Großangelegte digitale Spionagekampagne
Die niederländischen Geheimdienste haben eine systematische Cyber-Operation aufgedeckt, die auf vertrauliche Kommunikationskanäle von Staatsbediensteten, Militärangehörigen und Medienschaffenden abzielt. Bei der am 9. März 2026 bekannt gewordenen Kampagne erlangten mutmaßlich russisch gesteuerte Hacker Zugang zu persönlichen Accounts in den Messenger-Diensten Signal und WhatsApp. Betroffen sind nach offiziellen Angaben vor allem Personen in Regierungspositionen sowie Journalisten, deren vertrauliche Austausche möglicherweise abgehört wurden.
Die Sicherheitsbehörden AIVD (Allgemeiner Nachrichtendienst) und MIVD (Militärischer Nachrichtendienst) warnen vor erheblichen Sicherheitsrisiken durch die kompromittierten Accounts. Konkrete Hinweise deuten darauf hin, dass sensible Informationen bereits in unrechte Hände gelangt sein könnten. Die Angreifer verfolgten demnach das Ziel, vertrauliche Gespräche mitzuverfolgen, Kontaktnetzwerke zu analysieren und nachrichtendienstlich verwertbare Daten zu sammeln.
Methoden der Angreifer: Social Engineering statt technischer Lücken
Die Cyberoperation basiert nicht auf der Ausnutzung technischer Schwachstellen in den Messengern selbst, sondern auf geschickten Täuschungsmanövern gegenüber den Nutzern. Die Hacker gaben sich dabei als offizieller Signal-Support aus und kontaktierten ihre Opfer über gefälschte Chat-Bots. In diesen gefälschten Dialogen wurden die Benutzer dazu gebracht, ihre sechsstelligen Bestätigungscodes oder persönlichen PIN-Nummern preiszugeben.
Ein weiteres Einfallstor bildete die „verknüpfte Geräte“-Funktion von Signal, die eigentlich dazu dient, den Account auf mehreren Endgeräten zu nutzen. Nachdem die Angreifer die Sicherheitscodes erhalten hatten, konnten sie externe Geräte mit den Accounts verbinden und so fortan alle Nachrichten mitlesen. Diese Vorgehensweise umgeht die Ende-zu-Ende-Verschlüsselung der Dienste und macht sich menschliche Fehler zunutze.
Die Taktik zeigt, dass die Sicherheit der Messenger zwar technisch hoch ist, jedoch stark vom Verhalten der Nutzer abhängt. Sobald Bestätigungscodes an Dritte weitergegeben werden, ist der gesamte Account faktisch kompromittiert. Auffälligkeiten wie doppelt erscheinende Kontakte oder als „gelöschter Account“ angezeigte Nummern können Hinweise auf solche fremden Zugriffe liefern.
Politische Dimension: Teil der hybriden Kriegsführung
Experten ordnen die Cyberattacken in einen größeren strategischen Kontext ein. Russland setzt seit Jahren digitale Operationen als Instrument hybridlicher Kriegsführung gegen westliche Staaten ein. Neben Angriffen auf kritische Infrastruktur rücken zunehmend persönliche Kommunikationswege von Entscheidungsträgern ins Visier. Der Zugang zu privaten Chats ermöglicht nicht nur Spionage, sondern auch gezielte Einflussnahme.
Durch das Mitlesen vertraulicher Gespräche könnten russische Dienste Informationen über politische Entscheidungsprozesse, militärische Unterstützungspläne für die Ukraine oder interne Debatten gewinnen. Gesammeltes Material ließe sich zudem für Desinformationskampagnen oder zur Diskreditierung einzelner Personen instrumentalisieren. Auf diese Weise versucht Moskau, auf politische Entwicklungen in europäischen Ländern Einfluss zu nehmen.
Die Niederlande als aktiver Unterstützer der Ukraine und wichtiges EU-Mitglied stellen dabei ein besonders lohnendes Ziel dar. Die kompromittierte Kommunikation könnte Aufschluss über niederländische Positionen in der europäischen Politik oder Details zur militärischen Hilfe für Kiew geben. Solche Erkenntnisse wären für die russische Führung von erheblichem strategischem Wert.
Experten empfehlen erhöhte Wachsamkeit
Sicherheitsspezialisten betonen, dass trotz der Bedrohungslage grundsätzliche Maßnahmen den Schutz deutlich erhöhen können. Die Aktivierung der Zwei-Faktor-Authentifizierung, die regelmäßige Überprüfung angeschlossener Geräte und die Verwendung starker PIN-Codes gehören zu den wichtigsten Vorkehrungen. Nutzer sollten zudem niemals Sicherheitscodes an Dritte weitergeben, auch nicht an vermeintliche Support-Mitarbeiter.
Die niederländischen Behörden haben betroffene Personen direkt informiert und entsprechende Sicherheitshinweise verteilt. Gleichzeitig arbeiten die Dienste daran, die genauen Ausmaße der Kampagne und mögliche weitere kompromittierte Accounts zu identifizieren. Die Vorfälle unterstreichen die Notwendigkeit kontinuierlicher Schulungen im Bereich Cybersicherheit für Personen in sensiblen Positionen.
Digitale Hygiene wird damit zu einer entscheidenden Komponente nationaler Sicherheit. Die Kombination aus technischen Schutzvorkehrungen und bewusstem Nutzerverhalten kann das Risiko solcher gezielten Angriffe erheblich verringern. Angesichts der anhaltenden hybriden Bedrohungen bleiben wachsame und geschulte Nutzer die wichtigste Verteidigungslinie gegen digitale Spionageoperationen.


