Dossier March 10, 2026: The Signal Hijack & the Shadow of UNC5792

STRATEGIC ADVISORY: THE END OF ENCRYPTED IMMUNITY

The "Digital Sanctuary" is under immediate threat. While global attention is fixed on the kinetic stalemate in Minab, a silent offensive is breaching the last lines of private communication. Dutch intelligence (AIVD/MIVD) has verified that Russian-linked threat actors, specifically the group tracked as UNC5792, are successfully bypassing the perceived safety of Signal and WhatsApp. This is not a breach of the encryption protocols themselves, but a masterclass in social engineering and "Feature Abuse."

THE ANATOMY OF THE ATTACK: HOW THEY GET IN
Russian state hackers are not "cracking" codes; they are tricking users into handing over the keys. Two primary vectors have been identified in this large-scale global campaign:

The "Ghost Support" Bot: Hackers are deploying sophisticated chatbots masquerading as "Signal Support" or "Meta Security Team." They send urgent messages claiming "unauthorized login attempts" or "security audits." Victims are pressured to provide their 6-digit verification code or Signal PIN. Once provided, the attacker registers the account on their own device, effectively "kidnapping" the identity.

GhostPairing (QR-Code Poisoning): This is the most dangerous vector. Attackers send malicious links disguised as invitations to exclusive group chats or "Government Security Updates." Clicking these links triggers a hidden pairing flow, silently linking the attacker’s browser as an invisible "Linked Device." The victim keeps access as normal, but the attacker can now read every message and view every media file in real-time.

THE TACTICAL LINK: RUSSIA & IRAN
We are tracking a synchronization between Russian UNC5792 and Iranian-linked groups like "Handala Hack." As the conflict in Minab intensifies, these actors are sharing infrastructure to target independent journalists, military personnel, and dissidents. By hijacking these accounts, they gain access to confidential sources and internal strategy, effectively turning encrypted apps into surveillance tools.

DIGITAL SELF-DEFENSE PROTOCOL:

Audit Linked Devices: Go to Settings -> Linked Devices NOW. If you see a session you did not start (e.g., "Windows/Chrome in Moscow" or simply an unknown browser), unlink it immediately.

Registration Lock: Enable it on Signal (Settings > Privacy > Registration Lock). This prevents anyone from re-registering your number without your personal PIN.

Two-Step Verification: Mandatory for WhatsApp.

Identify Duplicates: Watch for duplicate identities in group chats. If a member appears twice or changes their name to "Deleted Account," it is a high-probability sign of a compromised profile.

SOURCES & VERIFICATION:

AIVD Official Security Alert (March 9, 2026): https://english.aivd.nl/latest/news/2026/03/09/russia-targets-signal-and-whatsapp-accounts

Malwarebytes Labs - Phishing Campaign Analysis: https://www.malwarebytes.com/blog/news/2026/03/signal-and-whatsapp-accounts-targeted

NCSC Cyber Advisory: https://www.ncsc.nl/actueel/nieuws

CivicoHub Independent Ground Intelligence

#CyberSecurity #WhatsAppHack #Signal #Privacy #DigitalAutonomy #UNC5792 #CivicoHub #AIVD

USA- व्हाट्सऐप यूजर्स सावधान, सुरक्षा विशेषज्ञों ने जारी की गंभीर चेतावनी

व्हाट्सऐप के वॉइस कॉल फीचर में मौजूद एक खतरनाक जीरो-डे वल्नरेबिलिटी के जरिए हैकर्स यूजर्स के स्मार्टफोन को आसानी से निशाना बना सकते हैं।

Hindi Vaartha

WhatsApp Hack
💡 Stop saving numbers just to text once!
Did you know it’s possible to send a WhatsApp message without saving the number? 👀
👉 Just type in your browser:
wa. me/1234567890 (replace with the number).
Super helpful for quick chats! 🚀

#TechTips #WhatsAppHack #SmartLife #PhoneTips #HiddenTricks #SocialMedia #tech #techno #trend

साइबर ठगी: ऊना में शिक्षिका का व्हाट्सएप हैक, बच्चों से ठगे 40 हजार

Himachal News: हिमाचल प्रदेश के ऊना में साइबर ठगी की चौंकाने वाली घटना सामने आई। एक सरकारी स्कूल की शिक्षिका का व्हाट्सएप हैक कर हैकर ने उनके विद्यार्थियों से 40,320 रुपये ठग लिए। हैकर ने शिक्षिका के नंबर से बच्चों को मैसेज भेजा कि उन्हें पैसे चाहिए। पांच बच्चे ठगी का शिकार हुए। कुछ बच्चों ने शिक्षिका से बात कर ठगी का खुलासा किया। शिक्षिका ने साइबर पुलिस में शिकायत दर्ज की।

ठगी का खुलासा

शिक्षिका को शुक्रवार को एक वरिष्ठ समाजसेविका के नंबर से मैसेज आया, जिसमें एक लिंक भेजकर कार्यशाला में हिस्सा लेने को कहा गया। लिंक पर क्लिक करते ही व्हाट्सएप में गड़बड़ी दिखी। शिक्षिका ने तुरंत ऐप हटाया और फोन बंद किया। बाद में बच्चों और रिश्तेदारों के फोन से पता चला कि उनके नाम पर पैसे मांगे गए। साइबर ठगी में 12,500, 16,500, 8,500, 2,000 और 820 रुपये की राशि ट्रांसफर हुई।

शिक्षिका की त्वरित कार्रवाई

शिक्षिका ने तुरंत अपना बैंक खाता फ्रीज करवाया और कई बच्चों को फोन कर सावधान किया। उन्होंने शनिवार को साइबर अपराध शाखा में शिकायत दर्ज की। शिक्षिका ने बताया कि हैकर ने उनकी बातचीत की शैली कॉपी की, जिससे बच्चों को शक नहीं हुआ। कुछ बच्चों ने भाषा में अंतर देखकर पैसे नहीं भेजे। पुलिस अधीक्षक अमित यादव ने कहा कि मामले की जांच चल रही है।

हैकर की चालाकी

हैकर ने शिक्षिका के व्हाट्सएप चैट का अध्ययन कर उनकी भाषा और बच्चों से बातचीत के तरीके को नकल किया। इससे बच्चों को लगा कि मैसेज शिक्षिका का है। शिक्षिका ने बताया कि अंजान नंबर से आए मैसेज पर भरोसा न करें। साइबर ठगी से बचने के लिए लोगों को सतर्क रहने की जरूरत है। पुलिस सीसीटीवी और ट्रांजेक्शन डिटेल्स की जांच कर रही है।

पुलिस की सलाह

पुलिस ने लोगों से अपील की कि वे अज्ञात लिंक्स पर क्लिक न करें। साइबर अपराध बढ़ रहे हैं, और जागरूकता ही बचाव है। शिक्षिका ने कहा कि यह घटना उनके लिए सबक है। उन्होंने बच्चों को भी साइबर सुरक्षा के बारे में जागरूक करने का फैसला किया। पुलिस ने साइबर क्राइम हेल्पलाइन 1930 पर शिकायत दर्ज करने की सलाह दी।

#CyberFraud #WhatsAppHack

New report reveals Israeli spyware "Graphite" targeted WhatsApp users with a 0-click exploit! Update your #WhatsApp accordingly!

Read: https://hackread.com/israeli-spyware-graphite-hit-whatsapp-0-click-exploit/

#CyberSecurity #Spyware #Whatsapphack #Privacy

Israeli Spyware Graphite Targeted WhatsApp with 0-Click Exploit

Follow us on Bluesky, Twitter (X) and Facebook at @Hackread

Hackread - Latest Cybersecurity, Hacking News, Tech, AI & Crypto

🕵️ Breaking cybersecurity news! NSO Group faces massive legal consequences after hacking 1,400 WhatsApp users with Pegasus spyware. Digital privacy under threat! 🚨 #CyberSecurity #DigitalPrivacy #NSOGroup #WhatsAppHack #newz

https://cyberinsider.com/pegasus-spyware-maker-nso-liable-for-1400-whatsapp-user-hacks/

Pegasus Spyware Maker NSO Liable for 1,400 WhatsApp User Hacks

Israeli spyware firm NSO Group was held accountable for infecting 1,400 WhatsApp user devices with its notorious Pegasus spyware

CyberInsider
Bezos, WhatsApp Cyberattacks Show Growing Mobile Sophistication - The recently disclosed Jeff Bezos phone hack and other incidents show that mobile devices are bein... more: https://threatpost.com/bezos-whatsapp-cyberattacks-mobile-sophisticated/152357/ #cpx360espionage #mobilesecurity #sophistication #cyberattacks #whatsapphack #checkpoint #odedvanunu #interview #jeffbezos #podcasts #whatsapp #malware #pegasus #podcast #spyware #mobile #hacks #hack #nso
WhatsApp Hacks Point to Sophisticated Mobile Cyberattacks

The recently disclosed Jeff Bezos phone hack and other incidents show that mobile devices are being increasingly targeted by sophisticated nation-state attackers.

Threatpost - English - Global - threatpost.com
WhatsApp May Finally Let You Use The Same Account From Multiple Devices

The feature has now begun showing up on the latest WhatsApp for iOS beta, allowing a verification code to be sent on a linked number, from a second device.

Eine Sicherheitslücke bei #WhatsApp machte es Angreifern möglich, daß Spionagesoftware nachgeladen werden konnte.
"#WhatsAppHack: #PIRATEN nennen sichere Alternativen" www.piratenpartei.de/2019/05/1…

"Auch das Betriebssystem, egal ob Android oder iOS soll auf den aktuellen Stand gebracht werden."

90 % aller Android-User so:

https://www.heise.de/newsticker/meldung/Whatsapp-gehackt-bitte-Update-einspielen-4421379.html
#whatsapphack

WhatsApp gehackt, bitte Update einspielen

Facebook empfiehlt allen WhatsApp-Nutzern dringend, App und Betriebssystem auf den aktuellen Stand zu bringen. Betroffen sind sowohl Android als auch iOS.