Beobachtetes Signal · 9. März 2026 · Security Advisory · Quelle: techcrunch · Relevanz: 2/5 · Sentiment: Negativ
Niederländischer Geheimdienst warnt vor russischen Angriffen auf Signal und WhatsApp
Die niederländischen Nachrichtendienste MIVD und AIVD haben vor einer großangelegten, globalen Hacking-Kampagne mutmaßlich russischer Akteure gewarnt, die auf Nutzer von Signal und WhatsApp abzielt – insbesondere auf Regierungs- und Militärangehörige sowie Journalisten. Die Angreifer setzen dabei auf Phishing und Social Engineering statt auf Schadsoftware. Sie geben sich unter anderem als Signal-Support aus, um SMS-Verifizierungscodes und PINs zu erlangen, leiten Nutzer zur Nutzung bösartiger QR-Codes oder Links an und missbrauchen die WhatsApp-Funktion „Verknüpfte Geräte“, um Kontrolle über die Konten zu erlangen und teilweise auf den Chatverlauf zuzugreifen. Signal und Meta warnten eindringlich davor, Bestätigungscodes weiterzugeben, und verwiesen auf entsprechende Support-Seiten. Einige der beobachteten Methoden weisen Parallelen zu früheren russischen Operationen im Zusammenhang mit dem Krieg in der Ukraine auf.
Eine großangelegte Account-Übernahmekampagne gegen weit verbreitete Messaging-Apps birgt erhebliche Datenschutz- und Sicherheitsrisiken für Journalisten und Offizielle, stellt jedoch eine klassische Cyber-Sicherheitswarnung dar und keine plattform- oder adtech-spezifische Richtlinienänderung.
Marktsignale zu Meta in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Die niederländischen Geheimdienste MIVD und AIVD veröffentlichten Details zu einer großangelegten globalen Hacking-Kampagne gegen Signal- und WhatsApp-Nutzer.
- Die Behörden beschuldigen russische Staatsakteure, Phishing und Social Engineering statt Malware zur Account-Übernahme zu nutzen.
- Bei Signal täuschen Angreifer den Support vor, um an SMS-Codes und PINs zu gelangen und Opfer auszusperren.
- Bei WhatsApp missbrauchen Angreifer die Funktion „Verknüpfte Geräte“ und QR-Codes, um sich Zugriff auf Opferkonten und historische Nachrichten zu verschaffen.
- Signal und Meta rieten Nutzern, niemals Verifizierungscodes zu teilen, und verwiesen auf offizielle Hilfecenter-Anleitungen.
Verknüpfte Unternehmen
2 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Hacker zielen per Phishing auf Signal Chat-Backups ab
Signal-Nutzer sind das Ziel einer neuen Welle von Phishing-Angriffen, bei denen Angreifer versuchen, sich als „Signal Support“ auszugeben, um an Chat-Backups zu gelangen. Die Angreifer versenden Nachrichten mit der Warnung, dass Backups verloren gehen, falls nicht die Wiederherstellungsschlüssel herausgegeben werden, und liefern gleich Anleitungen zur Beschaffung dieser Schlüssel mit. TechCrunch berichtete über diese Kampagne, und Washington Post-Analyst Josh Rogin veröffentlichte einen Screenshot einer Beispiels-Nachricht auf X. Signal warnt, dass das Unternehmen niemals direkt Kontakt aufnehmen wird, um nach Wiederherstellungsschlüsseln zu fragen, und empfiehlt, gefälschte Konten zu blockieren sowie zu melden. Um herunterzuladen und verschlüsselte Backups zu entschlüsseln, benötigen Angreifer neben dem Wiederherstellungsschlüssel zudem Zugriff auf das jeweilige Signal-Konto des Opfers. Der Bericht verweist auf frühere Phishing-basierte Account Takeovers, die angeblich mit Akteuren aus Russland in Verbindung stehen.
Phishing-Kampagne zielt auf verschlüsselte Backups von Signal-Nutzern ab
Eine neuartige Phishing-Welle hat es auf die verschlüsselten Backups von Signal-Nutzern abgesehen. Angreifer geben sich als „Signal Support“ aus und fordern Opfer zur Preisgabe ihres Recovery Keys auf, um Zugriff auf die gesicherten Daten zu erhalten. Laut Berichten von Branchenexperten und TechCrunch ist der betroffene Nutzerkreis breit gefächert und nicht auf bestimmte Aktivistengruppen beschränkt. Durch den Diebstahl des Schlüssels könnten Angreifer das Backup-Archiv entschlüsseln, wenngleich für den Vollzugriff auf Altlasten eine komplette Account-Übernahme erforderlich ist. Signal betont ausdrücklich, dass das Unternehmen niemals unaufgefordert Kontakt aufnimmt oder nach Registrierungscodes, PINs oder Recovery Keys fragt. Die im Vorjahr eingeführte Funktion für Secure Backups nutzt eine Ende-zu-Ende-Verschlüsselung, bei der der Schlüssel niemals an die Server von Signal übertragen wird.
WhatsApp stoppt neue Phishing-Angriffe mit Bezug zur NSO Group
WhatsApp hat nach eigenen Angaben eine Spear-Phishing-Kampagne gestoppt, die mit der NSO Group in Verbindung stehen soll. Laut dem Meta-Konzern verstößt diese Aktivität gegen eine bestehende gerichtliche Verfügung, die NSO untersagt, WhatsApp und dessen Nutzer ins Visier zu nehmen. Die Angreifer nutzten demnach bösartige Links, um Ziele auf externe Websites umzuleiten, und legten Testkonten sowie Gruppen an, die inzwischen entfernt wurden. WhatsApp hat einen Antrag auf Feststellung der Missachtung des Gerichts (Contempt of Court) eingereicht. Der Vorfall knüpft an langjährige Rechtsstreitigkeiten an, die auf einen massiven Hackangriff im Jahr 2019 zurückgehen. Trotz einer Übernahme der NSO Group durch US-Investoren im Jahr 2025 bleibt das Unternehmen weiterhin von US-Handelsbeschränkungen betroffen und steht wegen Überwachungssoftware unter strenger regulatorischer Beobachtung.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
