針對3月下旬發布的Signal通訊軟體釣魚攻擊 警示 ,美國聯邦調查局(FBI)與網路安全與基礎設施安全局(CISA)於6月26日 更新警示內容 ,指出與俄羅斯情報機構有關的駭客組織已調整攻擊方式,新增誘導受害者提供Signal備份復原金鑰(Backup Recovery Key)的手法,藉此存取受害者訊息紀錄並接管帳號。
FBI表示,攻擊者會偽裝為Signal客服帳號,向受害者發送啟用備份功能的訊息,並要求受害者提供備份復原金鑰。若受害者洩露備份復原金鑰,攻擊者即可透過金鑰還原受害者對話訊息,從而讀取私人與羣組對話紀錄,即便受害者以相同電話號碼重新建立帳號,舊金鑰仍可能持續遭到濫用,解決辦法是透過Signal的「設定」選項重新產生新的金鑰,使舊金鑰失效。
FBI指出,這波以Signal通訊軟體用户為目標的攻擊,是多個與俄羅斯情報機構有關的駭客組織所發動,主要鎖定現任與卸任美國政府官員、軍人、政治人物、記者,以及烏克蘭重要人士,相關攻擊事件已列入UNC5792與UNC4221等兩項駭客團體追蹤項目,並提醒Signal用户,Signal原廠不會透過對話訊息要求提供驗證碼、PIN碼或備份復原金鑰。