hw_67642cc82e78d091
Deutschland vermutet Russland hinter der Signal-Phishingkampagne gegen Politiker, Minister, Militärangehörige und Journalisten.
Die deutsche Regierung erklärte, sie vermute Russland hinter einer Phishingkampagne gegen Signal-Konten, die von hochrangigen Politikern, darunter zwei Regierungsminister, sowie von Militärangehörigen und Journalisten genutzt wurden. Die Bundesanwaltschaft führte bereits seit Mitte Februar 2026 ein Vorermittlungsverfahren zu mutmaßlichen Cyberangriffen auf Signal-Konten, mit einem Anfangsverdacht auf Spionage. AP weist darauf hin, dass die deutsche Regierung die Angriffe Russland nicht offiziell zugeschrieben hatte, weshalb die sicherste Formulierung „Russland verdächtigt / mit Russland verbunden“ lautet, nicht eine vollständig bestätigte Zuschreibung. Laut von AP zitierten deutschen Medienberichten wurden rund 300 Signal-Konten von Personen aus dem politischen Umfeld kompromittiert. Der Angriff beruhte auf Social Engineering: Die Opfer erhielten Nachrichten von einem gefälschten Signal-Sicherheitschatbot, der vor verdächtigen Aktivitäten warnte und sie aufforderte, schnell zu handeln. Wenn das Opfer eine PIN eingab oder einen QR-Code scannte, wurde sein Signal-Konto mit einem externen Gerät verknüpft, das von den Angreifern kontrolliert wurde. Dadurch konnten die Angreifer frühere Chats lesen, laufende Gespräche verfolgen und auf Adressbücher sowie andere gespeicherte Daten zugreifen. Der Fall ist wichtig, weil er auf Kommunikationsnetzwerke zielte, die von politischen, militärischen und medialen Akteuren genutzt werden, und nicht auf gewöhnliche Nutzer. Sein Wert für hybride Kriegsführung liegt in der nachrichtendienstlichen Vorbereitung: Kompromittierte Konten können sensible Gespräche, persönliche Netzwerke, Kontakte und mögliche Anschlussziele offenlegen. Deutschlands Inlandsnachrichtendienst und Cybersicherheitsbehörde hatten bereits im Februar gewarnt, dass eine ähnliche Phishingkampagne wahrscheinlich von einem staatlich kontrollierten Cyberakteur durchgeführt werde, während niederländische Nachrichtendienste im März warnten, dass russische Staatshacker eine groß angelegte Kampagne gegen Signal- und WhatsApp-Konten von Würdenträgern, Militärangehörigen und Beamten betrieben.
E/M/R/S-Werte
- EExistenz0/4 · Nicht bewertet
- MAbsicht0/4 · Nicht bewertet
- RVerbindung zu russischem Akteur0/4 · Nicht bewertet
- SVerantwortung des russischen Staates0/4 · Nicht bewertet
Fakten
Keine Fakten
Quellen
-
- Rolle
- discovery_lead
- Datum
- 2026-04-27T18:11:17Z
The German government said it suspected Russia was behind a phishing campaign targeting Signal accounts used by high-ranking politicians, including two government ministers, as well as military personnel and journalists. Federal prosecutors had already been conducting a preliminary investigation since mid-February 2026 into alleged cyberattacks on Signal accounts, with an initial suspicion of espionage. AP notes that the German government had not officially attributed the attacks to Russia, so the safest wording is “Russia suspected / Russia-linked”, not fully confirmed attribution. According to German media reporting cited by AP, around 300 Signal accounts belonging to people in the political sphere were compromised. The attack relied on social engineering: victims received messages from a fake Signal security chatbot warning of suspicious activity and asking them to act quickly. If the victim entered a PIN or scanned a QR code, their Signal account was linked to an external device controlled by the attackers. This allowed the attackers to read past chats, follow ongoing conversations, and access address books and other stored data. The case is important because it targeted communications networks used by political, military and media figures rather than ordinary users. Its hybrid-warfare value lies in intelligence preparation: compromised accounts can expose sensitive conversations, personal networks, contacts, and possible follow-on targets. Germany’s domestic intelligence service and cybersecurity authority had already warned in February that a similar phishing campaign was likely being carried out by a state-controlled cyber actor, while Dutch intelligence warned in March that Russian state hackers were running a large-scale campaign against Signal and WhatsApp accounts of dignitaries, military personnel and civil servants.