hw_67642cc82e78d091
Duitsland verdenkt Rusland ervan achter de Signal-phishingcampagne te zitten die gericht was op politici, ministers, militair personeel en journalisten.
De Duitse regering zei dat zij vermoedde dat Rusland achter een phishingcampagne zat die gericht was op Signal-accounts die werden gebruikt door hooggeplaatste politici, onder wie twee ministers, evenals militair personeel en journalisten. Federale aanklagers voerden al sinds half februari 2026 een voorlopig onderzoek uit naar vermeende cyberaanvallen op Signal-accounts, met een aanvankelijke verdenking van spionage. AP merkt op dat de Duitse regering de aanvallen niet officieel aan Rusland had toegeschreven, dus de veiligste formulering is “Rusland verdacht / aan Rusland gelinkt”, niet een volledig bevestigde toeschrijving. Volgens Duitse mediaberichten die door AP zijn aangehaald, werden ongeveer 300 Signal-accounts van mensen uit de politieke sfeer gecompromitteerd. De aanval berustte op social engineering: slachtoffers ontvingen berichten van een neppe Signal-beveiligingschatbot die waarschuwde voor verdachte activiteit en hen vroeg snel te handelen. Als het slachtoffer een PIN invoerde of een QR-code scande, werd zijn of haar Signal-account gekoppeld aan een extern apparaat dat door de aanvallers werd gecontroleerd. Hierdoor konden de aanvallers eerdere chats lezen, lopende gesprekken volgen en toegang krijgen tot adresboeken en andere opgeslagen gegevens. De zaak is belangrijk omdat zij gericht was op communicatienetwerken die werden gebruikt door politieke, militaire en mediafiguren in plaats van gewone gebruikers. De waarde ervan voor hybride oorlogsvoering ligt in de voorbereiding van inlichtingenwerk: gecompromitteerde accounts kunnen gevoelige gesprekken, persoonlijke netwerken, contacten en mogelijke vervolgdelen blootleggen. De Duitse binnenlandse inlichtingendienst en cyberveiligheidsautoriteit hadden in februari al gewaarschuwd dat een vergelijkbare phishingcampagne waarschijnlijk werd uitgevoerd door een door de staat gecontroleerde cyberactor, terwijl de Nederlandse inlichtingendienst in maart waarschuwde dat Russische staatshackers een grootschalige campagne voerden tegen Signal- en WhatsApp-accounts van hoogwaardigheidsbekleders, militair personeel en ambtenaren.
E/M/R/S-scores
- EBestaan0/4 · Niet beoordeeld
- MIntentie0/4 · Niet beoordeeld
- RBand met Russische actor0/4 · Niet beoordeeld
- SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld
Feiten
Geen feiten
Bronnen
-
- Rol
- discovery_lead
- Datum
- 2026-04-27T18:11:17Z
The German government said it suspected Russia was behind a phishing campaign targeting Signal accounts used by high-ranking politicians, including two government ministers, as well as military personnel and journalists. Federal prosecutors had already been conducting a preliminary investigation since mid-February 2026 into alleged cyberattacks on Signal accounts, with an initial suspicion of espionage. AP notes that the German government had not officially attributed the attacks to Russia, so the safest wording is “Russia suspected / Russia-linked”, not fully confirmed attribution. According to German media reporting cited by AP, around 300 Signal accounts belonging to people in the political sphere were compromised. The attack relied on social engineering: victims received messages from a fake Signal security chatbot warning of suspicious activity and asking them to act quickly. If the victim entered a PIN or scanned a QR code, their Signal account was linked to an external device controlled by the attackers. This allowed the attackers to read past chats, follow ongoing conversations, and access address books and other stored data. The case is important because it targeted communications networks used by political, military and media figures rather than ordinary users. Its hybrid-warfare value lies in intelligence preparation: compromised accounts can expose sensitive conversations, personal networks, contacts, and possible follow-on targets. Germany’s domestic intelligence service and cybersecurity authority had already warned in February that a similar phishing campaign was likely being carried out by a state-controlled cyber actor, while Dutch intelligence warned in March that Russian state hackers were running a large-scale campaign against Signal and WhatsApp accounts of dignitaries, military personnel and civil servants.