“Kullanıcı verileri ele geçirildi”

Dijital riskler ve sosyal mühendislik: Kullanıcıları kandırmak ve kişisel verilere erişmek için WhatsApp'ı kopyalayan sahte uygulama vakası.

Yayınlandığı tarih

Sosyal mühendislik saldırılarının giderek yaygınlaşması bağlamında, WhatsAppMeta'nın mesajlaşma platformu, bir davanın merkezinde yer aldı. sahte versiyon casusluk faaliyetleri için kullanılan uygulamanın. Bölüm, kullanıcıları aldatmak ve cihazların güvenliğini tehlikeye atmak için resmi olmayan yazılımlardan nasıl yararlanılabileceğini vurguluyor ve yalnızca resmi mağazalardaki sertifikalı uygulamaları kullanmanın önemine dikkat çekiyor.

WhatsApp sahte bir versiyon keşfetti: Davanın kaynağı, kullanılan teknikler ve hukuki gelişmeler

Soruşturma bir İtalyan gerçeğine dikkat çekti. AsistanGeçmişte zaten casus yazılımların geliştirilmesiyle ilişkilendirilen SIO SpA grubunun bir parçasıSpyrtakusTarafından da bildirilen çeşitli yeniden yapılanmalara göre HALLETMEK ve TechCrunch'ta, operasyonun kullanıcıları uygulamanın değiştirilmiş bir sürümünü resmi mağazaların dışına yüklemeye ikna etmek için sosyal mühendislik tekniklerini kullandığı iddia ediliyor. Siber güvenlik uzmanı Pierluigi Paganini'nin de açıkladığı gibi: “Gözetim kampanyalarında çok yaygın bir teknik: Hedefe yönelik bir soruşturmaya dahil edilen bir faaliyetin hipotezi makuldürMekanizma, cihazlara ve kişisel verilere erişim sağlamak amacıyla yazılımın güncellenmiş veya geliştirilmiş bir versiyonu olarak sunulmasını, psikolojik manipülasyon yoluyla kurulumun başlatılmasını içeriyordu.

Meta niyetini açıkladı ayrıca hukuki düzeyde müdahale: “Bu casus yazılım şirketine her türlü kötü niyetli faaliyeti durdurması için resmi bir uyarı göndermeyi planlıyoruz“. Şirket, gizliliği koruma konusundaki kararlılığını yineliyor: “Kullanıcılarımızı korumak için kararlı davranmaya devam edeceğiz insanların güveninden yararlanmak isteyen casus yazılım şirketlerinden ve diğer kötü niyetli aktörlerden. Kullanıcılarımızı dikkatli olmaya ve dikkatli olmaya davet ediyoruz. yalnızca resmi WhatsApp uygulamalarını kullanın”.

Whatsapp'ın tehlikeli bir sahte versiyonu keşfedildi: “Kullanıcı verileri casuslukla ele geçirildi”

tarafından aktarılanlara göre Meta PlatformlarWhatsApp'ın güvenlik ekibi, uygulamanın sahte bir sürümünün varlığını tespit etti ve bu sürümün casus yazılım geliştirmede faaliyet gösteren bir İtalyan şirketine kadar uzandığı belirlendi. “Güvenlik ekibimiz, çoğu İtalya'da olmak üzere yaklaşık 200 kullanıcıyı tespit ettiBu resmi olmayan ve kötü niyetli istemciyi indirmiş olabileceğine inandığımız kişi, oturumlarını kapattık ve onları gizlilik ve güvenlik riskleri konusunda uyardıkŞirket ayrıca şunu vurguluyor: “Bunun sınırlı sayıda kullanıcıya yönelik bir sosyal mühendislik girişimi olduğuna inanıyoruz. WhatsApp'ı taklit eden kötü amaçlı yazılım yüklemeleri için onları kandırınmuhtemelen cihazlara erişim sağlamak için”.

Meta bunun sistemdeki bir kusur olmadığını açıkladı: “Bunu belirtmek önemlidir Bu bir WhatsApp güvenlik açığı değildi“. Platform, uçtan uca şifrelemenin resmi sürümlerde aktif kaldığını ve sorunun yalnızca sertifikasız uygulamaların yüklenmesinden kaynaklandığını yineliyor. İlgili kullanıcılardan çıkış yapıldı ve sahte yazılımı kaldırmaları ve ayrıca resmi uygulamayı özel olarak indirmeleri istendi.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir