美国悬赏1000万美元征集关于针对Signal和WhatsApp的恶意攻击团伙的信息
摘要
美国当局悬赏高达1000万美元,征集有关俄罗斯国家网络团伙的信息,这些团伙入侵了数千名记者和政府雇员的Signal和WhatsApp账户。
<p>联邦当局悬赏高达1000万美元,征集能够识别或定位一个俄罗斯国家网络团伙的信息,该团伙已入侵了数千名调查记者和美国政府雇员的Signal和WhatsApp账户。</p>
<p>该行动至少从3月起就已活跃,当时联邦调查局发布了一份<a href="https://www.ic3.gov/PSA/2026/PSA260320">安全公告</a>,警告称与俄罗斯情报机构有关的攻击者正在针对高价值目标进行持续的钓鱼攻击。消息伪装成自动支持通信,要求用户点击链接或提供验证码或账户密码。如果用户照做,他们会在不知情的情况下将攻击者的设备关联到自己的账户,或者账户被完全接管并被锁定。</p>
<p><img width="300" height="300" src="https://cdn.arstechnica.net/wp-content/uploads/2026/06/messenger-account-hack-techniques-300x300.webp" class="none thumbnail" alt="" decoding="async" loading="lazy" srcset="https://cdn.arstechnica.net/wp-content/uploads/2026/06/messenger-account-hack-techniques-300x300.webp 300w, https://cdn.arstechnica.net/wp-content/uploads/2026/06/messenger-account-hack-techniques-500x500.webp 500w" sizes="auto, (max-width: 300px) 100vw, 300px">
</p><p><a href="https://arstechnica.com/information-technology/2026/06/us-offers-10-million-for-info-on-group-behind-signal-and-whatsapp-hacking-spree/">阅读全文</a></p>
<p><a href="https://arstechnica.com/information-technology/2026/06/us-offers-10-million-for-info-on-group-behind-signal-and-whatsapp-hacking-spree/#comments">评论</a></p>
查看缓存全文
缓存时间: 2026/06/30 03:33
# 美国悬赏1000万美元征集针对Signal和WhatsApp黑客攻击团伙线索
来源:https://arstechnica.com/information-technology/2026/06/us-offers-10-million-for-info-on-group-behind-signal-and-whatsapp-hacking-spree/
美国联邦当局现提供最高1000万美元的赏金,征集有助于识别或定位一个俄罗斯国家网络团伙的线索,该团伙已入侵数千名调查记者及美国政府雇员的Signal和WhatsApp账户。
这项行动至少从三月份就已开始活跃,当时FBI发布了一份建议(https://www.ic3.gov/PSA/2026/PSA260320),警告称与俄罗斯情报机构有关联的攻击者正在针对高价值目标开展持续的网络钓鱼活动。这些消息伪装成自动支持通知,要求用户点击链接或提供验证码或账户密码。一旦用户照做,他们便在不知情的情况下将攻击者的设备关联到自己的账户,或者账户被完全接管并被锁定。
[](https://cdn.arstechnica.net/wp-content/uploads/2026/06/messenger-account-hack-techniques.webp)
## 已有数千账户被入侵
这样一来,攻击者能够读取发送到被入侵账户的任何新消息。不过,Signal内置的一项安全功能可防止攻击者读取任何以往的对话记录。这些消息被发送给“具有高情报价值的个人,例如现任和前任美国政府官员、军事人员、政治人物及记者”。
上周,FBI发布了一份更新(https://www.ic3.gov/PSA/2026/PSA260626),称该行动已经演变。除了试图冒充支持机器人诱骗收件人将账户关联到攻击者设备外,这些消息还敦促用户按照这里的说明,为所有历史通讯内容创建备份。随后的一条后续消息则指示目标发送用于加密存储在Signal服务器上备份的长密码。凭借这个密码,攻击者便能获取过往的Signal对话记录。该更新指出,两个负责的俄罗斯政府团伙被追踪为UNC5792和UNC4221。
其中一条消息的文字大致如下:
> 近期Signal方面发现,通过第三方设备关联账户来攻击我们通讯软件用户的行为愈发频繁。经与美国政府及欧洲合作伙伴联合调查发现,这些账户攻击是由来自伊朗及后苏联国家的黑客实施的。为此,Signal更新了服务条款与隐私政策,并为用户引入强制性双重验证。为免丢失您的消息和媒体文件,请设置您的Signal备份(设置 -> 备份 -> 启用备份 -> 查看恢复密钥 -> 复制到剪贴板 -> 下一步 -> 输入恢复密钥 -> 下一步 -> 继续 -> 选择您的备份计划)。点击弹窗中的“接受”按钮,并持续关注我们通讯软件的安全更新。注意安全,感谢您使用这款具有端到端加密功能的最安全的通讯软件。如有任何疑问,请发送/help
其他文字则如下所示:
相似文章
Dontsurveil.me
加拿大的C-22法案将要求Signal和WhatsApp等通讯应用为政府访问构建后门,破坏端到端加密,并威胁所有用户的隐私。
警方声称黑入了犯罪分子“自以为安全”的VPN
经过多年调查,警方与国际机构摧毁了一款犯罪分子使用的VPN服务,查封了服务器并识别了用户。
@schwarz: 第三方入侵了The Intercept的Signal举报渠道,并一直在征集举报人 https://open.substack.com…
第三方入侵了The Intercept的Signal举报渠道,并冒充该媒体征集举报人,使消息来源面临风险。The Intercept此后已切换至新的Signal账户,但尚未披露此次入侵的全部细节。
德国曝光“UNKN”身份,其为俄罗斯勒索软件团伙REvil和GandCrab的头目
德国当局确认31岁的俄罗斯人Daniil Maksimovich Shchukin是REvil和GandCrab勒索软件团伙的头目,将其与超过130次网络攻击及近200万欧元的勒索行为联系起来。
Meta指控NSO集团通过新的WhatsApp攻击违反间谍软件禁令
Meta提交了一份藐视法庭动议,指控NSO集团通过WhatsApp发起新的间谍软件攻击,违反了永久禁令,这延续了围绕Pegasus间谍软件的长期法律斗争。