Lyce · Hybrid Watch

hw_67642cc82e78d091

A Alemanha suspeita que a Rússia esteja por trás da campanha de phishing no Signal dirigida a políticos, ministros, militares e jornalistas.

O governo alemão disse suspeitar que a Rússia estava por trás de uma campanha de phishing dirigida a contas do Signal usadas por políticos de alto nível, incluindo dois ministros do governo, bem como por militares e jornalistas. Procuradores federais já conduziam desde meados de fevereiro de 2026 uma investigação preliminar sobre alegados ciberataques contra contas do Signal, com uma suspeita inicial de espionagem. A AP observa que o governo alemão não tinha atribuído oficialmente os ataques à Rússia, pelo que a formulação mais segura é “Rússia suspeita / ligada à Rússia”, não uma atribuição plenamente confirmada. Segundo relatos da imprensa alemã citados pela AP, cerca de 300 contas do Signal pertencentes a pessoas da esfera política foram comprometidas. O ataque baseou-se em engenharia social: as vítimas recebiam mensagens de um falso chatbot de segurança do Signal que alertava para atividade suspeita e lhes pedia que agissem rapidamente. Se a vítima introduzisse um PIN ou digitalizasse um código QR, a sua conta do Signal era ligada a um dispositivo externo controlado pelos atacantes. Isto permitia aos atacantes ler conversas anteriores, acompanhar conversas em curso e aceder a livros de endereços e outros dados armazenados. O caso é importante porque visou redes de comunicação usadas por figuras políticas, militares e mediáticas, em vez de utilizadores comuns. O seu valor para a guerra híbrida reside na preparação de informações: contas comprometidas podem expor conversas sensíveis, redes pessoais, contactos e possíveis alvos subsequentes. O serviço de informações interno e a autoridade de cibersegurança da Alemanha já tinham avisado em fevereiro que uma campanha de phishing semelhante estava provavelmente a ser conduzida por um ator cibernético controlado por um Estado, enquanto as informações neerlandesas avisaram em março que hackers estatais russos estavam a executar uma campanha em larga escala contra contas do Signal e do WhatsApp de dignitários, militares e funcionários públicos.

Ocorrência
2026-04-27
Publicação
2026-04-27T18:11:17Z
Primeira observação
2026-09-24T06:09:10.079Z
Estado de revisão
Não avaliado
Países
DE
Atualizado
2026-09-27T23:56:59.668Z

Pontuações E/M/R/S

  • EExistência0/4 · Não avaliado
  • MIntenção0/4 · Não avaliado
  • RLigação a ator russo0/4 · Não avaliado
  • SResponsabilidade do Estado russo0/4 · Não avaliado

Factos

Sem factos

Fontes

  1. Papel
    discovery_lead
    Data
    2026-04-27T18:11:17Z

    The German government said it suspected Russia was behind a phishing campaign targeting Signal accounts used by high-ranking politicians, including two government ministers, as well as military personnel and journalists. Federal prosecutors had already been conducting a preliminary investigation since mid-February 2026 into alleged cyberattacks on Signal accounts, with an initial suspicion of espionage. AP notes that the German government had not officially attributed the attacks to Russia, so the safest wording is “Russia suspected / Russia-linked”, not fully confirmed attribution. According to German media reporting cited by AP, around 300 Signal accounts belonging to people in the political sphere were compromised. The attack relied on social engineering: victims received messages from a fake Signal security chatbot warning of suspicious activity and asking them to act quickly. If the victim entered a PIN or scanned a QR code, their Signal account was linked to an external device controlled by the attackers. This allowed the attackers to read past chats, follow ongoing conversations, and access address books and other stored data. The case is important because it targeted communications networks used by political, military and media figures rather than ordinary users. Its hybrid-warfare value lies in intelligence preparation: compromised accounts can expose sensitive conversations, personal networks, contacts, and possible follow-on targets. Germany’s domestic intelligence service and cybersecurity authority had already warned in February that a similar phishing campaign was likely being carried out by a state-controlled cyber actor, while Dutch intelligence warned in March that Russian state hackers were running a large-scale campaign against Signal and WhatsApp accounts of dignitaries, military personnel and civil servants.