Le département d’État offre jusqu’à 10 millions de dollars pour toute information sur deux groupes de hackers liés à la Russie qui ciblent les utilisateurs de Signal et WhatsApp.
Cette récompense est proposée dans le cadre du programme Rewards for Justice (RFJ) du département, qui cherche à obtenir des informations sur les cyberacteurs soutenus par des États étrangers et ciblant les infrastructures critiques et les intérêts de sécurité nationale des États-Unis.
La dernière prime concerne UNC5792 et UNC4221, deux groupes de menace liés aux services de renseignement et aux forces armées russes.
Selon l’annonce du RFJ, UNC5792 est associé aux gardes-frontières du Service fédéral de sécurité russe (FSB), tandis qu’UNC4221 regroupe des cyberacteurs travaillant pour le compte des forces armées russes.
Les hackers ciblent les comptes Signal et WhatsApp
Des responsables américains ont indiqué qu’UNC5792 avait mené de vastes campagnes d’hameçonnage contre les comptes Signal et WhatsApp appartenant à des responsables du gouvernement américain, à des dirigeants militaires et à du personnel allié.
Le département d’État cherche à obtenir des informations susceptibles d’aider à identifier les membres des groupes, leur personnel de soutien et leurs liens avec les services de renseignement russes, des sous-traitants ou des prestataires de services tiers.
Les autorités demandent également des informations sur l’infrastructure des groupes, notamment leurs domaines, serveurs, fournisseurs d’hébergement, systèmes de stockage des données, outils, frameworks et logiciels.
La prime couvre également les informations sur les activités financières liées aux groupes, notamment les sources de financement, les comptes bancaires, les mécanismes de paiement, les cryptomonnaies portefeuilles, les blockchain transactions et les autres réseaux financiers utilisés pour soutenir leurs opérations.
Les campagnes d’hameçonnage ciblent les clés de sauvegarde
Le FBI et la Cybersecurity and Infrastructure Security Agency (CISA) ont récemment mis à jour une alerte publiée en mars 2026, en y ajoutant de nouvelles tactiques observées dans des campagnes attribuées aux deux groupes.
L’une des techniques les plus remarquables consiste à tenter de dérober les clés de récupération des sauvegardes Signal.
Dans le cadre de ces campagnes, les attaquants se font passer pour des agents du support Signal et envoient des messages directs à leurs cibles. Ces messages affirment que les utilisateurs doivent suivre une procédure obligatoire de vérification à deux facteurs.
L’objectif est de tromper les victimes pour les amener à révéler leur clé de récupération de sauvegarde, ce qui peut donner aux attaquants accès aux communications antérieures stockées dans la sauvegarde Signal de la victime.
Les autorités ont souligné que Signal, WhatsApp et leurs systèmes de chiffrement n’avaient pas été compromis. Les attaquants ciblent plutôt directement les utilisateurs par le biais de l’ingénierie sociale.
Des milliers de comptes compromis
L’annonce indique que des milliers de comptes individuels associés à des applications de messagerie commerciales ont été compromis au moyen de ces tactiques.
Les cibles typiques comprennent des responsables américains et des responsables de l’OTAN, des diplomates, des membres du personnel de la défense et du renseignement, des journalistes, des ONG qui soutiennent l’Ukraine et des chercheurs en sécurité.
Comment les utilisateurs peuvent réduire les risques
Les utilisateurs de Signal doivent se rappeler que les véritables équipes de support communiquent au moyen d’adresses e-mail officielles de l’entreprise et ne demandent pas aux utilisateurs de partager des codes de vérification, des clés de récupération de sauvegarde ou des liens de restauration de compte dans l’application.
Les utilisateurs doivent se méfier des messages de support inattendus, en particulier lorsqu’ils demandent des informations de récupération de compte, des clés de sauvegarde ou d’effectuer rapidement des étapes de vérification.
Ils doivent également éviter de cliquer sur les liens envoyés par message direct, vérifier les affirmations du support sur les sites officiels et signaler les messages suspects à leurs équipes de sécurité lorsqu’ils utilisent des applications de messagerie pour des communications professionnelles.
Les organisations devraient également proposer une formation ciblée à l’hameçonnage, limiter l’utilisation des plateformes de messagerie grand public pour les communications sensibles et s’assurer que les employés comprennent comment les clés de récupération et les codes de vérification peuvent être détournés.
En bref
La récompense de 10 millions de dollars souligne les inquiétudes du gouvernement américain face aux activités cyber liées à la Russie et ciblant les utilisateurs de messageries chiffrées.
Même si les plateformes elles-mêmes n’ont pas été compromises, ces campagnes montrent comment l’ingénierie sociale peut toujours exposer des communications sensibles lorsque les attaquants parviennent à manipuler les utilisateurs pour leur faire partager des informations de récupération.
Les solutions Zero Trust peuvent contribuer à réduire les risques en vérifiant continuellement les utilisateurs, les appareils et les demandes d’accès, au lieu de supposer que les communications ou les comptes réputés fiables sont sûrs.





