10 Millionen US-Dollar Belohnung für russische Hacker, die Nutzer von Messaging-Apps ins Visier nehmen

Das US-Außenministerium bietet bis zu 10 Millionen US-Dollar für Informationen über die mit Russland verbundenen Gruppen UNC5792 und UNC4221.

Written By
Ken Underhill
Ken Underhill
Jun 30, 2026
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Das Außenministerium bietet bis zu 10 Millionen US-Dollar für Informationen über zwei mit Russland verbundene Hackergruppen, die Nutzer von Signal und WhatsApp ins Visier nehmen. 

Diese Belohnung wird über das Rewards-for-Justice-Programm (RFJ) des Ministeriums angeboten, das Informationen über staatlich unterstützte ausländische Cyberakteure sucht, die kritische US-Infrastrukturen und Interessen der nationalen Sicherheit ins Visier nehmen. 

Die aktuelle Belohnung konzentriert sich auf UNC5792 und UNC4221, zwei Bedrohungsgruppen mit Verbindungen zu russischen Geheimdienst- und Militärdiensten.

Laut der RFJ-Mitteilung steht UNC5792 mit den Grenztruppen des russischen Inlandsgeheimdienstes FSB in Verbindung, während UNC4221 Cyberakteure umfasst, die im Auftrag russischer Militärdienste arbeiten.

Hacker nehmen Signal- und WhatsApp-Konten ins Visier

US-Behörden erklärten, UNC5792 habe weitreichende Phishing-Kampagnen gegen Signal- und WhatsApp-Konten von US-Regierungsbeamten, Militärführern und Angehörigen verbündeter Streitkräfte durchgeführt.

Das Außenministerium sucht nach Informationen, die dabei helfen könnten, Gruppenmitglieder, unterstützendes Personal und deren Verbindungen zu russischen Nachrichtendiensten, Auftragnehmern oder Drittanbietern zu identifizieren. 

Die Behörden bitten außerdem um Informationen über die Infrastruktur der Gruppen, darunter Domains, Server, Hosting-Anbieter, Datenspeichersysteme, Tools, Frameworks und Software.

Die Belohnung umfasst auch Informationen über mit den Gruppen verbundene Finanzaktivitäten, darunter Finanzierungsquellen, Bankkonten, Zahlungsmechanismen, Kryptowährungs-Wallets, Blockchain-Transaktionen und andere Finanznetzwerke, die zur Unterstützung der Operationen genutzt werden.

Advertisement

Phishing-Kampagnen zielen auf Backup-Schlüssel

Das FBI und die Cybersecurity and Infrastructure Security Agency (CISA) haben kürzlich einen im März 2026 veröffentlichten Hinweis mit neuen Taktiken aktualisiert, die bei Kampagnen beobachtet wurden, die den beiden Gruppen zugeschrieben werden. 

Eine der bemerkenswertesten Techniken umfasst Versuche, Wiederherstellungsschlüssel für Signal-Backups zu stehlen.

Bei diesen Kampagnen geben sich die Angreifer als Signal-Supportmitarbeiter aus und senden den Zielpersonen Direktnachrichten. Darin wird behauptet, die Nutzer müssten eine obligatorische Zwei-Faktor-Verifizierung durchführen.

Ziel ist es, die Opfer dazu zu bringen, ihren Backup-Wiederherstellungsschlüssel preiszugeben, der den Angreifern Zugriff auf frühere, im Signal-Backup des Opfers gespeicherte Kommunikation verschaffen kann.

Die Behörden betonten, dass Signal, WhatsApp und ihre Verschlüsselungssysteme nicht kompromittiert wurden. Stattdessen nehmen die Angreifer Nutzer direkt durch Social Engineering ins Visier.  

Tausende Konten kompromittiert

In der Mitteilung hieß es, dass durch diese Taktiken Tausende Einzelkonten von kommerziellen Messaging-Anwendungen kompromittiert wurden.

Zu den typischen Zielen gehören US-amerikanische und NATO-Beamte, Diplomaten, Angehörige des Verteidigungs- und Geheimdienstapparats, Journalisten, NGOs zur Unterstützung der Ukraine und Sicherheitsforscher. 

So können Nutzer Risiken reduzieren

Signal-Nutzer sollten bedenken, dass echte Supportteams über offizielle E-Mail-Adressen des Unternehmens kommunizieren und Nutzer nicht auffordern, Verifizierungscodes, Backup-Wiederherstellungsschlüssel oder Links zur Kontowiederherstellung innerhalb der App zu teilen.

Nutzer sollten unerwartete Supportnachrichten mit Vorsicht behandeln, insbesondere wenn darin Kontowiederherstellungsdaten, Backup-Schlüssel oder dringende Verifizierungsschritte angefordert werden. 

Außerdem sollten sie nicht auf Links klicken, die per Direktnachricht gesendet werden, Supportangaben über offizielle Websites überprüfen und verdächtige Nachrichten ihren Sicherheitsteams melden, wenn sie Messaging-Apps für die berufliche Kommunikation nutzen.

Advertisement

Organisationen sollten außerdem gezielte Schulungen zu Phishing in Messaging-Apps anbieten, die Nutzung von Messaging-Plattformen für Verbraucher bei sensibler Kommunikation einschränken und sicherstellen, dass die Mitarbeiter verstehen, wie Wiederherstellungsschlüssel und Verifizierungscodes missbraucht werden können.

Fazit

Die Belohnung von 10 Millionen US-Dollar unterstreicht die Besorgnis der US-Regierung über mit Russland verbundene Cyberaktivitäten, die Nutzer verschlüsselter Messaging-Dienste ins Visier nehmen. 

Obwohl die Plattformen selbst nicht kompromittiert wurden, zeigen die Kampagnen, wie Social Engineering weiterhin den Zugriff auf sensible Kommunikation ermöglichen kann, wenn es Angreifern gelingt, Nutzer zur Weitergabe von Wiederherstellungsinformationen zu manipulieren.

Zero-Trust-Lösungen können dazu beitragen, das Risiko zu senken, indem sie Nutzer, Geräte und Zugriffsanfragen kontinuierlich überprüfen, statt vertrauenswürdige Kommunikation oder Konten als sicher vorauszusetzen.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.