Ruští hackeři zahájili rozsáhlou kybernetickou kampaň. Útočí skrze WhatsApp a Signal

WhatsApp
WhatsApp, foto: Pixabay
Klára Marková 10. března 2026 10:28
Sdílej:

Nizozemské tajné služby v pondělí vydaly varování před rozsáhlou kybernetickou kampaní, za kterou stojí hackeři napojení na Kreml. Útoky se zaměřují na státní úředníky, vojenský personál, ale i novináře a další vlivné osobnosti. Hlavním nástrojem útočníků jsou populární komunikační aplikace WhatsApp a Signal, které jsou často považovány za bezpečné kanály pro soukromou komunikaci.

Strategie hackerů spočívá v rafinovaném podvodu. Vydávají se například za oficiální chatovací roboty technické podpory aplikace Signal a snaží se z uživatelů vylákat jejich ověřovací PIN kódy. Pokud oběť kód poskytne, útočníci ovládnou její účet, získají přístup k historii zpráv i ke skupinovým konverzacím. Kromě toho zneužívají funkci „propojených zařízení“, která jim umožňuje skrytě sledovat veškerou příchozí komunikaci na jiném přístroji.

Nizozemská vojenská zpravodajská služba společně s domácí kontrarozvědkou zdůraznily, že terčem nejsou samotné aplikace jako celek, ale konkrétní vybrané účty. Signal je přitom od roku 2020 doporučeným nástrojem pro externí komunikaci představitelů Evropské unie. Ředitel nizozemské vojenské rozvědky Peter Reesink však upozornil, že i přes šifrování by tyto platformy neměly sloužit k přenosu utajovaných nebo citlivých vládních informací.

Bezpečnost aplikací se stala v posledním roce ožehavým tématem i ve Spojených státech. Americký ministr obrany Pete Hegseth a další vysoce postavení činitelé čelili ostré kritice v kauze známé jako „Signalgate“, kdy vyšlo najevo, že přes tuto aplikaci sdíleli klasifikované údaje. Aktuální ruská kampaň tak jen potvrzuje zranitelnost i těch nejmodernějších komunikačních systémů vůči metodám sociálního inženýrství.

Zástupci aplikace WhatsApp v reakci na útoky vyzvali uživatele, aby nikdy nesdíleli své šestimístné ověřovací kódy s nikým jiným. Společnost Signal ve svém prohlášení potvrdila, že o cílených phishingových útocích ví, ale zdůraznila, že její infrastruktura ani samotné šifrování nebyly prolomeny. Problémem tedy zůstává především nepozornost uživatelů, nikoliv technická chyba softwaru.

Ruská vláda se k obviněním z kybernetické špionáže zatím nevyjádřila. Podle evropských bezpečnostních expertů však tato kampaň zapadá do širšího rámce ruských aktivit, které se snaží využít chaosu vyvolaného válkou v Íránu k posílení vlivu a sběru zpravodajských informací. 

Stalo se