Ambtenaren en journalisten doelwit van Russische cyberspionagecampagne op WhatsApp en Signal


Key takeaways

  • Russische actoren gebruiken geavanceerde phishingtactieken om WhatsApp- en Signal-accounts te infiltreren.
  • Dankzij AI-aangedreven imitatietechnieken kunnen aanvallers op overtuigende wijze vertrouwde contacten nabootsen.
  • Ondanks robuuste encryptie moeten overheidsfunctionarissen vermijden om vertrouwelijke informatie op deze platforms te delen.

De Portugese en Nederlandse inlichtingendiensten waarschuwen voor een geavanceerde cyberspionagecampagne die gericht is op overheidsfunctionarissen en journalisten. De campagne wordt vermoedelijk door Rusland georganiseerd. Met deze campagne zou het Kremlin toegang willen krijgen tot WhatsApp- en Signal-accounts met behulp van phishingtechnieken.

Geavanceerde imitatietechnieken

De Portugese veiligheidsdienst heeft woensdag gezegd dat de aanvallers verschillende methoden gebruiken om gebruikers te misleiden. Ze willen hen ertoe brengen wachtwoorden en toegangscodes te delen. De aanvallers kunnen zo spraak- en beeldgegevens verzamelen om overtuigende interacties te creëren via berichten, telefoongesprekken en videochats.

Hoewel de versleuteling van WhatsApp en Signal robuust blijft, waarschuwen de instanties voor het gebruik van deze platforms voor gevoelige overheidscommunicatie. De Nederlandse militaire inlichtingendienst benadrukt de kwetsbaarheid van deze apps voor gerichte phishingaanvallen. Ze dringt er bij ambtenaren op aan om geen vertrouwelijke informatie te delen.

De Nederlandse inlichtingendiensten hebben maandag gezegd dat Rusland achter de aanvallen zit. Volgens hen zijn er ook regeringsfunctionarissen onder de “doelwitten en slachtoffers”. De inlichtingendiensten waarschuwden ook dat journalisten het doelwit van Moskou kunnen zijn.

WhatsApp en Signal

Zowel Signal als WhatsApp erkennen het bestaan van de campagne en roepen de gebruikers op om waakzaam te zijn. Ze raden af om pincodes of verificatiecodes te delen of contact te leggen met onbekende contactpersonen. De bedrijven houden vol dat hun versleuteling en infrastructuur veilig blijven, maar dat gebruikers ook veilige praktijken moeten toepassen om hun accounts te beschermen. (ev)(fc)

Volg Business AM ook op Google Nieuws

Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!

Meer

Ontvang de Business AM nieuwsbrieven

De wereld verandert snel en voor je het weet, hol je achter de feiten aan. Wees mee met verandering, wees mee met Business AM. Schrijf je in op onze nieuwsbrieven en houd de vinger aan de pols.