In het kort:
Russische hackers richten zich op hoogwaardigheidsbekleders, militairen, ambtenaren en journalisten om toegang te krijgen tot hun Signal- en WhatsApp-accounts.
- De aanvallers doen zich voor als een chatbot van Signal om inloggegevens te stelen en accounts over te nemen.
- Gebruikers merken niet dat hun account is gehackt en dat hackers meelezen in chatgroepen.
- Het gaat niet om een technisch lek in de apps, maar om aanvallen op individuele gebruikers via de beveiligingsfuncties zelf.
Het grote plaatje:
De Russen hebben specifieke interesse in Signal omdat de dienst bekendstaat om betrouwbaarheid en versleutelde berichten, waardoor het populair is binnen overheidsinstanties.
- De MIVD waarschuwt dat deze berichtendiensten geen geschikt kanaal zijn voor gevoelige of vertrouwelijke informatie, ondanks de versleuteling.
- De klantenservice van Signal neemt nooit contact op via de berichtendienst zelf - elk dergelijk bericht is vermoedelijk van een hacker.
Wat volgt:
De veiligheidsdiensten adviseren gebruikers alert te zijn op dubbele groepsleden met kleine verschillen in gebruikersnamen. Bij een gehackt account moeten zowel het gehackte als het legitieme account uit de groep worden verwijderd. Als de beheerder is gehackt, moet iedereen de chat verlaten en een nieuwe groep starten.







