Lyce · Hybrid Watch

hw_67642cc82e78d091

Німеччина підозрює Росію у причетності до фішингової кампанії в Signal, спрямованої проти політиків, міністрів, військових і журналістів.

Німецький уряд заявив, що підозрює Росію в тому, що вона стояла за фішинговою кампанією, спрямованою на акаунти Signal, якими користувалися високопоставлені політики, зокрема два урядові міністри, а також військові та журналісти. Федеральні прокурори вже з середини лютого 2026 року проводили попереднє розслідування ймовірних кібератак на акаунти Signal, з початковою підозрою у шпигунстві. AP зазначає, що німецький уряд офіційно не приписував атаки Росії, тому найбезпечніше формулювання — «Росія під підозрою / пов’язано з Росією», а не повністю підтверджена атрибуція. За повідомленнями німецьких медіа, які цитує AP, було скомпрометовано близько 300 акаунтів Signal, що належали людям із політичної сфери. Атака спиралася на соціальну інженерію: жертви отримували повідомлення від фальшивого чатбота безпеки Signal, який попереджав про підозрілу активність і просив діяти швидко. Якщо жертва вводила PIN або сканувала QR-код, її акаунт Signal прив’язувався до зовнішнього пристрою, контрольованого нападниками. Це дозволяло нападникам читати попередні чати, стежити за поточними розмовами та отримувати доступ до адресних книг та інших збережених даних. Цей випадок важливий, оскільки він був спрямований на комунікаційні мережі, якими користувалися політичні, військові та медійні фігури, а не звичайні користувачі. Його цінність для гібридної війни полягає в розвідувальній підготовці: скомпрометовані акаунти можуть розкрити чутливі розмови, особисті мережі, контакти та можливі подальші цілі. Німецька служба внутрішньої розвідки та орган кібербезпеки вже в лютому попереджали, що подібну фішингову кампанію, ймовірно, здійснює контрольований державою кіберсуб’єкт, тоді як нідерландська розвідка в березні попередила, що російські державні хакери проводять масштабну кампанію проти акаунтів Signal і WhatsApp високопосадовців, військових і державних службовців.

Подія
2026-04-27
Публікація
2026-04-27T18:11:17Z
Перше спостереження
2026-09-24T06:09:10.079Z
Статус перевірки
Не оцінено
Країни
DE
Оновлено
2026-09-27T23:56:59.668Z

Оцінки E/M/R/S

  • EІснування0/4 · Не оцінено
  • MНамір0/4 · Не оцінено
  • RЗв'язок з російським актором0/4 · Не оцінено
  • SВідповідальність російської держави0/4 · Не оцінено

Факти

Немає фактів

Джерела

  1. Роль
    discovery_lead
    Дата
    2026-04-27T18:11:17Z

    The German government said it suspected Russia was behind a phishing campaign targeting Signal accounts used by high-ranking politicians, including two government ministers, as well as military personnel and journalists. Federal prosecutors had already been conducting a preliminary investigation since mid-February 2026 into alleged cyberattacks on Signal accounts, with an initial suspicion of espionage. AP notes that the German government had not officially attributed the attacks to Russia, so the safest wording is “Russia suspected / Russia-linked”, not fully confirmed attribution. According to German media reporting cited by AP, around 300 Signal accounts belonging to people in the political sphere were compromised. The attack relied on social engineering: victims received messages from a fake Signal security chatbot warning of suspicious activity and asking them to act quickly. If the victim entered a PIN or scanned a QR code, their Signal account was linked to an external device controlled by the attackers. This allowed the attackers to read past chats, follow ongoing conversations, and access address books and other stored data. The case is important because it targeted communications networks used by political, military and media figures rather than ordinary users. Its hybrid-warfare value lies in intelligence preparation: compromised accounts can expose sensitive conversations, personal networks, contacts, and possible follow-on targets. Germany’s domestic intelligence service and cybersecurity authority had already warned in February that a similar phishing campaign was likely being carried out by a state-controlled cyber actor, while Dutch intelligence warned in March that Russian state hackers were running a large-scale campaign against Signal and WhatsApp accounts of dignitaries, military personnel and civil servants.