Russische staatshackers proberen wereldwijd toegang te krijgen tot accounts van hoogwaardigheidsbekleders, militairen en ambtenaren op de berichtendiensten WhatsApp en Signal. Nederland vormt daarop geen uitzondering, waarschuwen de inlichtingendiensten AIVD en MIVD. De hackers hebben met deze campagne waarschijnlijk al gevoelige informatie in handen gekregen.
Inlichtingendiensten: Rusland hackt WhatsApp van ambtenaren
Nederlandse overheidsmedewerkers zijn doelwit van Russische hackers die proberen om toegang te krijgen tot WhatsApp en Signal.
Voordoen als helpdeskmedewerkers
WhatsApp en Signal staan bekend als relatief veilig, omdat berichten die gebruikers elkaar sturen worden versleuteld. Om toch mee te kunnen lezen, proberen de hackers hun doelwitten verificatie- en pincodes te ontfutselen waarmee ze accounts kunnen overnemen. Dat doen zij bijvoorbeeld door zich voor te doen als helpdeskmedewerkers van deze chatdiensten. Ook maken zij gebruik van de mogelijkheid om accounts van WhatsApp en Signal door het scannen van een QR-code aan een apparaat te koppelen.
De inlichtingendiensten benadrukken dat het individuele accounts zijn die gevaar lopen, niet de apps van deze berichtendiensten zelf.
Niet voor gevoelige informatie
‘Chatapplicaties zoals Signal en WhatsApp zijn, ondanks dat ze beschikken over end-to-endencryptie, geen kanalen voor gerubriceerde, vertrouwelijke of gevoelige informatie’, waarschuwt de directeur van de MIVD, viceadmiraal Peter Reesink. De inlichtingendiensten benadrukken daarbij wel dat het individuele accounts zijn die gevaar lopen, niet de apps van deze berichtendiensten zelf.
Aantallen doelwitten en slachtoffers noemen de inlichtingendiensten niet, namen of functies van mensen van wie accounts zijn gehackt evenmin. In een advies zetten de diensten uiteen hoe mensen zich kunnen wapenen tegen pogingen van hackers om toegang te krijgen tot hun chataccounts. Ook wordt aangegeven hoe Signal-gebruikers kunnen zien of een contact mogelijk ‘gecompromitteerd’ is.

Plaats als eerste een reactie
U moet ingelogd zijn om een reactie te kunnen plaatsen.