hw_67642cc82e78d091
Alemania sospecha que Rusia está detrás de la campaña de phishing en Signal dirigida contra políticos, ministros, personal militar y periodistas.
El gobierno alemán dijo que sospechaba que Rusia estaba detrás de una campaña de phishing dirigida a cuentas de Signal utilizadas por políticos de alto rango, incluidos dos ministros del gobierno, así como por personal militar y periodistas. La fiscalía federal ya llevaba desde mediados de febrero de 2026 realizando una investigación preliminar sobre presuntos ciberataques contra cuentas de Signal, con una sospecha inicial de espionaje. AP señala que el gobierno alemán no había atribuido oficialmente los ataques a Rusia, por lo que la formulación más segura es “Rusia sospechosa / vinculada a Rusia”, no una atribución plenamente confirmada. Según informaciones de medios alemanes citadas por AP, se comprometieron alrededor de 300 cuentas de Signal pertenecientes a personas del ámbito político. El ataque se basó en ingeniería social: las víctimas recibían mensajes de un chatbot falso de seguridad de Signal que advertía de actividad sospechosa y les pedía actuar con rapidez. Si la víctima introducía un PIN o escaneaba un código QR, su cuenta de Signal quedaba vinculada a un dispositivo externo controlado por los atacantes. Esto permitió a los atacantes leer chats anteriores, seguir conversaciones en curso y acceder a libretas de direcciones y otros datos almacenados. El caso es importante porque tuvo como objetivo redes de comunicación utilizadas por figuras políticas, militares y mediáticas, en lugar de usuarios comunes. Su valor para la guerra híbrida reside en la preparación de inteligencia: las cuentas comprometidas pueden revelar conversaciones sensibles, redes personales, contactos y posibles objetivos posteriores. El servicio de inteligencia interior y la autoridad de ciberseguridad de Alemania ya habían advertido en febrero que probablemente un actor cibernético controlado por un Estado estaba llevando a cabo una campaña de phishing similar, mientras que la inteligencia neerlandesa advirtió en marzo que hackers estatales rusos estaban ejecutando una campaña a gran escala contra cuentas de Signal y WhatsApp de dignatarios, personal militar y funcionarios.
Puntuaciones E/M/R/S
- EExistencia0/4 · Sin evaluar
- MIntención0/4 · Sin evaluar
- RVínculo con actor ruso0/4 · Sin evaluar
- SResponsabilidad del Estado ruso0/4 · Sin evaluar
Hechos
Sin hechos
Fuentes
-
- Rol
- discovery_lead
- Fecha
- 2026-04-27T18:11:17Z
The German government said it suspected Russia was behind a phishing campaign targeting Signal accounts used by high-ranking politicians, including two government ministers, as well as military personnel and journalists. Federal prosecutors had already been conducting a preliminary investigation since mid-February 2026 into alleged cyberattacks on Signal accounts, with an initial suspicion of espionage. AP notes that the German government had not officially attributed the attacks to Russia, so the safest wording is “Russia suspected / Russia-linked”, not fully confirmed attribution. According to German media reporting cited by AP, around 300 Signal accounts belonging to people in the political sphere were compromised. The attack relied on social engineering: victims received messages from a fake Signal security chatbot warning of suspicious activity and asking them to act quickly. If the victim entered a PIN or scanned a QR code, their Signal account was linked to an external device controlled by the attackers. This allowed the attackers to read past chats, follow ongoing conversations, and access address books and other stored data. The case is important because it targeted communications networks used by political, military and media figures rather than ordinary users. Its hybrid-warfare value lies in intelligence preparation: compromised accounts can expose sensitive conversations, personal networks, contacts, and possible follow-on targets. Germany’s domestic intelligence service and cybersecurity authority had already warned in February that a similar phishing campaign was likely being carried out by a state-controlled cyber actor, while Dutch intelligence warned in March that Russian state hackers were running a large-scale campaign against Signal and WhatsApp accounts of dignitaries, military personnel and civil servants.