Les services de renseignement néerlandais avertissent d'une campagne de phishing par signalisation russe
Les services de renseignement néerlandais ont émis un avertissement le 9 mars concernant une campagne de phishing active parrainée par l'État russe ciblant les utilisateurs de Signal et WhatsApp. Les attaquants visent spécifiquement les fonctionnaires, le personnel militaire et les journalistes pour accéder à leurs comptes de messagerie chiffrés.
La campagne utilise des techniques sophistiquées d'ingénierie sociale pour inciter les cibles à révéler leurs identifiants de compte. TechCrunch rapporte que les attaques se poursuivent depuis plusieurs semaines, les autorités néerlandaises retraçant l'activité jusqu'à des groupes de menaces russes connus.
Cibles de grande valeur dans le gouvernement et les médias
La campagne de phishing cible principalement les individus ayant accès à des informations sensibles. Les fonctionnaires de plusieurs départements sont visés, ainsi que le personnel militaire qui utilise ces applications de messagerie pour les communications opérationnelles.
Les journalistes couvrant des sujets de sécurité nationale ont également été identifiés comme cibles. Les attaquants semblent sélectionner les victimes en fonction de leur accès potentiel à des communications classifiées ou sensibles plutôt que de mener des campagnes de phishing larges.
Détournement de compte par vol d'identifiants
Les hackers russes utilisent de fausses pages de connexion qui imitent les interfaces d'authentification de Signal et WhatsApp. Une fois que les victimes saisissent leurs identifiants, les attaquants obtiennent un accès complet à leur historique de messagerie et peuvent surveiller les conversations en cours.
Les experts en sécurité avertissent que les comptes compromis permettent aux attaquants de lire les messages chiffrés et potentiellement d'usurper l'identité des victimes dans des communications sensibles. Les autorités néerlandaises recommandent d'activer l'authentification à deux facteurs et de vérifier toute demande de connexion inattendue par des canaux officiels.






