@schwarz: 第三方入侵了The Intercept的Signal举报渠道,并一直在征集举报人 https://open.substack.com…
摘要
第三方入侵了The Intercept的Signal举报渠道,并冒充该媒体征集举报人,使消息来源面临风险。The Intercept此后已切换至新的Signal账户,但尚未披露此次入侵的全部细节。
查看缓存全文
缓存时间: 2026/07/03 06:31
第三方攻破 The Intercept 的 Signal 举报热线,冒充征集举报者
来源: https://www.dropsitenews.com/p/intercept-signal-tip-line-breach-hack?utm_campaign=post-expanded-share&utm_medium=web&triedRedirect=true
Signal 应用截图。摄影:Jaap Arriens/NurPhoto via Getty Images。
新闻媒体 The Intercept 的举报热线被一个声称为该媒体工作的未知第三方控制——这是一次严重的操作安全漏洞,使潜在举报者面临重大风险。控制加密通信应用 Signal 上该举报热线的第三方一直在与潜在信息来源沟通;至少自二月以来,有一个虚假社交媒体账号一直在征集举报。
得知该漏洞后,The Intercept 于 6 月 30 日更换为新的 Signal 账号,根据其社交媒体发文(https://x.com/theintercept/status/2071983940332597449)。“为遵循安全最佳实践,我们已更新 Signal 举报热线,”The Intercept 在多个平台发布。“如要联系 The Intercept,请单独联系我们的记者,或使用 Signal 账号 Theintercept_tips.01。”
该帖子总结道:“请勿使用用户名 TheIntercept.01。”除暗示更新与常规“安全最佳实践”有关外,未提供更多信息。
该账号此前一直列在网站上,作为官方且安全的 Signal 举报热线。同样的信息现在出现在该媒体为举报者提供的说明页面上,但对于潜在信息来源而言,若他们曾与之前的 Signal 账号沟通,其信息可能已遭泄露,而页面上并无任何提示。
The Intercept 首席法律官 David Bralow 回应了评论请求,但未直接回答关于举报热线如何被夺取、问题持续多久、如何被发现,以及是否采取任何措施告知潜在来源其信息和身份可能已泄露等问题。
“在得知有人试图在社交媒体上冒充 The Intercept 并声称控制我们的 Signal 举报账号后,The Intercept 设置了一个新的 Signal 用户名,”Bralow 在声明中表示。“我们引导人们只使用这个新设立的 Signal 账号。我们在网站、社交媒体及新闻通讯中广泛传播了该信息。我们已采取行动,试图移除该社交媒体账号。”
目前尚不清楚 The Intercept 何时失去对其 Signal 举报热线的控制,该热线旨在保护希望向该媒体匿名泄露信息的举报者。但至少自今年二月起,一个自称是该媒体“调查接收部门”的 X 账号一直在网上活跃,征集举报并回复美国议员及政府官员的帖子,在二月至五月间发布了约 100 条此类帖子。
Drop Site 的一名记者于 7 月 1 日联系了该 X 账号,其简介仍将人们引导至被攻破的举报热线,并收到了征集信息的回复。一条发送至被攻破的 Signal 账号的消息显示已送达,表明该账号仍然活跃,但未收到回复。
2026 年 7 月 2 日,该 X 账号仍冒充 The Intercept 的“调查接收部门”。
“我们未收到任何消息表明有举报者信息被泄露,”The Intercept 的法律顾问告诉 Drop Site。该 X 账号在 7 月 2 日仍伪装成 The Intercept,并回复潜在举报者。Drop Site 审查了相关信息,证明被攻破的 Signal 账号被第三方使用。
与休眠账号关联的 Signal 用户 ID 最终会被回收并重新分配给新用户。那个曾用于机密来源的 Signal 举报热线的 ID 可能在休眠后被个人或组织获取(尽管仍列在组织网站上),随后他们开始冒充 The Intercept 征集举报。
该 X 账号仍然活跃,并回复私信。一个使用该账号的人声称他们负责 The Intercept 的“调查接收方面的工作”,并愿意“直接接收举报”。
该 X 账号于 2026 年 2 月开设,显示位置为香港,并通过日本 App Store 连接平台,但位置数据可通过 VPN 轻易伪造。
Drop Site News 由 The Intercept 前员工创立,并收到了该组织一次性有限启动资金。两者之间不存在编辑关系。正如 Semafor 此前报道(https://www.semafor.com/article/04/14/2024/the-intercept-is-running-out-of-cash),2024 年 2 月,The Intercept 解雇了主编 Roger Hodge,裁撤了数名员工,并将其编辑业务移交至组织的商业部门管理。副主编 Nausicaa Renner 辞职以示抗议,The Intercept 引入了新任主编 Ben Muessig,后者须向首席执行官 Annie Chabel 汇报。The Intercept 联合创始人 Jeremy Scahill 和华盛顿分社社长 Ryan Grim 敦促 The Intercept 董事会辞职并恢复编辑独立性;该提议被拒绝,随后 Scahill、Grim 和 Renner 创立了 Drop Site News,不久后 Murtaza Hussain、Casey Quirke 以及后来的 Hodge 加入。
The Intercept 定期为记者提供安全与信息隐私培训——包括周四举办一场关于记者个人数据保护的直播活动(https://x.com/theintercept/status/2072680474820919411):“参与者将学习如何查找并删除个人信息,加强数字安全,”活动描述还指出,“在遭受网络攻击之前、期间和之后有效应对。”
周四 The Intercept 关于保护个人数据的虚拟培训邀请函。
发表评论(https://www.dropsitenews.com/p/intercept-signal-tip-line-breach-hack/comments)
分享(https://www.dropsitenews.com/p/intercept-signal-tip-line-breach-hack?utm_source=substack&utm_medium=email&utm_content=share&action=share)
如果您曾与 The Intercept 的 Signal 举报热线沟通,并怀疑您的信息已发送至第三方,请通过 Signal 联系 Murtaza Hussain,账号为 mmkh.56。
相似文章
美国悬赏1000万美元征集关于针对Signal和WhatsApp的恶意攻击团伙的信息
美国当局悬赏高达1000万美元,征集有关俄罗斯国家网络团伙的信息,这些团伙入侵了数千名记者和政府雇员的Signal和WhatsApp账户。
扎克伯格对举报人愈发离奇的战争
Cory Doctorow 报道了马克·扎克伯格对举报人愈演愈烈的法律战,包括要求赔偿 1.11 亿美元并对一位图书作者下达禁言令。
他向DOGE吹哨。然后他的刹车线被剪断。
Dan Berulis,国家劳资关系委员会(NLRB)的一名IT员工,提出吹哨人投诉,指控DOGE危及机构数据。在公开曝光并被埃隆·马斯克称为说谎者后,他的刹车线被剪断,这显然是一种报复行为。
@IntCyberDigest: 突发:Anthropic 已在 Claude Code 中嵌入类似间谍软件的隐藏代码,暗中针对中国用户。然后它……
本文称,Anthropic 在 Claude Code 中嵌入了类似间谍软件的隐藏代码,通过将路由元数据注入提示来暗中针对中国用户,引发了严重的隐私担忧。
有人利用我的开源项目进行网络钓鱼
一位开源项目维护者报告称,攻击者滥用了其项目的邀请系统,利用未经验证的注册和已验证的邮箱域名,向超过1.4万人发送了钓鱼邮件。这一事件突显了善意设计如何被恶意利用。