Russische Hacker zielen auf Signal- und WhatsApp-Konten

Signal und WhatsApp geraten ins Visier staatlicher Angreifer. Warum vor allem Nutzer und Prozesse zur Schwachstelle werden.

Signal und WhatsApp geraten ins Visier staatlicher Angreifer. Warum vor allem Nutzer und Prozesse zur Schwachstelle werden.

Die niederländischen Nachrichtendienste AIVD und MIVD warnen vor einer weltweiten Kampagne russischer staatlicher Hacker, die auf Signal- und WhatsApp-Konten von Würdenträgern, Militärangehörigen und Beamten abzielt. Nach Angaben der Behörden gehören auch niederländische Regierungsmitarbeiter zu den bestätigten Zielen und Opfern.

Brisant ist dabei vor allem die Methode: Laut AIVD und MIVD werden keine technischen Schwachstellen in den Messengern ausgenutzt. Stattdessen setzen die Angreifer auf Phishing und Social Engineering. Ziel ist es, Nutzer zur Preisgabe von Verifizierungs- und PIN-Codes zu bewegen oder die Funktion „Linked Devices“ zu missbrauchen, um Zugriff auf einzelne Konten zu erhalten. Die Dienste betonen ausdrücklich, dass nicht Signal oder WhatsApp als Plattform kompromittiert wurden, sondern gezielt einzelne Nutzerkonten. (english.aivd.nl)

Auch deutsche Behörden sehen in diesem Vorgehen eine reale Bedrohung. BSI und BfV warnten bereits Anfang Februar vor einer laufenden Phishing-Kampagne über Messenger wie Signal, hinter der ein wahrscheinlich staatlich gesteuerter Cyberakteur steht. Die öffentliche Warnung aus Deutschland bleibt bei der Attribution zurückhaltender, bestätigt aber das Grundmuster: Angreifer missbrauchen legitime Sicherheitsfunktionen und setzen auf Täuschung statt Exploits. (BSI)

Signal selbst stellt klar, dass der Dienst keine Nutzer direkt per Chat, SMS, Anruf oder Social Media kontaktiert und niemals Codes, PINs oder Wiederherstellungsschlüssel anfordert. Genau diese Täuschungsmuster beschreiben auch die Behörden. Für Unternehmen ist die Konsequenz eindeutig: Sichere Messenger schützen Inhalte nur dann wirksam, wenn auch Identitäten, Gerätebindung und Nutzerverhalten abgesichert sind. 

Weiterführende Artikel

News
16 Sep. 2026 5 Min. Lesezeit

Cisco Secure Email Gateway: Zero-Day wird ausgenutzt

CVE-2026-76461 wird aktiv ausgenutzt. Betroffene Systeme brauchen Update und Log-Prüfung.

IT-Dock Redaktion Jetzt lesen
News
16 Sep. 2026 4 Min. Lesezeit

Huawei Watch D3: Blutdruckmessung am Handgelenk

Huawei Watch D3 misst Blutdruck per Luftkissen am Handgelenk und zeigt, wie Wearables näher an Health-IT rücken.

IT-Dock Redaktion Jetzt lesen
News
16 Sep. 2026 4 Min. Lesezeit

KB5129195: Windows-Notfall-Update lässt Radeon-Fehler offen

KB5129195 behebt RDS-, Hyper-V- und Audiofehler in Windows 11. Radeon-Probleme bleiben bislang unbestätigt offen.

IT-Dock Redaktion Jetzt lesen
News
16 Sep. 2026 5 Min. Lesezeit

SAP Security Patch Day: Vier kritische Lücken im September

Vier kritische Lücken betreffen Kernel, NetWeaver, CAP und SAP GUI. Unternehmen sollten prüfen.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 4 Min. Lesezeit

Fritzbox Sicherheit: Diese Router-Einstellungen sollten Sie prüfen

Welche Router-Einstellungen Sie prüfen sollten, um unnötige Zugänge und Portfreigaben zu vermeiden.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 6 Min. Lesezeit

Steam Frame kostet ab 1.049 Euro: Valve öffnet Warteliste

Valves neue VR-Brille kombiniert SteamOS, ARM64 und drahtloses PC-Streaming.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 5 Min. Lesezeit

Gates Foundation KI: Eine Milliarde Dollar für Zugang

Eine Milliarde Dollar soll Zugang zu KI in Bildung, Gesundheit und Landwirtschaft verbreitern.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 5 Min. Lesezeit

Broadcom AAI v26: FinOps für Workload Automation

Broadcom AAI v26 bringt FinOps in die Workload Automation und macht Kosten, Chargeback und Betriebsdaten transparenter.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 5 Min. Lesezeit

Cyber Resilience Act: Neue Meldepflichten gelten jetzt

ENISA-Meldeplattform ist live. Hersteller müssen Sicherheitsvorfälle und ausgenutzte Lücken melden.

IT-Dock Redaktion Jetzt lesen
News
15 Sep. 2026 5 Min. Lesezeit

Gemini in Android Auto: Das ändert sich für Nutzer

Gemini in Android Auto ersetzt den Google Assistant und erweitert Sprachsteuerung, Nachrichten, Navigation & Gmail-Zugriff.

IT-Dock Redaktion Jetzt lesen

Kommentare (0)

Noch keine Kommentare vorhanden.

Back to top