Lyce · Hybrid Watch

hw_67642cc82e78d091

L’Allemagne soupçonne la Russie d’être derrière la campagne de phishing sur Signal visant des responsables politiques, des ministres, des militaires et des journalistes.

Le gouvernement allemand a déclaré soupçonner la Russie d’être derrière une campagne de phishing visant des comptes Signal utilisés par des responsables politiques de haut rang, dont deux ministres, ainsi que par des militaires et des journalistes. Les procureurs fédéraux menaient déjà depuis la mi-février 2026 une enquête préliminaire sur de présumées cyberattaques contre des comptes Signal, avec un soupçon initial d’espionnage. AP note que le gouvernement allemand n’avait pas officiellement attribué les attaques à la Russie ; la formulation la plus sûre est donc « Russie soupçonnée / liée à la Russie », et non une attribution pleinement confirmée. Selon des informations de médias allemands citées par AP, environ 300 comptes Signal appartenant à des personnes de la sphère politique ont été compromis. L’attaque reposait sur l’ingénierie sociale : les victimes recevaient des messages d’un faux chatbot de sécurité Signal les avertissant d’une activité suspecte et leur demandant d’agir rapidement. Si la victime saisissait un PIN ou scannait un code QR, son compte Signal était lié à un appareil externe contrôlé par les attaquants. Cela permettait aux attaquants de lire les anciens chats, de suivre les conversations en cours et d’accéder aux carnets d’adresses ainsi qu’à d’autres données stockées. L’affaire est importante parce qu’elle visait des réseaux de communication utilisés par des figures politiques, militaires et médiatiques plutôt que des utilisateurs ordinaires. Sa valeur en matière de guerre hybride réside dans la préparation du renseignement : des comptes compromis peuvent exposer des conversations sensibles, des réseaux personnels, des contacts et de possibles cibles ultérieures. Le service allemand de renseignement intérieur et l’autorité de cybersécurité avaient déjà averti en février qu’une campagne de phishing similaire était probablement menée par un acteur cyber contrôlé par un État, tandis que le renseignement néerlandais a averti en mars que des hackers étatiques russes menaient une campagne de grande ampleur contre les comptes Signal et WhatsApp de dignitaires, de militaires et de fonctionnaires.

Survenance
2026-04-27
Publication
2026-04-27T18:11:17Z
Première observation
2026-09-24T06:09:10.079Z
Statut de revue
Non évalué
Pays
DE
Mis à jour
2026-09-27T23:56:59.668Z

Scores E/M/R/S

  • EExistence0/4 · Non évalué
  • MIntention0/4 · Non évalué
  • RLien acteur russe0/4 · Non évalué
  • SResponsabilité de l'Etat russe0/4 · Non évalué

Faits

Aucun fait

Sources

  1. Rôle
    discovery_lead
    Date
    2026-04-27T18:11:17Z

    The German government said it suspected Russia was behind a phishing campaign targeting Signal accounts used by high-ranking politicians, including two government ministers, as well as military personnel and journalists. Federal prosecutors had already been conducting a preliminary investigation since mid-February 2026 into alleged cyberattacks on Signal accounts, with an initial suspicion of espionage. AP notes that the German government had not officially attributed the attacks to Russia, so the safest wording is “Russia suspected / Russia-linked”, not fully confirmed attribution. According to German media reporting cited by AP, around 300 Signal accounts belonging to people in the political sphere were compromised. The attack relied on social engineering: victims received messages from a fake Signal security chatbot warning of suspicious activity and asking them to act quickly. If the victim entered a PIN or scanned a QR code, their Signal account was linked to an external device controlled by the attackers. This allowed the attackers to read past chats, follow ongoing conversations, and access address books and other stored data. The case is important because it targeted communications networks used by political, military and media figures rather than ordinary users. Its hybrid-warfare value lies in intelligence preparation: compromised accounts can expose sensitive conversations, personal networks, contacts, and possible follow-on targets. Germany’s domestic intelligence service and cybersecurity authority had already warned in February that a similar phishing campaign was likely being carried out by a state-controlled cyber actor, while Dutch intelligence warned in March that Russian state hackers were running a large-scale campaign against Signal and WhatsApp accounts of dignitaries, military personnel and civil servants.