Beobachtetes Signal · 28. Mai 2026 · Security Incident · Quelle: techcrunch · Relevanz: 2/5 · Sentiment: Negativ

Phishing-Kampagne zielt auf verschlüsselte Backups von Signal-Nutzern ab

Zusammenfassung des Signals

Eine neuartige Phishing-Welle hat es auf die verschlüsselten Backups von Signal-Nutzern abgesehen. Angreifer geben sich als „Signal Support“ aus und fordern Opfer zur Preisgabe ihres Recovery Keys auf, um Zugriff auf die gesicherten Daten zu erhalten. Laut Berichten von Branchenexperten und TechCrunch ist der betroffene Nutzerkreis breit gefächert und nicht auf bestimmte Aktivistengruppen beschränkt. Durch den Diebstahl des Schlüssels könnten Angreifer das Backup-Archiv entschlüsseln, wenngleich für den Vollzugriff auf Altlasten eine komplette Account-Übernahme erforderlich ist. Signal betont ausdrücklich, dass das Unternehmen niemals unaufgefordert Kontakt aufnimmt oder nach Registrierungscodes, PINs oder Recovery Keys fragt. Die im Vorjahr eingeführte Funktion für Secure Backups nutzt eine Ende-zu-Ende-Verschlüsselung, bei der der Schlüssel niemals an die Server von Signal übertragen wird.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Gezielte Phishing-Angriffe auf verschlüsselte Backups untergraben das Vertrauen in die Privatsphäre und verdeutlichen die Risiken beim Account-Recovery, was für die generelle App-Sicherheit und den Identity Protection relevant ist, jedoch keine branchenverändernde Relevanz für das AdTech-Ökosystem besitzt.

SIGNAL RADAR

Marktsignale zu Telegram in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Angreifer imitieren „Signal Support“, um Nutzer zur Weitergabe ihres Recovery Keys für verschlüsselte Backups zu drängen.
  • Washington-Post-Analyst Josh Rogin und Access Now bestätigten mehrere Angriffsversuche außerhalb eines spezifischen Aktivistenkreises.
  • Signal betont, niemals von sich aus nach Recovery Keys, PINs oder Registrierungscodes zu fragen.
  • Die im letzten Jahr eingeführten Secure Backups sind mit einem Schlüssel verschlüsselt, der nicht auf Signal-Servern gespeichert wird.
  • Artikel-Veröffentlichungsdatum: 28.05.2026.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 28. Mai 2026
Ursprünglicher Berichttitel: “Hackers are trying to steal Signal users’ backups in new wave of phishing attacks”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Messaging App Security2. Juni 2026

Hacker zielen per Phishing auf Signal Chat-Backups ab

Signal-Nutzer sind das Ziel einer neuen Welle von Phishing-Angriffen, bei denen Angreifer versuchen, sich als „Signal Support“ auszugeben, um an Chat-Backups zu gelangen. Die Angreifer versenden Nachrichten mit der Warnung, dass Backups verloren gehen, falls nicht die Wiederherstellungsschlüssel herausgegeben werden, und liefern gleich Anleitungen zur Beschaffung dieser Schlüssel mit. TechCrunch berichtete über diese Kampagne, und Washington Post-Analyst Josh Rogin veröffentlichte einen Screenshot einer Beispiels-Nachricht auf X. Signal warnt, dass das Unternehmen niemals direkt Kontakt aufnehmen wird, um nach Wiederherstellungsschlüsseln zu fragen, und empfiehlt, gefälschte Konten zu blockieren sowie zu melden. Um herunterzuladen und verschlüsselte Backups zu entschlüsseln, benötigen Angreifer neben dem Wiederherstellungsschlüssel zudem Zugriff auf das jeweilige Signal-Konto des Opfers. Der Bericht verweist auf frühere Phishing-basierte Account Takeovers, die angeblich mit Akteuren aus Russland in Verbindung stehen.

Signal analysieren
Security / Governance9. März 2026

Niederländischer Geheimdienst warnt vor russischen Angriffen auf Signal und WhatsApp

Die niederländischen Nachrichtendienste MIVD und AIVD haben vor einer großangelegten, globalen Hacking-Kampagne mutmaßlich russischer Akteure gewarnt, die auf Nutzer von Signal und WhatsApp abzielt – insbesondere auf Regierungs- und Militärangehörige sowie Journalisten. Die Angreifer setzen dabei auf Phishing und Social Engineering statt auf Schadsoftware. Sie geben sich unter anderem als Signal-Support aus, um SMS-Verifizierungscodes und PINs zu erlangen, leiten Nutzer zur Nutzung bösartiger QR-Codes oder Links an und missbrauchen die WhatsApp-Funktion „Verknüpfte Geräte“, um Kontrolle über die Konten zu erlangen und teilweise auf den Chatverlauf zuzugreifen. Signal und Meta warnten eindringlich davor, Bestätigungscodes weiterzugeben, und verwiesen auf entsprechende Support-Seiten. Einige der beobachteten Methoden weisen Parallelen zu früheren russischen Operationen im Zusammenhang mit dem Krieg in der Ukraine auf.

Signal analysieren
Privacy11. Sept. 2026

Trezor warnt vor Phishing-Welle nach Sicherheitsvorfall beim E-Mail-Dienstleister Brevo

Der Hardware-Crypto-Wallet-Anbieter Trezor warnt seine Kunden vor dem zweiten schwerwiegenden Sicherheitsvorfall innerhalb von zwei Monaten. Nach einem Cyberangriff auf das MarTech-Unternehmen Brevo, das Trezor für Newsletter-Kampagnen nutzt, versendeten Angreifer rund 347.000 Phishing-E-Mails an Trezor-Nutzer. Die E-Mails enthielten schädliche Links zu gefälschten Apps, mit denen Backup-Passwörter (Seed Phrases) für Wallets abgegriffen werden sollten, was zu irreversiblen Krypto-Diebstählen führen kann. Laut Brevo verschafften sich die Hacker aufgrund fehlerhaft konfigurierter Zugriffsrechte Zugang zu 138 Accounts. Trezor betonte, dass eigene Produkte, Wallets und Kernsysteme nicht kompromittiert wurden. Der Vorfall folgt auf einen Datenabfluss beim Versandpartner ShipMonk, von dem über 81.000 Kunden betroffen waren. Trezor evaluiert nun seine Dienstleisterbeziehungen neu und warnt vor weiteren Phishing-Versuchen.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.