主要执行单位。
分歧
攻击的核心是将「安全」的加密通讯应用转变为情报收集的攻击面。黑客并非直接攻击应用基础设施,而是通过社会工程手段渗透,这使得单纯的技术防护难以奏效。目标群体是制定西方防务政策和乌克兰援助方案的人员。
数据
- 2026年5月12日: 联邦机构修补漏洞的截止期限
- 第26165部队: 负责执行的GRU部门(奇幻熊)
- 目标4类: 政府官员、军事人员、政治人物、记者
- 对比规模: 中国Salt Typhoon波及200家企业、80个国家
为何重要
成功入侵「安全」通讯应用后,负责西方防务政策和乌克兰政策的人员的通讯将暴露于情报收集之下。风险不在于应用基础设施,而在于针对用户的社会工程攻击。
关注焦点
- Signal设备绑定功能的安全加固
- CISA已知被利用漏洞目录的新增条目
- 向破坏性攻击的升级可能