Agențiile de informații și de securitate militară ale Olandei au avertizat luni că hackeri susținuți de Rusia au lansat o „campanie cibernetică globală de amploare” care vizează compromiterea conturilor de Signal și WhatsApp ale oficialilor guvernamentali, personalului militar, jurnaliștilor și funcționarilor publici.
Serviciul General de Informații și Securitate (AIVD) și Serviciul de Informații și Securitate Militară (MIVD) au declarat că hackerii au făcut deja victime printre angajații guvernului olandez și „probabil au obținut acces la informații sensibile” prin această campanie.
Cum funcționează atacurile
În loc să încerce să spargă criptarea end-to-end a aplicațiilor, hackerii se bazează pe inginerie socială pentru a păcăli utilizatorii să-și predea acreditările. Cea mai comună metodă presupune simularea unui chatbot de asistență Signal, convingând țintele să partajeze coduri de verificare de securitate sau PIN-uri, ceea ce le oferă atacatorilor control total asupra contului.

O altă tehnică exploatează funcția „dispozitive conectate” a Signal, care permite utilizatorilor să conecteze dispozitive suplimentare la contul lor. Dacă atacatorii reușesc să conecteze propriul dispozitiv, pot copia în tăcere mesajele victimei în timp real. Odată ce un cont este compromis, hackerii pot citi toate mesajele și pot monitoriza conversațiile de grup fără ca utilizatorul să observe.
Agențiile au menționat că semnele unui compromis includ apariția contactelor de două ori în lista unui utilizator sau numere care apar ca „cont șters”.
Aplicații nepotrivite pentru informații clasificate
Directoarea generală AIVD, Simone Smit, a subliniat că amenințarea vizează conturile individuale, nu platformele în sine. „Nu este vorba despre faptul că Signal sau WhatsApp în ansamblul lor au fost compromise. Amenințarea vizează conturile utilizatorilor individuali”, a declarat aceasta.
Directorul MIVD, viceamiralul Peter Reesink, a emis o avertizare mai amplă: „În ciuda opțiunii de criptare end-to-end, aplicații de mesagerie precum Signal și WhatsApp nu ar trebui utilizate ca canale pentru informații clasificate, confidențiale sau sensibile”.
Conform raportului MIVD din 2024, Țările de Jos reprezintă o țintă atractivă pentru Rusia datorită rolului țării în sprijinirea Ucrainei, prezenței unor mari companii de tehnologie și a instituțiilor internaționale precum Curtea Penală Internațională. Autoritățile olandeze au emis o avertizare cibernetică și îi asistă pe utilizatorii afectați în securizarea conturilor lor.
WhatsApp a declarat pentru Reuters că utilizatorii nu ar trebui niciodată să își comunice codul de șase cifre altora și că continuă să construiască protecții împotriva amenințărilor online. Signal nu a răspuns imediat solicitărilor de comentarii.
Surse:
https://www.theregister.com/2026/03/09/dutch_spies_say_russian_cybercrims/
