Cybertech Europe 2026 – offisiell mediepartner for IT-bransjen

FBI advarer: Russiske hackere sikter seg nå inn på Signals sikkerhetskopienøkler

FBI advarer om at russiske hackere retter seg mot Signals sikkerhetskopienøkler for å få tilgang til krypterte samtaler. FBI advarer om at russiske hackere retter seg mot Signals sikkerhetskopienøkler for å få tilgang til krypterte samtaler.
FBI og CISA advarer om en ny phishing-kampanje der russiske cyberaktører forsøker å stjele Signals Backup Recovery Keys for å få tilgang til brukernes krypterte sikkerhetskopier og historiske samtaler.

FBI og det amerikanske cybersikkerhetsbyrået CISA advarer om at russiske cyberaktører har utviklet angrepene sine på Signal-brukere. I stedet for bare å prøve å kapre kontoer, prøver angriperne nå å få tak i brukernes sikkerhetskopinøkler for gjenoppretting, noe som kan gi dem tilgang til historiske, krypterte samtaler.

FBI og CISA har oppdatert sitt tidligere sikkerhetsvarsel fra mars 2026 angående målrettede phishing-angrep rettet mot brukere av den krypterte meldingstjenesten Signal. Ifølge myndighetene har kampanjen utviklet seg og fokuserer nå på å stjele brukernes reservenøkler i stedet for verifiseringskoder eller PIN-koder.

FBI – FBI advarer: Russiske hackere retter seg nå mot Signals sikkerhetskopienøkler | IT-bransjen

I den FBI skriver oppdatert advarsel at de russiske cyberaktørene fortsetter å utgi seg for å være Signals støtteteam, men at metodene deres har blitt betydelig mer avanserte.

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

“RIS-trusselaktører fortsetter å utgi seg for å være automatiserte Signal-støttekontoer, men har utviklet taktikkene sine for å forsøke å få tak i ofrenes reservenøkler”, skriver FBI.

Kampanjen er rettet mot høyt prioriterte mål

Ifølge FBI er angrepene først og fremst rettet mot personer med høy etterretningsverdi, inkludert:

  • Nåværende og tidligere amerikanske og internasjonale myndighetspersoner
  • Militært personell
  • Politiker
  • Journalister
  • Nøkkelpersoner med tilknytning til Ukraina

Myndighetene knytter kampanjen til russiske etterretningstjenester (RIS), inkludert aktører tilknyttet den russiske sikkerhetstjenesten FSB, grensevakter og andre grupper som jobber for det russiske militæret. Kampanjen spores offentlig under betegnelsene UNC5792 og UNC4221.

Ny phishing-metode utnytter Signal-sikkerhetskopier

Den nye angrepsmetoden er basert på å lure brukere til å aktivere Signals sikre skybaserte sikkerhetskopieringsfunksjon selv.

Ofrene mottar først en falsk melding som angivelig er fra Signal-kundestøtte. Meldingen hevder at Signal innfører obligatorisk tofaktorautentisering etter en massiv bølge av angrep fra hackere i Iran og postsovjetiske land.

Brukeren blir deretter bedt om å aktivere sikkerhetskopiering og vise sine Nøkkel for sikkerhetskopiering og gjenoppretting, den unike gjenopprettingsnøkkelen som brukes til å kryptere sikkerhetskopien.

Signalsikkerhetskopier er beskyttet med ende-til-ende-kryptering og kan bare gjenopprettes med denne nøkkelen. Hvis nøkkelen havner i gale hender, kan en angriper gjenopprette sikkerhetskopien til sin egen enhet og få tilgang til tidligere meldinger, bilder og annen lagret informasjon.

Angriperne ber om gjenopprettingsnøkkelen

Etter at sikkerhetskopien er opprettet, sendes en ny phishing-melding til offeret.

Denne gangen hevder angriperne at brukerens data er i fare for å gå tapt på grunn av en synkroniseringsfeil. For å unngå datatap anbefales brukeren å åpne sikkerhetskopieringsinnstillingene, kopiere sikkerhetskopieringsgjenopprettingsnøkkelen og lime den inn i meldingen.

Hvis brukeren følger instruksjonene, vil angriperne få tilgang til gjenopprettingsnøkkelen og kunne gjenopprette sikkerhetskopien til sine egne enheter, slik at de kan lese historiske private samtaler, gruppechatter og delte medier uten å måtte bryte seg inn på enheten. Signaler ende-til-ende-kryptering.

Ny gjenopprettingsnøkkel kreves etter et kompromittert verktøy

FBI fremhever også en viktig detalj som mange brukere risikerer å gå glipp av etter at en konto har blitt kompromittert.

Hvis en angriper allerede har fått tak i en sikkerhetskopi-gjenopprettingsnøkkel, vil den ikke automatisk bli ugyldig bare fordi brukeren registrerer en ny Signal-konto med samme telefonnummer.

For å beskytte fremtidige sikkerhetskopier må brukeren i stedet generere en helt ny gjenopprettingsnøkkel via Signals sikkerhetskopieringsinnstillinger. Dette vil føre til at den forrige nøkkelen ikke lenger fungerer for fremtidige sikkerhetskopier.

Samtidig understreker myndighetene at en ny gjenopprettingsnøkkel ikke påvirker sikkerhetskopier som angriperne allerede har lastet ned ved hjelp av den kompromitterte nøkkelen.

FBI-anbefalinger

FBI og CISA oppfordrer Signal-brukere til å være spesielt årvåkne overfor meldinger som angivelig kommer fra support.

Myndighetene minner om at legitime støtteteam aldri:

  • ber om bekreftelseskoder eller gjenopprettingsnøkler via meldinger,
  • ber brukere om å dele sin gjenopprettingsnøkkel for sikkerhetskopier,
  • kontakter brukere fra uoffisielle e-postadresser,
  • sender lenker som ber brukere om å bekrefte eller gjenopprette kontoene sine.

Den viktigste anbefalingen er derfor å aldri dele sikkerhetskopieringsnøkkelen din med noen. Den fungerer som den eneste nøkkelen til Krypterte signaler sikkerhetskopier og gir full tilgang til de sikkerhetskopierte samtalene for alle som kommer over den.

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE