Арндт Фрейтаг фон Лорінговен, який раніше обіймав посаду заступника голови німецької зовнішньої розвідки (BND) та очолював розвідку НАТО, став жертвою витонченої фішингової атаки в месенджері Signal.
Інцидент розпочався з того, що експосадовець отримав повідомлення від нібито «служби підтримки» Signal.
Шахраї використали класичну схему соціальної інженерії, попросивши користувача ввести його персональний PIN-код для підтвердження облікового запису.
Попри свій колосальний досвід у сфері протидії шпигунству та інформаційним загрозам, Лорінговен виконав вимогу зловмисників.
Отримавши доступ до PIN-коду, хакери змогли повністю скомпрометувати його акаунт у месенджері, який вважається одним із найбільш захищених у світі.
Наслідки зламу виявилися миттєвими: від імені колишнього розвідника всім його контактам було розіслано шкідливі посилання.
Враховуючи коло спілкування Лорінговена, до якого входять високопоставлені дипломати, військові та чиновники Альянсу, масштаби потенційного витоку даних можуть бути значними.
Фахівці з кібербезпеки зазначають, що такі атаки стають дедалі складнішими, оскільки зловмисники імітують офіційні інтерфейси додатків.
Two 🇭🇺 Gripen fighters on @NATO Baltic #AirPolicing scrambled on 25 Sep from Siauliai 🇱🇹 in response to a 🇷🇺 Su-30, Su-35 and 3x MiG-31 flying close to 🇱🇻 airspace
🇭🇺 demonstrates the Alliance’s commitment to protecting and safeguarding the Baltics and the eastern flank pic.twitter.com/EMG035s0qm