Lyce · Hybrid Watch

hw_67642cc82e78d091

Tyskland mistænker Rusland for at stå bag Signal-phishingkampagnen rettet mod politikere, ministre, militært personel og journalister.

Den tyske regering sagde, at den mistænkte Rusland for at stå bag en phishingkampagne rettet mod Signal-konti brugt af højtstående politikere, herunder to regeringsministre, samt militært personel og journalister. Forbundsanklagere havde allerede siden midten af februar 2026 gennemført en indledende undersøgelse af påståede cyberangreb mod Signal-konti med en indledende mistanke om spionage. AP bemærker, at den tyske regering ikke officielt havde tilskrevet angrebene Rusland, så den sikreste formulering er “Rusland mistænkt / Rusland-knyttet”, ikke en fuldt bekræftet tilskrivning. Ifølge tyske medierapporter citeret af AP blev omkring 300 Signal-konti tilhørende personer i den politiske sfære kompromitteret. Angrebet byggede på social engineering: ofrene modtog beskeder fra en falsk Signal-sikkerhedschatbot, der advarede om mistænkelig aktivitet og bad dem handle hurtigt. Hvis offeret indtastede en PIN-kode eller scannede en QR-kode, blev deres Signal-konto knyttet til en ekstern enhed kontrolleret af angriberne. Det gjorde det muligt for angriberne at læse tidligere chats, følge igangværende samtaler og få adgang til adressebøger og andre lagrede data. Sagen er vigtig, fordi den var rettet mod kommunikationsnetværk brugt af politiske, militære og mediepersoner snarere end almindelige brugere. Dens hybridkrigsværdi ligger i efterretningsforberedelse: kompromitterede konti kan afsløre følsomme samtaler, personlige netværk, kontakter og mulige efterfølgende mål. Tysklands indenlandske efterretningstjeneste og cybersikkerhedsmyndighed havde allerede i februar advaret om, at en lignende phishingkampagne sandsynligvis blev udført af en statskontrolleret cyberaktør, mens nederlandsk efterretning i marts advarede om, at russiske statshackere kørte en storstilet kampagne mod Signal- og WhatsApp-konti tilhørende dignitarer, militært personel og embedsmænd.

Hændelse
2026-04-27
Offentliggørelse
2026-04-27T18:11:17Z
Først observeret
2026-09-24T06:09:10.079Z
Kontrolstatus
Ikke vurderet
Lande
DE
Opdateret
2026-09-27T23:56:59.668Z

E/M/R/S-score

  • EEksistens0/4 · Ikke vurderet
  • MHensigt0/4 · Ikke vurderet
  • RForbindelse til russisk aktør0/4 · Ikke vurderet
  • SRussisk statsansvar0/4 · Ikke vurderet

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2026-04-27T18:11:17Z

    The German government said it suspected Russia was behind a phishing campaign targeting Signal accounts used by high-ranking politicians, including two government ministers, as well as military personnel and journalists. Federal prosecutors had already been conducting a preliminary investigation since mid-February 2026 into alleged cyberattacks on Signal accounts, with an initial suspicion of espionage. AP notes that the German government had not officially attributed the attacks to Russia, so the safest wording is “Russia suspected / Russia-linked”, not fully confirmed attribution. According to German media reporting cited by AP, around 300 Signal accounts belonging to people in the political sphere were compromised. The attack relied on social engineering: victims received messages from a fake Signal security chatbot warning of suspicious activity and asking them to act quickly. If the victim entered a PIN or scanned a QR code, their Signal account was linked to an external device controlled by the attackers. This allowed the attackers to read past chats, follow ongoing conversations, and access address books and other stored data. The case is important because it targeted communications networks used by political, military and media figures rather than ordinary users. Its hybrid-warfare value lies in intelligence preparation: compromised accounts can expose sensitive conversations, personal networks, contacts, and possible follow-on targets. Germany’s domestic intelligence service and cybersecurity authority had already warned in February that a similar phishing campaign was likely being carried out by a state-controlled cyber actor, while Dutch intelligence warned in March that Russian state hackers were running a large-scale campaign against Signal and WhatsApp accounts of dignitaries, military personnel and civil servants.