Rekomendacja Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa dot. ochrony kont w komunikatorze Signal przed przejęciem z wykorzystaniem klucza odzyskiwania kopii zapasowej
08.09.2026
Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa wydał rekomendację dotyczącą nowej odsłony kampanii socjotechnicznej wymierzonej w użytkowników komunikatora Signal.
Rekomendacja stanowi uzupełnienie rekomendacji Pełnomocnika Rządu ds. Cyberbezpieczeństwa dotycząca komunikatora Signal z dnia 13.05.2026 roku.
Atakujący, podszywając się pod oficjalne konto Signal Support, nakłaniają użytkowników do uruchomienia funkcji tworzenia kopii zapasowej oraz przekazania 64-znakowego klucza odzyskiwania. Uzyskanie tego klucza umożliwia przejęcie konta i dostęp do historycznych wiadomości oraz multimediów zapisanych w kopii zapasowej.
Szczególnie narażone na tego typu działania są osoby zajmujące stanowiska kierownicze, osoby pełniące funkcje publiczne oraz pracownicy podmiotów krajowego systemu cyberbezpieczeństwa. W rekomendacji wskazano podstawowe zasady bezpieczeństwa, w tym zakaz udostępniania kodów weryfikacyjnych, kodu PIN oraz klucza odzyskiwania, a także konieczność zachowania ostrożności wobec wiadomości nakłaniających do wykonania kopii zapasowej lub weryfikacji konta.
Dokument zawiera również zalecenia dotyczące postępowania w przypadku podejrzenia ujawnienia klucza odzyskiwania oraz rekomendacje w zakresie wykorzystywania bezpiecznych narzędzi komunikacji służbowej dla administracji publicznej, takich jak mSzyfr i system łączności niejawnej SKR-Z.
Zachęcamy do zapoznania się z pełną treścią rekomendacji w załączeniu.
Materiały
Rekomendacja PRdSC nr 2026-67-7 dot. aktualizacji SIGNALRekomendacja_PRdSC_nr_2026-67-7_dot_aktualizacji_SIGNAL.pdf 0.11MB