Beobachtetes Signal · 28. Mai 2026 · Security Incident · Quelle: techcrunch · Relevanz: 2/5 · Sentiment: Negativ
Phishing-Kampagne zielt auf verschlüsselte Backups von Signal-Nutzern ab
Eine neuartige Phishing-Welle hat es auf die verschlüsselten Backups von Signal-Nutzern abgesehen. Angreifer geben sich als „Signal Support“ aus und fordern Opfer zur Preisgabe ihres Recovery Keys auf, um Zugriff auf die gesicherten Daten zu erhalten. Laut Berichten von Branchenexperten und TechCrunch ist der betroffene Nutzerkreis breit gefächert und nicht auf bestimmte Aktivistengruppen beschränkt. Durch den Diebstahl des Schlüssels könnten Angreifer das Backup-Archiv entschlüsseln, wenngleich für den Vollzugriff auf Altlasten eine komplette Account-Übernahme erforderlich ist. Signal betont ausdrücklich, dass das Unternehmen niemals unaufgefordert Kontakt aufnimmt oder nach Registrierungscodes, PINs oder Recovery Keys fragt. Die im Vorjahr eingeführte Funktion für Secure Backups nutzt eine Ende-zu-Ende-Verschlüsselung, bei der der Schlüssel niemals an die Server von Signal übertragen wird.
Gezielte Phishing-Angriffe auf verschlüsselte Backups untergraben das Vertrauen in die Privatsphäre und verdeutlichen die Risiken beim Account-Recovery, was für die generelle App-Sicherheit und den Identity Protection relevant ist, jedoch keine branchenverändernde Relevanz für das AdTech-Ökosystem besitzt.
Marktsignale zu Telegram in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Angreifer imitieren „Signal Support“, um Nutzer zur Weitergabe ihres Recovery Keys für verschlüsselte Backups zu drängen.
- Washington-Post-Analyst Josh Rogin und Access Now bestätigten mehrere Angriffsversuche außerhalb eines spezifischen Aktivistenkreises.
- Signal betont, niemals von sich aus nach Recovery Keys, PINs oder Registrierungscodes zu fragen.
- Die im letzten Jahr eingeführten Secure Backups sind mit einem Schlüssel verschlüsselt, der nicht auf Signal-Servern gespeichert wird.
- Artikel-Veröffentlichungsdatum: 28.05.2026.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Hacker zielen per Phishing auf Signal Chat-Backups ab
Signal-Nutzer sind das Ziel einer neuen Welle von Phishing-Angriffen, bei denen Angreifer versuchen, sich als „Signal Support“ auszugeben, um an Chat-Backups zu gelangen. Die Angreifer versenden Nachrichten mit der Warnung, dass Backups verloren gehen, falls nicht die Wiederherstellungsschlüssel herausgegeben werden, und liefern gleich Anleitungen zur Beschaffung dieser Schlüssel mit. TechCrunch berichtete über diese Kampagne, und Washington Post-Analyst Josh Rogin veröffentlichte einen Screenshot einer Beispiels-Nachricht auf X. Signal warnt, dass das Unternehmen niemals direkt Kontakt aufnehmen wird, um nach Wiederherstellungsschlüsseln zu fragen, und empfiehlt, gefälschte Konten zu blockieren sowie zu melden. Um herunterzuladen und verschlüsselte Backups zu entschlüsseln, benötigen Angreifer neben dem Wiederherstellungsschlüssel zudem Zugriff auf das jeweilige Signal-Konto des Opfers. Der Bericht verweist auf frühere Phishing-basierte Account Takeovers, die angeblich mit Akteuren aus Russland in Verbindung stehen.
Niederländischer Geheimdienst warnt vor russischen Angriffen auf Signal und WhatsApp
Die niederländischen Nachrichtendienste MIVD und AIVD haben vor einer großangelegten, globalen Hacking-Kampagne mutmaßlich russischer Akteure gewarnt, die auf Nutzer von Signal und WhatsApp abzielt – insbesondere auf Regierungs- und Militärangehörige sowie Journalisten. Die Angreifer setzen dabei auf Phishing und Social Engineering statt auf Schadsoftware. Sie geben sich unter anderem als Signal-Support aus, um SMS-Verifizierungscodes und PINs zu erlangen, leiten Nutzer zur Nutzung bösartiger QR-Codes oder Links an und missbrauchen die WhatsApp-Funktion „Verknüpfte Geräte“, um Kontrolle über die Konten zu erlangen und teilweise auf den Chatverlauf zuzugreifen. Signal und Meta warnten eindringlich davor, Bestätigungscodes weiterzugeben, und verwiesen auf entsprechende Support-Seiten. Einige der beobachteten Methoden weisen Parallelen zu früheren russischen Operationen im Zusammenhang mit dem Krieg in der Ukraine auf.
Trezor warnt vor Phishing-Welle nach Sicherheitsvorfall beim E-Mail-Dienstleister Brevo
Der Hardware-Crypto-Wallet-Anbieter Trezor warnt seine Kunden vor dem zweiten schwerwiegenden Sicherheitsvorfall innerhalb von zwei Monaten. Nach einem Cyberangriff auf das MarTech-Unternehmen Brevo, das Trezor für Newsletter-Kampagnen nutzt, versendeten Angreifer rund 347.000 Phishing-E-Mails an Trezor-Nutzer. Die E-Mails enthielten schädliche Links zu gefälschten Apps, mit denen Backup-Passwörter (Seed Phrases) für Wallets abgegriffen werden sollten, was zu irreversiblen Krypto-Diebstählen führen kann. Laut Brevo verschafften sich die Hacker aufgrund fehlerhaft konfigurierter Zugriffsrechte Zugang zu 138 Accounts. Trezor betonte, dass eigene Produkte, Wallets und Kernsysteme nicht kompromittiert wurden. Der Vorfall folgt auf einen Datenabfluss beim Versandpartner ShipMonk, von dem über 81.000 Kunden betroffen waren. Trezor evaluiert nun seine Dienstleisterbeziehungen neu und warnt vor weiteren Phishing-Versuchen.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
