Il FBI e la CISA hanno avvertito che una campagna di phishing mirata agli utenti di Signal, legata ai servizi di intelligence russi, è ora in grado di rubare le chiavi di recupero dei backup. Una volta ottenuta la chiave, l’attaccante può ripristinare il backup, leggere la cronologia dei messaggi privati e di gruppo e persino prendere il controllo dell’account.

La tecnica sfrutta la vulnerabilità nella procedura di recupero delle chiavi di backup di Signal, che consente agli utenti di generare una chiave di 24 parole. Se questa chiave viene intercettata, il criminale può accedere a tutti i dati memorizzati sul dispositivo.
Per proteggersi:
- Verifica l’autenticità delle email di supporto di Signal – non cliccare su link sospetti.
- Abilita l’autenticazione a due fattori (2FA) – aggiunge un ulteriore livello di sicurezza.
- Conserva le chiavi di backup in modo sicuro – utilizza un gestore di password o un dispositivo di archiviazione criptato.
- Monitora gli account sospetti – controlla regolarmente le attività di login.
Il consiglio degli esperti è di aggiornare regolarmente l’app Signal e di rivedere le impostazioni di sicurezza per garantire che le chiavi di backup siano protette al meglio.
Per ulteriori dettagli, consulta la comunicazione ufficiale del BleepingComputer.