Personeelsleden van de Belgische defensie en de militaire inlichtingendienst ADIV zijn het slachtoffer geworden van een phishingcampagne via Signal. De aanvallen vertonen overeenkomsten met eerdere phishingaanvallen in Nederland, maar deze link is nog niet bevestigd.
Recentelijk zijn verschillende personeelsleden van de Belgische defensie en de militaire inlichtingendienst ADIV doelwit geworden van een phishingcampagne. Deze aanvallen werden uitgevoerd via de berichtenapp Signal. Valse accounts deden zich voor als een niet-bestaande 'Signal Support'-dienst, met als doel verificatiecodes, PIN's of QR-codes te verkrijgen. De aanvallers proberen op deze manier accounts over te nemen en berichten te lezen.
Vergelijking met Nederlandse aanvallen
De aanvallen vertonen sterke gelijkenissen met een phishingcampagne in Nederland, die wordt toegeschreven aan Russische staatshackers. In Nederland werden overheidsfunctionarissen, militairen en mogelijk journalisten getroffen. De methoden omvatten het misbruiken van legitieme functies van apps zonder deze direct te hacken. Het Belgische leger heeft deze link tot nu toe niet officieel bevestigd.
Reactie van defensie
Defensie heeft aangegeven dat tot nu toe geen gegevens via hun eigen kanalen zijn gecompromitteerd. Een woordvoerder heeft gemeld dat het personeel dringend is geadviseerd om alleen defensie-procurement communicatiemiddelen te gebruiken. Hoewel Signal zelf geen veiligheidsproblemen vertoont, blijft waakzaamheid noodzakelijk. Het onderzoek richt zich op de vraag of de aanvallen het werk zijn van gewone criminelen of een buitenlandse mogendheid.
Beveiligingsmaatregelen en bewustzijn
Er worden analyses uitgevoerd om de oorsprong van de phishingcampagne te achterhalen. Ondertussen wordt personeel gewaarschuwd voor verdachte berichten en worden veiligheidsprocedures aangescherpt. Aanvallers die succesvol toegang verkrijgen tot accounts kunnen immers meelezen met communicatie die vertrouwelijk is.