Reuters: У зламаному месенджері, яким користувався Волц, знайшли акаунти ще 60 урядовців

Ексрадник з нацбезпеки Майк Волц дивиться на свій телефон перед інтерв’ю в Білому домі, 1 травня 2025 року
Ексрадник з нацбезпеки Майк Волц дивиться на свій телефон перед інтерв’ю в Білому домі, 1 травня 2025 рокуAndrew Harnik / Getty Images

Хакер, що на початку травня зламав систему зв'язку TeleMessage, яку використовував колишній радник президента США з національної безпеки Майк Волц, перехопив повідомлення від ширшого кола американських чиновників, ніж вважали спочатку.

Про це пише Reuters. 

Агентство виявило понад 60 унікальних урядових користувачів месенджера TeleMessage у кеші витоку даних, наданим організацією Distributed Denial of Secrets, що займається архівуванням зламаних та «злитих» документів в суспільних інтересах. 

Вдалося переглянути матеріали від Федерального агентства з надзвичайних ситуацій, митних службовців, кількох співробітників дипломатичних служб США, щонайменше одного співробітника Білого дому та членів Секретної служби. Повідомлення були фрагментарними, охоплювали приблизно один день і закінчувалися 4 травня.

Колись маловідомий за межами урядових та фінансових кіл TeleMessage привернув увагу після того, як 30 квітня Reuters опублікувало фотографію, на якій Волц проглядає версію застосунку Signal від TeleMessage під час засідання кабінету міністрів.

Хоча Reuters не змогло перевірити весь вміст витоку з TeleMessage, у більш ніж 6 випадках агентству вдалося встановити, що вказані номери телефонів були справді пов'язані з їхніми власниками. Один з одержувачів перехоплених текстових повідомлень — заявник на допомогу від Федерального агентства з надзвичайних ситуацій — та компанія, що надає фінансові послуги, підтвердили Reuters автентичність повідомлень. 

Ґрунтуючись на тому, що вдалося переглянути, журналісти не виявили нічого конфіденційного, а також не знайшли розмов Волца чи інших посадовців кабінету міністрів. Деякі листування, схоже, стосувалися планів поїздок високопосадовців уряду. Так, одна група в Signal, POTUS | ROME-VATICAN | PRESS GC, імовірно, стосувалася логістики заходу у Ватикані. В іншій же могли обговорювати поїздку американських чиновників до Йорданії.

Білий дім заявив, що йому «відомо про кіберінцидент», але не прокоментував використання платформи. Reuters теж не змогло встановити, як кожне агентство використовувало TeleMessage. Роботу сервісу призупинили 5 травня «з міркувань безпеки».

TeleMessage — це ізраїльська компанія, яка продає модифіковані версії Signal та інших месенджерів, що дають змогу зберігати та архівувати повідомлення, які у звичайній версії застосунків є зашифрованими.

Для цього TeleMessage «вбудовується» між користувачем й оригінальним застосунком, а потім перехоплює та записує повідомлення ще до того, як їх зашифрували.