Phishing-Masche imitiert Signal-Support
Ein ehemaliger Vizepräsident des Bundesnachrichtendienstes wurde Opfer einer gezielten Cyberoperation. Arnd Freitag von Loringhoven, der bis 2010 die BND-Spitze mitgestaltete, sah sich am 12. März 2026 einer ausgeklügelten Phishing-Attacke auf seinen Signal-Messenger ausgesetzt. Die Angreifer gaben sich als offizieller Support-Dienst des verschlüsselten Kommunikationsmittels aus und versuchten, an seine Registrierungs-PIN zu gelangen. Mit dieser Methode hätten sie die Kontrolle über sein Konto übernehmen und sowohl neue Nachrichten lesen als auch selbst Nachrichten in seinem Namen versenden können.
Europäische Sicherheitsbehörden warnten bereits
Bereits im Februar hatte das Bundesamt für Verfassungsschutz vor einer anhaltenden Cyberkampagne gewarnt, die sich gezielt gegen Amtsträger, Militärangehörige und Journalisten richtet. Auch die Nachrichtendienste der Niederlande, AIVD und MIVD, meldeten eine globale Aktivität von Hackergruppen, die im Auftrag russischer Stellen handeln. Die Taktik konzentriert sich darauf, durch Täuschung die Codes für die Zwei-Faktor-Authentifizierung abzugreifen. Auf diese Weise dringen die Angreifer in persönliche Konten und Gruppenchats bei Signal und WhatsApp ein, nutzen gefälschte Support-Chatbots oder die „verknüpften Geräte“-Funktion für verdeckte Überwachung.
Karriere des Betroffenen machte ihn zum lukrativen Ziel
Die Wahl des konkreten Opfers unterstreicht die strategische Ausrichtung der Angreifer. Von Loringhoven war nicht nur stellvertretender BND-Präsident, sondern bekleidete später das Amt des stellvertretenden NATO-Generalsekretärs für Nachrichtendienste und Sicherheit. Bis 2022 diente er als deutscher Botschafter in Polen. Im Jahr 2024 veröffentlichte er zudem ein Buch mit dem Titel „Putins Angriff auf Deutschland“, das sich mit der hybriden Kriegsführung Russlands auseinandersetzt. Seine berufliche Laufbahn und sein aktuelles politisches Engagement machten ihn zu einer besonders wertvollen Zielperson für ausländische Nachrichtendienste.
Systematische Kampagne gegen westliche Institutionen
Die Attacke reiht sich in eine Serie ähnlicher Vorfälle ein, bei denen hochrangige deutsche Politiker und Sicherheitsbeamte ins Visier genommen wurden. Die hackergesteuerten Gruppen stehen in direktem oder indirektem Zusammenhang mit Strukturen des russischen Militärgeheimdienstes GRU. Ihr systematisches Vorgehen bestätigt den gezielten und auftragsgesteuerten Charakter dieser Unterwanderung im europäischen Cyberraum. Die eigentliche Schwachstelle ist nicht die Ende-zu-Ende-Verschlüsselung der Messenger, sondern der menschliche Faktor – Nutzer, die auf gefälschte Support-Anfragen hereinfallen.
Die Primärziele der Operationen liegen in der unbefugten Beschaffung von Kontaktdaten und Kommunikationskanälen von Sicherheitsbeamten, um an vertrauliche Informationen zu gelangen. Parallel dienen die Kompromittierungen der Vorbereitung weiterer Informations- und psychologischer Operationen gegen europäische Amtsträger. Der Vorfall unterstreicht die dringende Notwendigkeit, grundlegende Regeln der digitalen Hygiene strikt einzuhalten: keine verdächtigen Links zu öffnen und niemals Authorisierungsdaten wie PINs an angebliche Support-Dienste weiterzugeben.


