SecBoard
Zurück zur Übersicht
Niedrig5 / 100Konfidenz: Gering
Keine strukturierten CVE-Daten

Betrifft KRITIS-nahe Branche: verteidigung+5

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

U.S. offers $10 million for hackers targeting WhatsApp, Signal users

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Die USA bieten bis zu 10 Millionen Dollar Belohnung für Hinweise auf die russischen Hackergruppen UNC5792 und UNC4221. Diese Gruppen, die mit russischen Geheimdiensten in Verbindung stehen, zielen auf Nutzer von Kommunikations-Apps wie WhatsApp und Signal ab. Ziel ist es, Informationen zu erhalten, die zur Identifizierung oder Lokalisierung der Mitglieder führen.

SecBoard-Einordnung

Organisationen und ihre Mitarbeiter, die WhatsApp und Signal für die Kommunikation nutzen, könnten ins Visier dieser staatlich unterstützten Gruppen geraten. Dies birgt das Risiko, dass sensible Kommunikationsdaten abgefangen oder kompromittiert werden, was zu Informationsverlusten führen kann.

Realistisch schlimmster Fall: Kompromittierung von Kommunikationskanälen über WhatsApp und Signal, was zum Abfluss vertraulicher Informationen oder zur Überwachung von Mitarbeitern führen könnte, die diese Apps nutzen.

Empfehlung: Mitarbeiter sollten angewiesen werden, verdächtige Aktivitäten in Kommunikations-Apps zu melden und die Nutzung von Messaging-Apps für sensible Unternehmenskommunikation zu überprüfen.

Betroffen

Nutzer von Kommunikations-Apps wie WhatsApp und Signal, insbesondere solche, die von staatlich gesponserten Cyberbedrohungen betroffen sein könnten.

Prüfen

3
  • ▸Überprüfen Sie die Richtlinien zur Nutzung von Messaging-Apps wie WhatsApp und Signal für geschäftliche Kommunikation und stellen Sie sicher, dass Mitarbeiter über die Risiken informiert sind.
  • ▸Schulen Sie Mitarbeiter darin, Phishing-Versuche oder verdächtige Nachrichten in Kommunikations-Apps zu erkennen und zu melden.
▸ 1 weitere
  • ▸Stellen Sie sicher, dass alle Kommunikations-Apps auf dem neuesten Stand sind und alle verfügbaren Sicherheitsfunktionen (z.B. Ende-zu-Ende-Verschlüsselung) korrekt konfiguriert sind.

Offene Punkte

4
▸ anzeigen
  • ▸Die spezifischen Methoden oder Exploits, die von UNC5792 und UNC4221 verwendet werden, sind im Artikel nicht genannt.
  • ▸Es wird nicht spezifiziert, welche Art von Informationen die Hackergruppen genau zu sammeln versuchen.
  • ▸Es wird nicht erwähnt, ob bestimmte Versionen oder Betriebssysteme von WhatsApp oder Signal anfälliger sind.
  • ▸Der genaue Umfang der Betroffenheit (Anzahl der Nutzer oder Organisationen) ist nicht spezifiziert.

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1530Data from Cloud Storagezugeordnet

„zielen auf Nutzer von Kommunikations-Apps wie WhatsApp und Signal ab“

T1566Phishingzugeordnet

„Nutzer sollten wachsam bleiben gegenüber potenziellen staatlich gesponserten Cyberbedrohungen und verdächtige Aktivitäten melden.“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

BleepingComputerKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
SecurityGovernmentLegal