Lyce · Hybrid Watch

hw_67642cc82e78d091

Saksa epäilee Venäjän olevan poliitikkoihin, ministereihin, sotilashenkilöstöön ja toimittajiin kohdistuneen Signal-tietojenkalastelukampanjan takana.

Saksan hallitus sanoi epäilevänsä Venäjän olleen sellaisen tietojenkalastelukampanjan takana, joka kohdistui korkea-arvoisten poliitikkojen, mukaan lukien kahden hallituksen ministerin, sekä sotilashenkilöstön ja toimittajien käyttämiin Signal-tileihin. Liittovaltion syyttäjät olivat jo helmikuun 2026 puolivälistä lähtien tehneet esitutkintaa väitetyistä kyberhyökkäyksistä Signal-tilejä vastaan, alkuperäisenä epäilynä vakoilu. AP huomauttaa, että Saksan hallitus ei ollut virallisesti katsonut hyökkäysten olevan Venäjän tekemiä, joten turvallisin muotoilu on “Venäjää epäillään / Venäjään kytkeytyvä”, ei täysin vahvistettu attribuutio. AP:n siteeraaman saksalaismedian raportoinnin mukaan noin 300 poliittisen alan ihmisille kuulunutta Signal-tiliä vaarantui. Hyökkäys perustui sosiaaliseen manipulointiin: uhrit saivat viestejä väärennetyltä Signalin tietoturvachatbotilta, joka varoitti epäilyttävästä toiminnasta ja pyysi heitä toimimaan nopeasti. Jos uhri syötti PIN-koodin tai skannasi QR-koodin, hänen Signal-tilinsä liitettiin hyökkääjien hallitsemaan ulkoiseen laitteeseen. Tämä antoi hyökkääjille mahdollisuuden lukea aiempia keskusteluja, seurata käynnissä olevia keskusteluja ja päästä käsiksi osoitekirjoihin ja muihin tallennettuihin tietoihin. Tapaus on tärkeä, koska se kohdistui poliittisten, sotilaallisten ja media-alan henkilöiden käyttämiin viestintäverkostoihin eikä tavallisiin käyttäjiin. Sen hybridisodankäynnillinen arvo on tiedustelun valmistelussa: vaarantuneet tilit voivat paljastaa arkaluonteisia keskusteluja, henkilökohtaisia verkostoja, yhteystietoja ja mahdollisia jatkokohteita. Saksan kotimaan tiedustelupalvelu ja kyberturvallisuusviranomainen olivat jo helmikuussa varoittaneet, että samankaltaista tietojenkalastelukampanjaa toteutti todennäköisesti valtion kontrolloima kybertoimija, kun taas Alankomaiden tiedustelu varoitti maaliskuussa, että venäläiset valtiolliset hakkerit pyörittivät laajamittaista kampanjaa arvohenkilöiden, sotilashenkilöstön ja virkamiesten Signal- ja WhatsApp-tilejä vastaan.

Tapahtuma
2026-04-27
Julkaisu
2026-04-27T18:11:17Z
Ensimmäinen havainto
2026-09-24T06:09:10.079Z
Tarkistustila
Ei arvioitu
Maat
DE
Päivitetty
2026-09-27T23:56:59.668Z

E/M/R/S-pisteet

  • EOlemassaolo0/4 · Ei arvioitu
  • MAikomus0/4 · Ei arvioitu
  • RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
  • SVenäjän valtion vastuu0/4 · Ei arvioitu

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2026-04-27T18:11:17Z

    The German government said it suspected Russia was behind a phishing campaign targeting Signal accounts used by high-ranking politicians, including two government ministers, as well as military personnel and journalists. Federal prosecutors had already been conducting a preliminary investigation since mid-February 2026 into alleged cyberattacks on Signal accounts, with an initial suspicion of espionage. AP notes that the German government had not officially attributed the attacks to Russia, so the safest wording is “Russia suspected / Russia-linked”, not fully confirmed attribution. According to German media reporting cited by AP, around 300 Signal accounts belonging to people in the political sphere were compromised. The attack relied on social engineering: victims received messages from a fake Signal security chatbot warning of suspicious activity and asking them to act quickly. If the victim entered a PIN or scanned a QR code, their Signal account was linked to an external device controlled by the attackers. This allowed the attackers to read past chats, follow ongoing conversations, and access address books and other stored data. The case is important because it targeted communications networks used by political, military and media figures rather than ordinary users. Its hybrid-warfare value lies in intelligence preparation: compromised accounts can expose sensitive conversations, personal networks, contacts, and possible follow-on targets. Germany’s domestic intelligence service and cybersecurity authority had already warned in February that a similar phishing campaign was likely being carried out by a state-controlled cyber actor, while Dutch intelligence warned in March that Russian state hackers were running a large-scale campaign against Signal and WhatsApp accounts of dignitaries, military personnel and civil servants.