文章总结: 荷兰情报机构警告俄罗斯黑客针对政要与军人的Signal及WhatsApp账户发起攻击。攻击者利用社会工程学伪装客服骗取验证码或诱导扫描恶意二维码绑定设备,而非利用软件漏洞。建议用户切勿分享验证码,警惕陌生消息与不明二维码以防范账号劫持。 综合评分: 75 文章分类: 威胁情报,社会工程学,安全意识
俄罗斯黑客全球出击?试图攻破 Signal、WhatsApp 账户
HackerNews HackerNews
安全威胁纵横
2026年3月11日 18:03 湖北
高危漏洞
紧急修复指南
RCE Patch
荷兰情报机构于周一发布紧急警告,俄罗斯国家背景黑客正在开展全球性网络攻击,目标直指各国政府官员、军事人员的Signal与WhatsApp账号。
推测e
在公开的网络安全通告中,荷兰军事情报局(MIVD)与国内安全局(AIVD)联合发声,明确此次攻击行动针对政要、公职人员以及武装部队成员。
01
荷兰政府雇员中招
两家情报机构证实,荷兰政府雇员的相关账号已沦为攻击目标,成为此次黑客行动的受害者之一。
机构同时发出延伸预警,此次攻击活动还可能将矛头对准记者,以及其他被俄罗斯政府盯上的敏感人群。
此次荷兰方面的警告发布前,西方情报机构已陆续曝光多起俄罗斯间谍活动,相关行动均针对北约各国政府、科研人员及国防承包商。
02
仅针对个人账号
荷兰相关机构特意强调,此次攻击仅针对用户个人账号,并不代表Signal、WhatsApp两款即时通讯平台本身遭到入侵。
Signal与WhatsApp均采用Signal协议,这是一套端到端加密系统,业内普遍认为该协议是当前保护消息传输内容最安全的加密方式。但即便加密机制稳固,一旦攻击者获取用户设备或账号的访问权限,依旧能够读取聊天消息。
AIVD局长西蒙妮·斯密特(Simone Smit)在声明中再次重申:“并非Signal或WhatsApp整体遭到入侵,被攻击的对象是单个用户的账号。”
03
利用社会工程学手段
这份安全通告并未估算具体受害者数量,也未将此次攻击行动归责于某一特定俄罗斯情报机构或已知黑客组织。
相关机构透露,此次黑客行动并未利用软件技术漏洞,而是滥用应用内置的合法安全功能,全程依靠社会工程学手段诱导用户上当。
第一种常见手段:攻击者伪装成平台客服账号,诱骗受害者泄露登录通讯账号所需的验证码或PIN码。黑客只需在正常注册流程中输入目标手机号,就能触发验证码发送,Signal与WhatsApp会自动向该号码推送验证码。随后黑客假扮客服,谎称用户需提供验证码完成账号保护或验证,一旦用户交出验证码,黑客就能在自身设备上登录并完全控制账号,进而读取消息、冒充受害者发送信息。
第二种辅助手段:诱骗用户扫描恶意二维码或点击陌生链接,借助应用的“关联设备”功能,将黑客设备与受害者账号绑定,从而窃取聊天记录、获取全部消息历史。
4
属俄同类间谍活动的延续
此次攻击并非个例,而是俄罗斯此前针对官员、记者、军事人员常用通讯平台网络行动的延续。
谷歌安全研究人员去年就曾发出预警,由于乌克兰军人、政客和记者大量使用Signal,该平台早已成为俄罗斯间谍活动的高频攻击目标。
此前已有相关案例曝光:俄罗斯军方黑客曾从战场缴获的设备中提取Signal账号,将其关联至己方系统,进而开展后续情报窃取操作。
荷兰情报机构向所有用户发出安全提醒:切勿向任何人分享账号验证码,避免扫描来源不明的二维码,请无视声称来自Signal客服的陌生消息。
转载请注明出处@安全威胁纵横,封面来源于网络;
消息来源:https://therecord.media/russian-hackers-target-signal-whatsapp-warn-dutch-intelligence-agencies
更多网络安全视频,请关注视频号“知道创宇404实验室”
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全威胁纵横 HackerNews HackerNews《俄罗斯黑客全球出击?试图攻破 Signal、WhatsApp 账户》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论