hw_67642cc82e78d091
Tyskland misstänker att Ryssland ligger bakom Signal-nätfiskekampanjen riktad mot politiker, ministrar, militär personal och journalister.
Den tyska regeringen sade att den misstänkte att Ryssland låg bakom en nätfiskekampanj riktad mot Signal-konton som användes av högt uppsatta politiker, däribland två regeringsministrar, samt militär personal och journalister. Federala åklagare hade redan sedan mitten av februari 2026 genomfört en preliminär utredning om påstådda cyberattacker mot Signal-konton, med en inledande misstanke om spionage. AP noterar att den tyska regeringen inte officiellt hade tillskrivit attackerna Ryssland, så den säkraste formuleringen är ”Ryssland misstänkt / Rysslandskopplat”, inte en fullt bekräftad attribuering. Enligt tysk medierapportering citerad av AP komprometterades omkring 300 Signal-konton tillhörande personer i den politiska sfären. Attacken byggde på social ingenjörskonst: offren fick meddelanden från en falsk Signal-säkerhetschatbot som varnade för misstänkt aktivitet och bad dem agera snabbt. Om offret angav en PIN-kod eller skannade en QR-kod länkades deras Signal-konto till en extern enhet som kontrollerades av angriparna. Detta gjorde det möjligt för angriparna att läsa tidigare chattar, följa pågående samtal och få tillgång till adressböcker och andra lagrade data. Fallet är viktigt eftersom det riktade sig mot kommunikationsnätverk som används av politiska, militära och mediala personer snarare än vanliga användare. Dess värde för hybridkrigföring ligger i underrättelseförberedelse: komprometterade konton kan avslöja känsliga samtal, personliga nätverk, kontakter och möjliga uppföljande mål. Tysklands inhemska underrättelsetjänst och cybersäkerhetsmyndighet hade redan i februari varnat för att en liknande nätfiskekampanj sannolikt genomfördes av en statskontrollerad cyberaktör, medan nederländsk underrättelsetjänst i mars varnade för att ryska statshackare drev en storskalig kampanj mot Signal- och WhatsApp-konton tillhörande dignitärer, militär personal och tjänstemän.
E/M/R/S-poäng
- EExistens0/4 · Inte bedömd
- MAvsikt0/4 · Inte bedömd
- RKoppling till rysk aktör0/4 · Inte bedömd
- SRyska statens ansvar0/4 · Inte bedömd
Fakta
Inga fakta
Källor
-
- Roll
- discovery_lead
- Datum
- 2026-04-27T18:11:17Z
The German government said it suspected Russia was behind a phishing campaign targeting Signal accounts used by high-ranking politicians, including two government ministers, as well as military personnel and journalists. Federal prosecutors had already been conducting a preliminary investigation since mid-February 2026 into alleged cyberattacks on Signal accounts, with an initial suspicion of espionage. AP notes that the German government had not officially attributed the attacks to Russia, so the safest wording is “Russia suspected / Russia-linked”, not fully confirmed attribution. According to German media reporting cited by AP, around 300 Signal accounts belonging to people in the political sphere were compromised. The attack relied on social engineering: victims received messages from a fake Signal security chatbot warning of suspicious activity and asking them to act quickly. If the victim entered a PIN or scanned a QR code, their Signal account was linked to an external device controlled by the attackers. This allowed the attackers to read past chats, follow ongoing conversations, and access address books and other stored data. The case is important because it targeted communications networks used by political, military and media figures rather than ordinary users. Its hybrid-warfare value lies in intelligence preparation: compromised accounts can expose sensitive conversations, personal networks, contacts, and possible follow-on targets. Germany’s domestic intelligence service and cybersecurity authority had already warned in February that a similar phishing campaign was likely being carried out by a state-controlled cyber actor, while Dutch intelligence warned in March that Russian state hackers were running a large-scale campaign against Signal and WhatsApp accounts of dignitaries, military personnel and civil servants.