Minacce · 92 giorni fa
La posta in gioco si è spostata: non basta più rubare un codice o un PIN, perché la chiave di backup diventa il punto che mantiene vivo l’accesso anche dopo un reset dell’account. Se quella chiave viene carpita, il recupero dei messaggi e la riattivazione dello stesso numero possono lasciare aperta la porta a letture future e a accessi persistenti.
Il nuovo avviso dell’FBI dice che attori legati ai servizi d’intelligence russi hanno aggiornato le esche contro utenti ad alto rischio, passando a richieste che puntano esplicitamente alla Signal Backup Recovery Key. La stessa nota collega la campagna a più cluster, cita bersagli tra funzionari, militari, politici, giornalisti e ufficiali ucraini, e precisa che una nuova chiave invalida solo i futuri download del backup, non quello già sottratto.
Per chi protegge utenti esposti, il punto non è solo l’account compromesso: è la possibilità che un singolo recupero rubato renda inefficaci i reset e prolunghi l’accesso ai messaggi storici.
3 fonti che coprono questa storia
FBI Sounds Alarm Over Russian Intelligence Signal Phishing
The FBI claims Russian spies are targeting Signal backup keys
FBI Warns Russian Intelligence Hackers Target Signal Backup Recovery Keys
Russian intelligence phishing now seeks Signal Backup Recovery Keys to restore message backups and take over Signal accounts.
FBI: Russian hackers now target Signal backup recovery keys
The FBI and CISA are warning that a phishing campaign targeting Signal users tied to Russian intelligence services has evolved to steal Signal Backup Recovery Keys, allowing attackers to access victims' historical messages.
Part of the PlainSec briefing for 2026-06-29