Члены правительства Германии пострадали от слежки через мессенджер Signal.




Предполагаемые шпионские атаки через мессенджер Signal добрались и до правительства Германии. По информации dpa, затронуты отдельные члены кабинета министров. Официально правительство пока не комментирует конкретные случаи.

Согласно расследованиям Spiegel(откроется в новом окне), в число жертв кампании, направленной, в частности, в Германии против политиков, журналистов и военных, входят министр строительства Верена Хуберц (СДПГ) и министр по делам семьи Карин Прин (ХДС). Аккаунты обеих политиков в Signal, предположительно, были скомпрометированы.

Федеральный министр внутренних дел Александр Добриндт (ХСС), отвечающий за вопросы безопасности, по имеющимся данным, не входит в число тех, чьи чаты и данные смогли получить доступ атакующие.

Предупреждения с февраля 2026 года

О продолжающейся кибератаке через Signal Федеральное ведомство по защите конституции (BfV) и Федеральное ведомство по безопасности в информационной технике (BSI) впервые публично предупредили в феврале 2026 года. Позже они опубликовали дополнительное предупреждение безопасности с конкретными инструкциями к действию.

В нем говорилось, что кампания «вероятно, проводится государственным киберсубъектом». Сотрудники органов безопасности также обращались ко многим политикам, чтобы предупредить их и помочь выяснить, удалось ли атакующим получить доступ к их учетным записям.

Подобные атаки были зафиксированы и на правительство Нидерландов: они считают, что за кампанией стоит Россия. Федеральная прокуратура в настоящее время ведет расследование фишинговых атак и пока не высказалась о возможном заказчике.

Как действуют атакующие

Основой фишинговой кампании является не уязвимость мессенджера Signal, который эксперты считают достаточно безопасным каналом связи. Скорее, атакующие делают ставку на уязвимость человека.

Чтобы получить доступ к адресным книгам и данным определенных пользователей, атакующие сначала отправляют сообщение, в котором просят пользователя ввести PIN-код, а также перейти по ссылкам или QR-коду. В качестве отправителя при этом может значиться, например, Signal-Support.

Полученный доступ позволяет атакующим читать существующие чаты, которые велись через мессенджер. Кроме того, злоумышленники могут под чужим именем передвигаться по внутренним чат-группам.