Os legisladores enfrentam um número crescente de ataques de phishing e são ativamente alvo de atores baseados na Rússia WhatsApp e Signal contas de políticos e funcionários, alertaram funcionários parlamentares do Reino Unido.
Legisladores, colegas e funcionários estão sendo instruídos a aumentar a segurança cibernética após um aumento constante de ataques, que incluem mensagens que fingem ser da equipe de suporte do aplicativo, solicitando aos usuários que insiram um código de acesso, cliquem em um link ou leiam um código QR.
Se tiver sucesso, o atacante poderá ler as mensagens dos deputados, descarregar as suas listas de contactos e monitorizar a sua actividade, tudo sem ser detectado, de acordo com um memorando enviado na quinta-feira e visto pelo Guardian.
O Centro Nacional de Segurança Cibernética (NCSC), com sede no GCHQ, compartilhou novas medidas em outubro para proteger os parlamentares de ataques de phishing, mas “esses casos continuam a aumentar”.
“O NCSC está ciente da atividade baseada na Rússia visando plataformas de mensagens comerciais usadas por políticos e autoridades do Reino Unido, incluindo Signal e WhatsApp”, disseram autoridades parlamentares.
Eles estão instando os legisladores e funcionários a pararem de usar plataformas de mensagens comerciais para o trabalho parlamentar e a usarem o Microsoft Teams para comunicações informais.
Um porta-voz do governo disse: “O spear-phishing é uma tática comum, mas altamente eficaz, usada por agentes de ameaças para tentar obter acesso a informações, contas online e dispositivos.
“O Centro Nacional de Segurança Cibernética está trabalhando com parceiros do governo e do Parlamento do Reino Unido em resposta aos recentes ataques contra aplicativos de mensagens comerciais, incluindo Signal e WhatsApp. Encorajamos fortemente os indivíduos com alto risco de serem alvos a seguirem as orientações do NCSC e se inscreverem em nossos serviços de defesa cibernética para ajudar a fortalecer suas defesas.”
ano passado, A polícia iniciou investigação Vários deputados foram aparentemente alvo de um ataque de “spear-phishing” por uma usuária do WhatsApp que se autodenomina “Abigail” ou “Abi”. Em 2023, O governo identificou um grupo chamado Star BlizzardOperado por agentes de inteligência russos, tem como alvo legisladores, inclusive através de spear-phishing, pelo menos desde 2015.
No seu último aviso, os responsáveis parlamentares afirmaram: “É mais fácil realizar estes ataques se o invasor tiver o seu número de telefone” e instaram-nos a tomar medidas para tornar as suas contas mais seguras e reduzir o risco de ataque.
Isso inclui ativar a autenticação de dois fatores em contas de mensagens, verificar se algum dispositivo não reconhecido está associado a elas e excluir imediatamente qualquer um que esteja lá, pois isso pode indicar que eles foram direcionados.
Os MLAs e funcionários parlamentares também podem registar o seu número de telefone e e-mail no NCSC, que fornecerá alertas se as contas forem comprometidas.
















