Inteligência russa utiliza chaves de recuperação do Signal para acessar mensagens, alerta FBI
Aprofundamento CEVIU
Aprofundamento
O FBI e a CISA atualizaram seu alerta em 26 e 27 de junho de 2026, confirmando que operadores vinculados ao FSB russo, identificados como UNC5792 e UNC4221, migraram de ataques baseados em códigos de verificação SMS para uma tática mais perigosa: o roubo direto das Backup Recovery Keys do Signal. Essas chaves não são senhas ou tokens temporários: são cadeias de 30 palavras geradas localmente no dispositivo do usuário, projetadas para restaurar backups criptografados na nuvem (Google Drive ou iCloud). Quando entregues sob engenharia social, elas permitem aos atacantes baixar e descriptografar todo o histórico de mensagens armazenado, inclusive mensagens antigas, de grupos e mídias, sem jamais tocar na criptografia de ponta a ponta do Signal.
O alerta detalha duas variações de phishing usadas: uma simulando um anúncio obrigatório de autenticação de dois fatores, outra fingindo um alerta urgente de 'perda iminente de mensagens'. Ambas guiam passo a passo a vítima até as configurações do Signal, onde ela é instruída a copiar e colar a chave de recuperação diretamente no chat com o suposto suporte. Isso não explora falha técnica, explora a confiança do usuário em um recurso legítimo. A gravidade está no fato de que, mesmo após recriar a conta com o mesmo número de telefone, a chave antiga continua válida para acessar novos backups, a menos que o usuário gere uma nova chave manualmente nas Configurações > Chave de Recuperação.
Por que isso importa
Esse caso mostra que segurança de ponta a ponta não é suficiente quando o elo fraco é humano, e quando o atacante tem recursos estatais para mapear, segmentar e personalizar campanhas contra jornalistas, militares, autoridades ucranianas e funcionários públicos. O fato de o Rewards for Justice oferecer US$ 10 milhões por informações sobre a UNC5792 confirma que se trata de uma operação de alto impacto, já documentada também pela ANSSI (França), BfV/BSI (Alemanha) e inteligência holandesa. Além disso, a mesma tática foi observada sendo replicada contra WhatsApp e Telegram, indicando um padrão sistêmico de exploração de recursos de backup por engenharia social, não de vulnerabilidades no código-fonte dos aplicativos.
Impacto para desenvolvedores
Para desenvolvedores e equipes de segurança, o alerta reforça que recursos de usabilidade, como chaves de recuperação automáticas, backups em nuvem e dispositivos vinculados, precisam ser projetados com proteção contra engenharia social, não apenas contra exploits. O Signal não alterou sua arquitetura de criptografia, mas o modelo de ameaça mudou: agora, o risco não está em 'quebrar' a criptografia, mas em induzir o usuário a entregar a chave que a desbloqueia. Isso exige mecanismos como confirmação fora da banda para geração de chaves, limites de uso por chave, ou avisos persistentes em telas críticas. Não há patch técnico que resolva isso, só educação contínua, design defensivo e políticas claras de resposta a incidentes para usuários de alto risco.
Perguntas frequentes
O que é a Backup Recovery Key do Signal?
É uma sequência de 30 palavras gerada localmente no dispositivo do usuário ao ativar o backup criptografado do Signal (no Google Drive ou iCloud). Ela serve exclusivamente para restaurar mensagens e mídias em um novo dispositivo. Diferentemente de senhas ou códigos de verificação, ela não expira e permanece válida mesmo após recriar a conta com o mesmo número de telefone.
UNC5792 e UNC4221 são grupos reais ou rumores?
São nomes de rastreamento público atribuídos pelo FBI e pela CISA a operadores ligados ao Serviço Federal de Segurança (FSB) russo. O alerta de junho de 2026 os associa explicitamente a oficiais do FSB, incluindo agentes lotados na Guarda de Fronteiras e em apoio a serviços militares russos. A atividade é confirmada por múltiplas agências de inteligência, como ANSSI, BfV e Google Threat Intelligence Group.
O Signal foi hackeado ou sua criptografia foi quebrada?
Não. O FBI e a CISA deixam claro que nenhum aspecto da criptografia de ponta a ponta do Signal foi comprometido. Os atacantes não exploraram falhas no aplicativo nem na infraestrutura. Eles obtiveram acesso às mensagens apenas porque as vítimas, sob engenharia social, forneceram voluntariamente suas próprias chaves de recuperação, um recurso legítimo usado de forma maliciosa.
Como saber se minha chave de recuperação do Signal foi comprometida?
Não há notificação automática. Se você colou sua Backup Recovery Key em qualquer conversa dentro do Signal, especialmente após receber uma mensagem que parecia ser do suporte oficial, considere-a comprometida. Verifique Configurações > Dispositivos Vinculados para identificar sessões desconhecidas. A única ação eficaz é gerar uma nova chave nas Configurações > Chave de Recuperação, o que invalida a antiga para futuros backups, mas não recupera dados já baixados pelos atacantes.
Fontes
- securityaffairs.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 01 de julho de 2026
- Editoria
- CEVIU Segurança da Informação

