hw_67642cc82e78d091
Niemcy podejrzewają Rosję o udział w kampanii phishingowej na Signal wymierzonej w polityków, ministrów, personel wojskowy i dziennikarzy.
Rząd Niemiec powiedział, że podejrzewa Rosję o udział w kampanii phishingowej wymierzonej w konta Signal używane przez wysoko postawionych polityków, w tym dwóch ministrów rządu, a także przez personel wojskowy i dziennikarzy. Prokuratorzy federalni już od połowy lutego 2026 prowadzili wstępne dochodzenie w sprawie domniemanych cyberataków na konta Signal, przy początkowym podejrzeniu szpiegostwa. AP zauważa, że rząd Niemiec nie przypisał oficjalnie ataków Rosji, więc najbezpieczniejsze sformułowanie to „podejrzewana Rosja / powiązane z Rosją”, a nie w pełni potwierdzone przypisanie. Według doniesień niemieckich mediów cytowanych przez AP, skompromitowano około 300 kont Signal należących do osób ze sfery politycznej. Atak opierał się na socjotechnice: ofiary otrzymywały wiadomości od fałszywego chatbota bezpieczeństwa Signal, który ostrzegał przed podejrzaną aktywnością i prosił o szybkie działanie. Jeśli ofiara wprowadziła PIN lub zeskanowała kod QR, jej konto Signal było łączone z zewnętrznym urządzeniem kontrolowanym przez atakujących. Pozwalało to atakującym czytać wcześniejsze czaty, śledzić bieżące rozmowy oraz uzyskiwać dostęp do książek adresowych i innych przechowywanych danych. Sprawa jest ważna, ponieważ celem były sieci komunikacyjne używane przez osoby ze świata polityki, wojska i mediów, a nie zwykli użytkownicy. Jej wartość w wojnie hybrydowej polega na przygotowaniu wywiadowczym: skompromitowane konta mogą ujawniać wrażliwe rozmowy, sieci osobiste, kontakty i możliwe kolejne cele. Niemiecki kontrwywiad krajowy i organ ds. cyberbezpieczeństwa już w lutym ostrzegły, że podobna kampania phishingowa jest prawdopodobnie prowadzona przez kontrolowanego przez państwo cyberaktora, podczas gdy holenderski wywiad ostrzegł w marcu, że rosyjscy hakerzy państwowi prowadzą zakrojoną na szeroką skalę kampanię przeciwko kontom Signal i WhatsApp dygnitarzy, personelu wojskowego i urzędników państwowych.
Oceny E/M/R/S
- EIstnienie0/4 · Nie oceniono
- MZamiar0/4 · Nie oceniono
- RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
- SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono
Fakty
Brak faktów
Źródła
-
- Rola
- discovery_lead
- Data
- 2026-04-27T18:11:17Z
The German government said it suspected Russia was behind a phishing campaign targeting Signal accounts used by high-ranking politicians, including two government ministers, as well as military personnel and journalists. Federal prosecutors had already been conducting a preliminary investigation since mid-February 2026 into alleged cyberattacks on Signal accounts, with an initial suspicion of espionage. AP notes that the German government had not officially attributed the attacks to Russia, so the safest wording is “Russia suspected / Russia-linked”, not fully confirmed attribution. According to German media reporting cited by AP, around 300 Signal accounts belonging to people in the political sphere were compromised. The attack relied on social engineering: victims received messages from a fake Signal security chatbot warning of suspicious activity and asking them to act quickly. If the victim entered a PIN or scanned a QR code, their Signal account was linked to an external device controlled by the attackers. This allowed the attackers to read past chats, follow ongoing conversations, and access address books and other stored data. The case is important because it targeted communications networks used by political, military and media figures rather than ordinary users. Its hybrid-warfare value lies in intelligence preparation: compromised accounts can expose sensitive conversations, personal networks, contacts, and possible follow-on targets. Germany’s domestic intelligence service and cybersecurity authority had already warned in February that a similar phishing campaign was likely being carried out by a state-controlled cyber actor, while Dutch intelligence warned in March that Russian state hackers were running a large-scale campaign against Signal and WhatsApp accounts of dignitaries, military personnel and civil servants.