Cybertech Europe 2026-IT Branschen Official Media Partner
Prenumerera

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
Kontakta oss

FBI varnar: Ryska hackare riktar nu in sig på Signals säkerhetskopieringsnycklar

FBI varnar för att ryska hackare riktar attacker mot Signals säkerhetskopieringsnycklar för att få åtkomst till krypterade konversationer. FBI varnar för att ryska hackare riktar attacker mot Signals säkerhetskopieringsnycklar för att få åtkomst till krypterade konversationer.
FBI och CISA varnar för en ny nätfiskekampanj där ryska cyberaktörer försöker stjäla Signals Backup Recovery Keys för att få åtkomst till användarnas krypterade säkerhetskopior och historiska konversationer.

FBI och den amerikanska cybersäkerhetsmyndigheten CISA varnar för att ryska cyberaktörer har utvecklat sina attacker mot användare av Signal. I stället för att enbart försöka kapa konton försöker angriparna nu komma över användarnas Backup Recovery Keys, vilket kan ge dem tillgång till historiska, krypterade konversationer.

FBI och CISA har uppdaterat sin tidigare säkerhetsvarning från mars 2026 om riktade nätfiskeattacker mot användare av den krypterade meddelandetjänsten Signal. Enligt myndigheterna har kampanjen utvecklats och fokuserar nu på att stjäla användarnas säkerhetskopieringsnycklar i stället för verifieringskoder eller PIN-koder.

FBI – FBI varnar: Ryska hackare riktar nu in sig på Signals säkerhetskopieringsnycklar | IT-Branschen

I den uppdaterade varningen skriver FBI att de ryska cyberaktörerna fortsätter att utge sig för att vara Signals supportteam, men att deras metoder har blivit betydligt mer avancerade.

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

“RIS-cyberhotsaktörer fortsätter att utge sig för att vara automatiserade Signal-supportkonton, men har utvecklat sina taktiker för att försöka få fram offrens säkerhetskopieringsnycklar”, skriver FBI.

Kampanjen riktas mot högt prioriterade mål

Enligt FBI riktas attackerna främst mot personer med högt underrättelsevärde, däribland:

  • Nuvarande och tidigare amerikanska och internationella regeringstjänstemän
  • Militär personal
  • Politiker
  • Journalister
  • Nyckelpersoner med koppling till Ukraina

Myndigheterna kopplar kampanjen till ryska underrättelsetjänster (RIS), däribland aktörer med anknytning till den ryska säkerhetstjänsten FSB gränsbevakning samt andra grupper som arbetar för den ryska militären. Kampanjen spåras offentligt under beteckningarna UNC5792 och UNC4221.

Ny nätfiskemetod utnyttjar Signals säkerhetskopior

Den nya attackmetoden bygger på att användare luras att själva aktivera Signals funktion för säkra molnbaserade säkerhetskopior.

Offren får först ett falskt meddelande som utger sig för att komma från Signals support. I meddelandet påstås att Signal inför obligatorisk tvåfaktorsautentisering efter en omfattande våg av attacker från hackare i Iran och postsovjetiska länder.

Användaren uppmanas därefter att aktivera säkerhetskopiering och visa sin Backup Recovery Key, den unika återställningsnyckel som används för att kryptera säkerhetskopian.

Signals säkerhetskopior är skyddade med end to end-kryptering och kan endast återställas med denna nyckel. Om nyckeln hamnar i fel händer kan en angripare återställa säkerhetskopian på sin egen enhet och få tillgång till tidigare meddelanden, bilder och annan lagrad information.

Angriparna begär återställningsnyckeln

Efter att säkerhetskopian skapats skickas ett nytt nätfiskemeddelande till offret.

Den här gången hävdar angriparna att användarens data riskerar att gå förlorad på grund av ett synkroniseringsfel. För att undvika dataförlust uppmanas användaren att öppna säkerhetskopieringsinställningarna, kopiera sin Backup Recovery Key och klistra in den i meddelandet.

Om användaren följer instruktionerna får angriparna tillgång till återställningsnyckeln och kan återställa säkerhetskopian på sina egna enheter. Det ger dem möjlighet att läsa historiska privata konversationer, gruppchattar och delade medier utan att behöva bryta Signals end to end-kryptering.

Ny återställningsnyckel krävs efter en kompromettering

FBI lyfter även fram en viktig detalj som många användare riskerar att missa efter att ett konto har komprometterats.

Om en angripare redan har fått tag på en Backup Recovery Key blir den inte automatiskt ogiltig bara för att användaren registrerar ett nytt Signal-konto med samma telefonnummer.

För att skydda framtida säkerhetskopior måste användaren i stället generera en helt ny återställningsnyckel via Signals inställningar för säkerhetskopiering. Detta gör att den tidigare nyckeln inte längre fungerar för framtida säkerhetskopior.

Myndigheterna betonar samtidigt att en ny återställningsnyckel inte påverkar säkerhetskopior som angriparna redan hunnit ladda ned med den komprometterade nyckeln.

FBI rekommendationer

FBI och CISA uppmanar Signal-användare att vara särskilt vaksamma mot meddelanden som utger sig för att komma från supporten.

Myndigheterna påminner om att legitima supportteam aldrig:

  • begär verifieringskoder eller återställningsnycklar via meddelanden,
  • ber användare att dela sin Backup Recovery Key,
  • kontaktar användare från inofficiella e postadresser,
  • skickar länkar där användare uppmanas att verifiera eller återställa sina konton.

Den viktigaste rekommendationen är därför att aldrig dela sin Backup Recovery Key med någon. Den fungerar som den enda nyckeln till Signals krypterade säkerhetskopior och ger full åtkomst till de säkerhetskopierade konversationerna för den som kommer över den.

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS