Powrót

Rekomendacja Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa dot. ochrony kont w komunikatorze Signal przed przejęciem z wykorzystaniem klucza odzyskiwania kopii zapasowej

08.09.2026

Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa wydał rekomendację dotyczącą nowej odsłony kampanii socjotechnicznej wymierzonej w użytkowników komunikatora Signal.

Rekomendacja Pełnomocnika

Rekomendacja stanowi uzupełnienie rekomendacji Pełnomocnika Rządu ds. Cyberbezpieczeństwa dotycząca komunikatora Signal z dnia 13.05.2026 roku.

Atakujący, podszywając się pod oficjalne konto Signal Support, nakłaniają użytkowników do uruchomienia funkcji tworzenia kopii zapasowej oraz przekazania 64-znakowego klucza odzyskiwania. Uzyskanie tego klucza umożliwia przejęcie konta i dostęp do historycznych wiadomości oraz multimediów zapisanych w kopii zapasowej.

Szczególnie narażone na tego typu działania są osoby zajmujące stanowiska kierownicze, osoby pełniące funkcje publiczne oraz pracownicy podmiotów krajowego systemu cyberbezpieczeństwa. W rekomendacji wskazano podstawowe zasady bezpieczeństwa, w tym zakaz udostępniania kodów weryfikacyjnych, kodu PIN oraz klucza odzyskiwania, a także konieczność zachowania ostrożności wobec wiadomości nakłaniających do wykonania kopii zapasowej lub weryfikacji konta. 

Dokument zawiera również zalecenia dotyczące postępowania w przypadku podejrzenia ujawnienia klucza odzyskiwania oraz rekomendacje w zakresie wykorzystywania bezpiecznych narzędzi komunikacji służbowej dla administracji publicznej, takich jak mSzyfr i system łączności niejawnej SKR-Z. 

Zachęcamy do zapoznania się z pełną treścią rekomendacji w załączeniu.

Materiały

Rekomendacja PRdSC nr 2026-67-7 dot. aktualizacji SIGNAL
Rekomendacja​_PRdSC​_nr​_2026-67-7​_dot​_aktualizacji​_SIGNAL.pdf 0.11MB
{"register":{"columns":[]}}