De Militaire Inlichtingen- en Veiligheidsdienst (MIVD) en de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) hebben gezegd dat hoge ambtenaren, militairen en ambtenaren het doelwit zijn geweest van de cyberaanvallen. Inlichtingendiensten waarschuwen dat beide apps ondanks hun encryptie niet geschikt zijn voor het delen van gevoelige of vertrouwelijke informatie.
De aanvallers maken geen gebruik van technische kwetsbaarheden in de apps zelf, maar passen social engineering toe: ze misleiden gebruikers om verificatiecodes te verstrekken, bijvoorbeeld door zich voor te doen als een ondersteunende chatbot. Ze maken ook misbruik van de functie waarmee een telefoonaccount aan een computer kan worden gekoppeld; hierdoor kunnen ze op afstand berichten, foto's en documenten bekijken en downloaden, en alles zien wat in groepschats wordt gedeeld.
Ook journalisten tot de potentiële doelwitten
Een woordvoerder van het Nederlandse ministerie van Defensie zei dat het onduidelijk is naar welke specifieke informatie de Russische actoren op zoek waren. Volgens het rapport van de MIVD uit 2024 is Nederland een aantrekkelijk doelwit voor Rusland vanwege de rol van het land in de steun aan Oekraïne en de aanwezigheid van grote technologiebedrijven en internationale instellingen zoals het Internationaal Strafhof.
Het rapport van de AIVD uit 2024 merkte ook op dat Nederland fungeert als een belangrijk knooppunt voor data- en transportnetwerken, waardoor het een strategisch doelwit zou kunnen zijn voor Russische inlichtingenoperaties.
De inlichtingendiensten zeiden dat de hackers voornamelijk proberen de inloggegevens van gebruikers te verkrijgen door zich voor te doen als een chatbot van de berichtendienst Signal. Zodra de aanvallers toegang hebben gekregen, kunnen ze de controle over het account overnemen en gesprekken in chatgroepen volgen zonder dat de gebruiker dit merkt.
Signal en Whatsaap niet geschikt
Volgens de diensten zijn Russische actoren vooral geïnteresseerd in Signal-chats omdat het berichtenplatform bekend staat om zijn betrouwbaarheid en versleutelde communicatie biedt, waardoor het veel wordt gebruikt binnen overheidsinstellingen.
De MIVD waarschuwde dat Signal en WhatsApp geen geschikte kanalen zijn voor het verzenden van gevoelige of vertrouwelijke informatie, ook al zijn de chats versleuteld.







