
【中国观察北京时间2026年04月27日讯】通讯软件Signal近日遭遇大规模钓鱼攻击,约300个政治圈账号已被入侵,目标聚焦德国政界与北约相关人员,包括德国国会议长克洛克纳、联邦建设部长胡柏兹等高层。德国政府研判此次攻击可能源自俄罗斯情报机构。
Signal采用端到端加密技术,被视为隐私保护较高的通讯工具,常被德国政治人物、幕僚及记者使用。今年3月,美国FBI与荷兰情报机构已警告俄罗斯正对Signal账号展开大规模攻击。据调查,此次攻击未采用复杂技术,而是通过传统网络钓鱼手段,利用用户对通讯软件的信任与疏忽获取账号控制权。
德国联邦宪法保卫局(BfV)指出,攻击主要针对政治、军事及行政体系高层,以及调查记者。《明镜周刊》与《南德日报》证实,目前约有300个账号遭俄罗斯骇客入侵,受害者包括部长级官员、智库、情报人员、军方及北约与欧盟相关人员。受骇者聊天内容被监控,过去45天内的讯息也被读取,消息人士认为机密信息外泄损失难以估量。
攻击通常以看似来自Signal官方的讯息为诱饵,要求用户输入验证码或进行安全确认。一旦受害者操作,账号可能被接管。另一手法是诱导用户扫描QR code,将Signal账号与攻击者控制的设备连接。由于Signal允许用户在电脑等设备同步讯息,此功能被滥用后,攻击者可持续读取对话内容与接收新讯息。
《南德日报》形容,这种攻击方式如同‘把钥匙交给陌生人’,无需破解加密系统,只需受害者主动授权即可获得完整权限。资安专家指出,此类攻击属于‘社交工程’,针对人性弱点而非技术漏洞。德国官方尚未正式回应,但已加强防范措施。国防部今年3月发布新规,严禁人员携带私人手机进入国防部以保障信息安全。

