Lyce · Hybrid Watch

hw_67642cc82e78d091

Německo podezřívá Rusko, že stojí za phishingovou kampaní na Signalu zaměřenou na politiky, ministry, vojenský personál a novináře.

Německá vláda uvedla, že má podezření, že Rusko stálo za phishingovou kampaní zaměřenou na účty Signal používané vysoce postavenými politiky, včetně dvou vládních ministrů, stejně jako vojenským personálem a novináři. Federální prokuratura již od poloviny února 2026 vedla předběžné vyšetřování údajných kybernetických útoků na účty Signal s počátečním podezřením na špionáž. AP poznamenává, že německá vláda útoky Rusku oficiálně nepřipsala, takže nejbezpečnější formulace je „podezření na Rusko / napojení na Rusko“, nikoli plně potvrzené připsání. Podle zpráv německých médií citovaných AP bylo kompromitováno přibližně 300 účtů Signal patřících lidem z politické sféry. Útok se opíral o sociální inženýrství: oběti dostávaly zprávy od falešného bezpečnostního chatbota Signalu, který varoval před podezřelou aktivitou a žádal je, aby jednaly rychle. Pokud oběť zadala PIN nebo naskenovala QR kód, její účet Signal byl propojen s externím zařízením ovládaným útočníky. To útočníkům umožnilo číst starší chaty, sledovat probíhající konverzace a přistupovat k adresářům a dalším uloženým datům. Případ je důležitý, protože cílil na komunikační sítě používané politickými, vojenskými a mediálními osobnostmi, nikoli na běžné uživatele. Jeho hodnota v hybridní válce spočívá ve zpravodajské přípravě: kompromitované účty mohou odhalit citlivé konverzace, osobní sítě, kontakty a možné následné cíle. Německá domácí zpravodajská služba a úřad pro kybernetickou bezpečnost již v únoru varovaly, že podobnou phishingovou kampaň pravděpodobně provádí státem kontrolovaný kybernetický aktér, zatímco nizozemská rozvědka v březnu varovala, že ruští státní hackeři vedou rozsáhlou kampaň proti účtům Signal a WhatsApp významných osobností, vojenského personálu a státních zaměstnanců.

Výskyt
2026-04-27
Publikace
2026-04-27T18:11:17Z
První pozorování
2026-09-24T06:09:10.079Z
Stav kontroly
Nehodnoceno
Země
DE
Aktualizováno
2026-09-27T23:56:59.668Z

Skóre E/M/R/S

  • EExistence0/4 · Nehodnoceno
  • MZáměr0/4 · Nehodnoceno
  • RVazba na ruského aktéra0/4 · Nehodnoceno
  • SOdpovědnost ruského státu0/4 · Nehodnoceno

Fakta

Žádná fakta

Zdroje

  1. Role
    discovery_lead
    Datum
    2026-04-27T18:11:17Z

    The German government said it suspected Russia was behind a phishing campaign targeting Signal accounts used by high-ranking politicians, including two government ministers, as well as military personnel and journalists. Federal prosecutors had already been conducting a preliminary investigation since mid-February 2026 into alleged cyberattacks on Signal accounts, with an initial suspicion of espionage. AP notes that the German government had not officially attributed the attacks to Russia, so the safest wording is “Russia suspected / Russia-linked”, not fully confirmed attribution. According to German media reporting cited by AP, around 300 Signal accounts belonging to people in the political sphere were compromised. The attack relied on social engineering: victims received messages from a fake Signal security chatbot warning of suspicious activity and asking them to act quickly. If the victim entered a PIN or scanned a QR code, their Signal account was linked to an external device controlled by the attackers. This allowed the attackers to read past chats, follow ongoing conversations, and access address books and other stored data. The case is important because it targeted communications networks used by political, military and media figures rather than ordinary users. Its hybrid-warfare value lies in intelligence preparation: compromised accounts can expose sensitive conversations, personal networks, contacts, and possible follow-on targets. Germany’s domestic intelligence service and cybersecurity authority had already warned in February that a similar phishing campaign was likely being carried out by a state-controlled cyber actor, while Dutch intelligence warned in March that Russian state hackers were running a large-scale campaign against Signal and WhatsApp accounts of dignitaries, military personnel and civil servants.