Auf den Punkt: Russische Geheimdienste kompromittieren Signal-Backup-Recovery-Keys per Phishing, um Dauerzugriff auf Konten zu erlangen.
Russische Geheimdienste führen Phishing-Kampagnen durch, um Backup-Recovery-Keys der Messaging-App Signal zu erbeuten. Der Diebstahl der Keys ermöglicht Angreifern permanenten Zugriff auf Signal-Konten, Regierungsmitarbeiter und Journalisten sind besonders im Visier.
Sicherheitsforscher haben dokumentiert, dass russische Geheimdienste eine gezielte Kampagne gegen Signal-Nutzer durchführen. Die Angreifer setzen Phishing-E-Mails ein, um Backup-Recovery-Keys zu stehlen – kryptografische Schlüssel, die Signal verwendet, um verschlüsselte Lokale-Backups zu schützen.
Wer einen Backup-Recovery-Key kompromittiert sieht, kann die Backup-Datei mit dem erbeuteten Schlüssel entschlüsseln. Das ermöglicht dem Angreifer nicht nur Zugriff auf archivierte Nachrichten, sondern auch potenziell auf das Signal-Konto selbst. Dies ist besonders kritisch für Nutzer mit sensiblen Kontakten oder geheimen Konversationen.
Für CISOs bedeutet dies: Regierungsmitarbeiter und Journalisten in der eigenen Organisation sind erhöhten Risiken ausgesetzt. Eine schnelle Reaktion auf Verdachtsfälle – etwa ungewöhnliche Phishing-Versuche oder verdächtige Recovery-Key-Anfragen – ist erforderlich. Empfohlen werden verstärkte Awareness-Schulungen zu Signal-Sicherheitsfeatures, Multi-Faktor-Authentifizierung wo technisch möglich und die Sicherung von Backup-Keys.
Quelle: www.security-insider.de · Erschienen 22. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.