Das Außenministerium bietet bis zu 10 Millionen US-Dollar für Informationen über zwei mit Russland verbundene Hackergruppen, die Nutzer von Signal und WhatsApp ins Visier nehmen.
Diese Belohnung wird über das Rewards-for-Justice-Programm (RFJ) des Ministeriums angeboten, das Informationen über staatlich unterstützte ausländische Cyberakteure sucht, die kritische US-Infrastrukturen und Interessen der nationalen Sicherheit ins Visier nehmen.
Die aktuelle Belohnung konzentriert sich auf UNC5792 und UNC4221, zwei Bedrohungsgruppen mit Verbindungen zu russischen Geheimdienst- und Militärdiensten.
Laut der RFJ-Mitteilung steht UNC5792 mit den Grenztruppen des russischen Inlandsgeheimdienstes FSB in Verbindung, während UNC4221 Cyberakteure umfasst, die im Auftrag russischer Militärdienste arbeiten.
Hacker nehmen Signal- und WhatsApp-Konten ins Visier
US-Behörden erklärten, UNC5792 habe weitreichende Phishing-Kampagnen gegen Signal- und WhatsApp-Konten von US-Regierungsbeamten, Militärführern und Angehörigen verbündeter Streitkräfte durchgeführt.
Das Außenministerium sucht nach Informationen, die dabei helfen könnten, Gruppenmitglieder, unterstützendes Personal und deren Verbindungen zu russischen Nachrichtendiensten, Auftragnehmern oder Drittanbietern zu identifizieren.
Die Behörden bitten außerdem um Informationen über die Infrastruktur der Gruppen, darunter Domains, Server, Hosting-Anbieter, Datenspeichersysteme, Tools, Frameworks und Software.
Die Belohnung umfasst auch Informationen über mit den Gruppen verbundene Finanzaktivitäten, darunter Finanzierungsquellen, Bankkonten, Zahlungsmechanismen, Kryptowährungs-Wallets, Blockchain-Transaktionen und andere Finanznetzwerke, die zur Unterstützung der Operationen genutzt werden.
Phishing-Kampagnen zielen auf Backup-Schlüssel
Das FBI und die Cybersecurity and Infrastructure Security Agency (CISA) haben kürzlich einen im März 2026 veröffentlichten Hinweis mit neuen Taktiken aktualisiert, die bei Kampagnen beobachtet wurden, die den beiden Gruppen zugeschrieben werden.
Eine der bemerkenswertesten Techniken umfasst Versuche, Wiederherstellungsschlüssel für Signal-Backups zu stehlen.
Bei diesen Kampagnen geben sich die Angreifer als Signal-Supportmitarbeiter aus und senden den Zielpersonen Direktnachrichten. Darin wird behauptet, die Nutzer müssten eine obligatorische Zwei-Faktor-Verifizierung durchführen.
Ziel ist es, die Opfer dazu zu bringen, ihren Backup-Wiederherstellungsschlüssel preiszugeben, der den Angreifern Zugriff auf frühere, im Signal-Backup des Opfers gespeicherte Kommunikation verschaffen kann.
Die Behörden betonten, dass Signal, WhatsApp und ihre Verschlüsselungssysteme nicht kompromittiert wurden. Stattdessen nehmen die Angreifer Nutzer direkt durch Social Engineering ins Visier.
Tausende Konten kompromittiert
In der Mitteilung hieß es, dass durch diese Taktiken Tausende Einzelkonten von kommerziellen Messaging-Anwendungen kompromittiert wurden.
Zu den typischen Zielen gehören US-amerikanische und NATO-Beamte, Diplomaten, Angehörige des Verteidigungs- und Geheimdienstapparats, Journalisten, NGOs zur Unterstützung der Ukraine und Sicherheitsforscher.
So können Nutzer Risiken reduzieren
Signal-Nutzer sollten bedenken, dass echte Supportteams über offizielle E-Mail-Adressen des Unternehmens kommunizieren und Nutzer nicht auffordern, Verifizierungscodes, Backup-Wiederherstellungsschlüssel oder Links zur Kontowiederherstellung innerhalb der App zu teilen.
Nutzer sollten unerwartete Supportnachrichten mit Vorsicht behandeln, insbesondere wenn darin Kontowiederherstellungsdaten, Backup-Schlüssel oder dringende Verifizierungsschritte angefordert werden.
Außerdem sollten sie nicht auf Links klicken, die per Direktnachricht gesendet werden, Supportangaben über offizielle Websites überprüfen und verdächtige Nachrichten ihren Sicherheitsteams melden, wenn sie Messaging-Apps für die berufliche Kommunikation nutzen.
Organisationen sollten außerdem gezielte Schulungen zu Phishing in Messaging-Apps anbieten, die Nutzung von Messaging-Plattformen für Verbraucher bei sensibler Kommunikation einschränken und sicherstellen, dass die Mitarbeiter verstehen, wie Wiederherstellungsschlüssel und Verifizierungscodes missbraucht werden können.
Fazit
Die Belohnung von 10 Millionen US-Dollar unterstreicht die Besorgnis der US-Regierung über mit Russland verbundene Cyberaktivitäten, die Nutzer verschlüsselter Messaging-Dienste ins Visier nehmen.
Obwohl die Plattformen selbst nicht kompromittiert wurden, zeigen die Kampagnen, wie Social Engineering weiterhin den Zugriff auf sensible Kommunikation ermöglichen kann, wenn es Angreifern gelingt, Nutzer zur Weitergabe von Wiederherstellungsinformationen zu manipulieren.
Zero-Trust-Lösungen können dazu beitragen, das Risiko zu senken, indem sie Nutzer, Geräte und Zugriffsanfragen kontinuierlich überprüfen, statt vertrauenswürdige Kommunikation oder Konten als sicher vorauszusetzen.





