hw_67642cc82e78d091
Germania suspectează Rusia că se află în spatele campaniei de phishing pe Signal care a vizat politicieni, miniștri, personal militar și jurnaliști.
Guvernul german a spus că suspectează Rusia că s-ar afla în spatele unei campanii de phishing care a vizat conturi Signal folosite de politicieni de rang înalt, inclusiv doi miniștri ai guvernului, precum și de personal militar și jurnaliști. Procurorii federali desfășurau deja de la mijlocul lunii februarie 2026 o anchetă preliminară privind presupuse atacuri cibernetice asupra conturilor Signal, cu o suspiciune inițială de spionaj. AP notează că guvernul german nu atribuise oficial atacurile Rusiei, astfel că formularea cea mai sigură este „Rusia suspectată / legată de Rusia”, nu o atribuire pe deplin confirmată. Potrivit relatărilor din presa germană citate de AP, aproximativ 300 de conturi Signal aparținând unor persoane din sfera politică au fost compromise. Atacul s-a bazat pe inginerie socială: victimele primeau mesaje de la un chatbot fals de securitate Signal, care avertiza cu privire la activitate suspectă și le cerea să acționeze rapid. Dacă victima introducea un PIN sau scana un cod QR, contul său Signal era conectat la un dispozitiv extern controlat de atacatori. Acest lucru le permitea atacatorilor să citească discuții anterioare, să urmărească conversații în desfășurare și să acceseze agende și alte date stocate. Cazul este important deoarece a vizat rețele de comunicații folosite de figuri politice, militare și media, nu utilizatori obișnuiți. Valoarea sa pentru războiul hibrid constă în pregătirea de informații: conturile compromise pot expune conversații sensibile, rețele personale, contacte și posibile ținte ulterioare. Serviciul german de informații interne și autoritatea de securitate cibernetică avertizaseră deja în februarie că o campanie de phishing similară era probabil desfășurată de un actor cibernetic controlat de stat, în timp ce serviciile de informații neerlandeze au avertizat în martie că hackeri statali ruși derulau o campanie de amploare împotriva conturilor Signal și WhatsApp ale demnitarilor, personalului militar și funcționarilor publici.
Scoruri E/M/R/S
- EExistență0/4 · Neevaluat
- MIntenție0/4 · Neevaluat
- RLegătură cu actor rus0/4 · Neevaluat
- SResponsabilitatea statului rus0/4 · Neevaluat
Fapte
Fără fapte
Surse
-
- Rol
- discovery_lead
- Dată
- 2026-04-27T18:11:17Z
The German government said it suspected Russia was behind a phishing campaign targeting Signal accounts used by high-ranking politicians, including two government ministers, as well as military personnel and journalists. Federal prosecutors had already been conducting a preliminary investigation since mid-February 2026 into alleged cyberattacks on Signal accounts, with an initial suspicion of espionage. AP notes that the German government had not officially attributed the attacks to Russia, so the safest wording is “Russia suspected / Russia-linked”, not fully confirmed attribution. According to German media reporting cited by AP, around 300 Signal accounts belonging to people in the political sphere were compromised. The attack relied on social engineering: victims received messages from a fake Signal security chatbot warning of suspicious activity and asking them to act quickly. If the victim entered a PIN or scanned a QR code, their Signal account was linked to an external device controlled by the attackers. This allowed the attackers to read past chats, follow ongoing conversations, and access address books and other stored data. The case is important because it targeted communications networks used by political, military and media figures rather than ordinary users. Its hybrid-warfare value lies in intelligence preparation: compromised accounts can expose sensitive conversations, personal networks, contacts, and possible follow-on targets. Germany’s domestic intelligence service and cybersecurity authority had already warned in February that a similar phishing campaign was likely being carried out by a state-controlled cyber actor, while Dutch intelligence warned in March that Russian state hackers were running a large-scale campaign against Signal and WhatsApp accounts of dignitaries, military personnel and civil servants.