
Низоземските разузнавачки служби предупредија за глобална кибер-кампања зад која, според нивните проценки, стојат проруски хакерски групи, а чија цел се сметките на апликациите WhatsApp и Signal што ги користат владини службеници, воени лица и новинари.
Според холандската Општа разузнавачка и безбедносна служба (AIVD) и Воената разузнавачка и безбедносна служба (MIVD), хакерите користат phishing напади за да ги наведат корисниците да ги откријат безбедносните кодови и PIN-проверките, со што добиваат пристап до лични сметки и групни разговори. Разузнавачките агенции предупредуваат дека напаѓачите најверојатно веќе дошле до чувствителни информации, а меѓу потенцијалните цели се и вработени во холандската влада и новинари.
Апликациите со end-to-end енкрипција, како Signal и WhatsApp, често се користат за споделување доверливи информации, што ги прави особено привлечна мета за кибер-напади. Хакерите во некои случаи се претставуваат како Signal chatbot за корисничка поддршка и ги убедуваат корисниците да ги споделат своите безбедносни кодови. Друг метод е злоупотреба на функцијата „поврзани уреди“ во Signal, преку која напаѓачите можат да пристапат до сметката на корисникот. Контакти што се појавуваат двапати во листата или броеви означени како „избришан акаунт“ можат да бидат знак дека сметката е компромитирана.
Од WhatsApp предупредија дека корисниците никогаш не треба да го споделуваат шестцифрениот код за верификација и дека компанијата работи на дополнително зајакнување на заштитата од онлајн закани. Од Signal, пак, соопштија дека станува збор за phishing кампањи и дека нивната енкрипција и инфраструктура не биле компромитирани.
Холандските власти веќе издале кибер-предупредување за владините службеници и обезбедиле техничка поддршка за справување со потенцијалните напади. Директорот на MIVD, вицеадмирал Петер Ресинк, предупреди дека апликации како WhatsApp и Signal, и покрај нивната end-to-end енкрипција, не треба да се користат за споделување класифицирани или особено чувствителни информации.

