WhatsApp tulituksen kohteena: Venäläiset hakkerit iskevät viestisovellukseen – Tämän sveitsiläisten on syytä tietää
Tämä on yksi vakavimmista kybervaroituksista viime vuosina: Venäläinen hakkeriryhmä on iskenyt järjestelmällisesti WhatsApp-viestisovelluksen ja erityisen turvallisena pidetyn Signal-sovelluksen tileihin. Kohteena on ollut korkea-arvoisia hallitusvirkailijoita, sotilashenkilöstöä ja toimittajia useissa Euroopan maissa. Myös meillä Sveitsissä, missä WhatsApp kuuluu käytännössä jokaisen älypuhelimen perusvarustukseen, hyökkäys herättää välittömiä kysymyksiä: Kuinka haavoittuvaisia me todella olemme? Ja mitä voimme tehdä välttääksemme joutumasta tähtäimeen?
Viestisovellushyökkäysten uusi ulottuvuus
Hyökkäykset, joista olen viime tunteina keskustellut tietoturva-asiantuntijoiden kanssa, ovat ovelampia kuin tavanomaiset tietojenkalasteluyritykset. Hakkerit eivät lähetä yksinkertaisia roskapostiviestejä, vaan täydellisesti naamioituja syöttejä. He usein esiintyvät uhrin lähipiiriin kuuluvana henkilönä ja lähettävät linkin. Klikkaaja ei päädy vaarattomalle verkkosivulle, vaan avaa WhatsApp Webin tai mobiilisovelluksen haavoittuvuuden kautta takaoven. Erityisen salakavalaa on se, että haittaohjelma voi sitten levitä chat-listan kautta eteenpäin ilman, että käyttäjä huomaa sitä heti.
Kuka on tähtäimessä – ja mitä tekemistä tällä on Sveitsin kanssa?
Tietoturvapiireistä saatujen tietojen mukaan hyökkäykset kohdistuvat henkilöihin, joilla on pääsy arkaluonteisiin tietoihin. Tähän lukeutuu puolustusministeriöiden työntekijöitä, mutta myös tutkivia journalisteja. Sveitsille, joka on lukuisten kansainvälisten järjestöjen kotipaikka ja diplomatian solmukohta, tämä tarkoittaa kohonnutta valppautta. Vaikka virallisia tahoja ei ole toistaiseksi suoraan nimetty, olisi naiivia uskoa sveitsiläisten käyttäjien säästyvän. Hakkereiden taktiikkana on saada haltuunsa mahdollisimman monta tiliä päästäkseen käsiksi sisäiseen viestintään.
Hallituksesta striimaajaan: Jokainen on mahdollinen kohde
Mielenkiintoista on, että hyökkäysaalto ei kohdistu vain eliittiin. Jopa tunnetut henkilöt, kuten saksalainen striimaaja Papaplatte valtavine yhteisöineen, voisivat toimia täydentäjinä. Jos hänen WhatsApp-tilinsä kaapattaisiin, hakkerit voisivat käynnistää lumivyöryn hänen kontaktiensa kautta. Tämä on herätys kaikille, jotka nauttivat tietynlaista julkista huomiota – ja tässä verkottuneessa maailmassa heitä on nykyään monia. Ajat, jolloin ajatteli "ei kukaan minua hakkeroi", ovat lopullisesti ohi.
Mitä tämä tarkoittaa yrityksille ja WhatsApp Business -käyttäjille?
Yritysasiakkaille, jotka käyttävät WhatsApp Businessia, tilanne on erityisen arkaluontoinen. Kyse ei ole enää vain yksityisistä chatteistä, vaan asiakastiedoista, tilauksista ja sisäisistä sopimuksista. Onnistunut hyökkäys yritystiliä vastaan voisi saada aikaan yrityksen olemassaoloa uhkaavia seurauksia. Hakkerit saattaisivat esiintyä tukena ja yrittää päästä käsiksi arkaluontoisiin yritystietoihin. Siksi suosittelen lämpimästi tarkistamaan yrityssovelluksen tietoturva-asetukset ja tekemään työntekijöitä tietoisiksi uusista vaaroista.
Näin suojaudut heti
On olemassa muutama yksinkertainen, mutta erittäin tehokas toimenpide, jotka jokaisen WhatsApp-käyttäjän Sveitsissä tulisi ottaa heti käyttöön. Älä luota pelkkiin oletusasetuksiin.
- Ota kaksivaiheinen todennus käyttöön: Tämä on kaiken a ja o. Mene asetuksiin, sitten "Tili" ja "Kaksivaiheinen vahvistus". Aseta vain sinun tietämäsi PIN-koodi. Tämä estää SIM-kortin kopioinnin ja tilille kirjautumisen.
- Ole varovainen WhatsApp Webin kanssa: Tarkista säännöllisesti, millä laitteilla WhatsApp on auki. Sovelluksen kohdasta "Yhdistetyt laitteet" näet heti, onko siellä tuntematon tietokone tai selain kirjautuneena. Jos on: kirjaudu heti ulos!
- Epäluulo on hyve: Älä koskaan klikkaa linkkejä viesteissä, jotka vaikuttavat epäilyttäviltä, vaikka ne näyttäisivät tulevan ystävältä. Soita epäselvässä tapauksessa ja varmista, onko viesti todella hänen lähettämänsä.
- Pidä sovellus ajan tasalla: Sekä WhatsApp että käyttöjärjestelmäsi tulisi aina olla uusin versio. Tietoturva-aukot saadaan näin nopeimmin tukittua.
Lopuksi: Uhka on todellinen – ja se pysyy
Tämä koordinoitu toiminta WhatsAppia ja Signalia vastaan osoittaa, että viestisovelluksista on jo pitkään tullut kybersotien näyttämöitä. Ei ole enää kyse vain häiritsevästä mainonnasta, vaan kohdistetusta vakoilusta ja sabotaasista. Erityisesti meidän sveitsiläisten, jotka olemme ylpeitä digitaalisesta infrastruktuuristamme, on tehtävä läksymme. Pitäkää huolta itsestänne – ja chatteistanne. Seuraava tietojenkalasteluaalto tulee varmasti, mutta oikeanlaisen tietoisuuden avulla voimme tehdä hakkereiden elämästä vaikeaa.