Lyce · Hybrid Watch

hw_67642cc82e78d091

La Germania sospetta che la Russia sia dietro la campagna di phishing su Signal contro politici, ministri, personale militare e giornalisti.

Il governo tedesco ha dichiarato di sospettare che la Russia fosse dietro una campagna di phishing mirata agli account Signal usati da politici di alto rango, inclusi due ministri del governo, nonché da personale militare e giornalisti. I procuratori federali stavano già conducendo dalla metà di febbraio 2026 un’indagine preliminare sui presunti cyberattacchi contro account Signal, con un sospetto iniziale di spionaggio. AP nota che il governo tedesco non aveva attribuito ufficialmente gli attacchi alla Russia, quindi la formulazione più sicura è “Russia sospettata / legata alla Russia”, non un’attribuzione pienamente confermata. Secondo reportage dei media tedeschi citati da AP, circa 300 account Signal appartenenti a persone della sfera politica sono stati compromessi. L’attacco si basava sull’ingegneria sociale: le vittime ricevevano messaggi da un falso chatbot di sicurezza di Signal che avvertiva di attività sospette e chiedeva loro di agire rapidamente. Se la vittima inseriva un PIN o scansionava un codice QR, il suo account Signal veniva collegato a un dispositivo esterno controllato dagli aggressori. Questo consentiva agli aggressori di leggere chat passate, seguire conversazioni in corso e accedere a rubriche e altri dati memorizzati. Il caso è importante perché ha preso di mira reti di comunicazione usate da figure politiche, militari e mediatiche anziché utenti comuni. Il suo valore per la guerra ibrida risiede nella preparazione dell’intelligence: gli account compromessi possono esporre conversazioni sensibili, reti personali, contatti e possibili bersagli successivi. Il servizio di intelligence interno e l’autorità per la cybersicurezza della Germania avevano già avvertito a febbraio che una campagna di phishing simile era probabilmente condotta da un attore cyber controllato da uno Stato, mentre l’intelligence olandese ha avvertito a marzo che hacker statali russi stavano conducendo una campagna su larga scala contro account Signal e WhatsApp di dignitari, personale militare e funzionari pubblici.

Evento
2026-04-27
Pubblicazione
2026-04-27T18:11:17Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
DE
Aggiornato
2026-09-27T23:56:59.668Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2026-04-27T18:11:17Z

    The German government said it suspected Russia was behind a phishing campaign targeting Signal accounts used by high-ranking politicians, including two government ministers, as well as military personnel and journalists. Federal prosecutors had already been conducting a preliminary investigation since mid-February 2026 into alleged cyberattacks on Signal accounts, with an initial suspicion of espionage. AP notes that the German government had not officially attributed the attacks to Russia, so the safest wording is “Russia suspected / Russia-linked”, not fully confirmed attribution. According to German media reporting cited by AP, around 300 Signal accounts belonging to people in the political sphere were compromised. The attack relied on social engineering: victims received messages from a fake Signal security chatbot warning of suspicious activity and asking them to act quickly. If the victim entered a PIN or scanned a QR code, their Signal account was linked to an external device controlled by the attackers. This allowed the attackers to read past chats, follow ongoing conversations, and access address books and other stored data. The case is important because it targeted communications networks used by political, military and media figures rather than ordinary users. Its hybrid-warfare value lies in intelligence preparation: compromised accounts can expose sensitive conversations, personal networks, contacts, and possible follow-on targets. Germany’s domestic intelligence service and cybersecurity authority had already warned in February that a similar phishing campaign was likely being carried out by a state-controlled cyber actor, while Dutch intelligence warned in March that Russian state hackers were running a large-scale campaign against Signal and WhatsApp accounts of dignitaries, military personnel and civil servants.