De MIVD en AIVD hebben gewaarschuwd voor een Russische hackcampagne gericht op Signal- en WhatsApp-accounts van Nederlandse overheidsmedewerkers, militairen en hoogwaardigheidsbekleders. De aanvallers maken gebruik van legitieme beveiligingsfuncties in plaats van technische kwetsbaarheden in de apps. Ook journalisten kunnen doelwit zijn. De MIVD en AIVD bevestigen dat Nederlandse overheidsmedewerkers zijn aangevallen en in sommige gevallen slachtoffer zijn geworden. De meest voorkomende methode is dat hackers zich voordoen als een officiële Support-chatbot van Signal om verificatie- en pincodes te verkrijgen. Met deze codes kunnen ze accounts overnemen. Daarnaast maken de aanvallers gebruik van de 'linked devices'-functie in Signal en WhatsApp, waardoor apparaten aan een account kunnen worden gekoppeld zonder dat het slachtoffer dit merkt.

Wanneer een account is overgenomen, kunnen de aanvallers meelezen met inkomende berichten en chatgroepen afluisteren. Er is geen sprake van een lek in Signal of WhatsApp zelf, maar in de accounts van gebruikers. Viceadmiraal Peter Reesink van de MIVD benadrukt dat chat-apps zoals Signal en WhatsApp, ondanks end-to-end encryptie, niet geschikt zijn voor gerubriceerde of gevoelige informatie. Directeur-generaal Simone Smit van de AIVD wijst erop dat de aanvallen gericht zijn op individuele gebruikersaccounts en niet op de applicaties als geheel. Signal wordt wereldwijd veel gebruikt binnen overheden vanwege de betrouwbaarheid en onafhankelijkheid, wat het aantrekkelijk maakt voor aanvallers. De MIVD en AIVD hebben een Cyberadvies uitgebracht met praktische tips. Signal-gebruikers kunnen controleren of een contact mogelijk is gecompromitteerd door te kijken naar dubbele namen in chatgroepen, een 'Deleted account' zonder naamswijzigingsmelding, of onbekende leden die via een groepslink zijn toegevoegd. In deze gevallen adviseert de AIVD contact op te nemen met de informatiebeveiliging van de eigen organisatie.