Russische Geheimdienste zielen mit Phishing-Kampagnen auf kommerzielle Messaging-Apps
Die **Cybersecurity and Infrastructure Security Agency (CISA)** und das **Federal Bureau of Investigation (FBI)** haben eine öffentliche Bekanntmachung (PSA) herausgegeben, die sich auf laufende Phishing-Kampagnen gegen kommerzielle Messaging-Anwendungen (CMAs) bezieht. Diese Kampagnen, die Cyberakteuren mit russischen Geheimdiensten zugeschrieben werden, zielen darauf ab, einzelne Benutzerkonten zu kompromittieren und die Ende-zu-Ende-Verschlüsselung zu umgehen.
## Russische Geheimdienste zielen mit Phishing-Kampagnen auf kommerzielle Messaging-Apps
**CISA** und das **FBI** haben eine [öffentliche Bekanntmachung (PSA)](https://www.ic3.gov/PSA/2026/PSA260320) veröffentlicht, die vor laufenden Phishing-Kampagnen warnt, die von Cyberakteuren durchgeführt werden, die mit russischen Geheimdiensten in Verbindung stehen. Diese Kampagnen richten sich speziell gegen kommerzielle Messaging-Anwendungen (CMAs) und zielen darauf ab, einzelne Benutzerkonten durch Umgehung der Verschlüsselung zu kompromittieren.
### Zielpersonen
Zu den Zielen dieser Kampagnen gehören aktuelle und ehemalige US-Regierungsbeamte, Militärpersonal, politische Persönlichkeiten und Journalisten. Die Angreifer kompromittieren nicht die Verschlüsselung der Anwendungen selbst, sondern zielen stattdessen auf einzelne Konten durch ausgeklügelte Phishing-Techniken ab.
### Ausmaß der Angriffe
Beweise deuten darauf hin, dass diese Cyberakteure erfolgreich Tausende von einzelnen CMA-Konten weltweit kompromittiert haben. Dieser unbefugte Zugriff ermöglicht es ihnen, die Nachrichten und Kontaktlisten der Opfer einzusehen, Nachrichten zu versenden und weitere Phishing-Angriffe gegen andere CMA-Konten durchzuführen, wodurch der Umfang der Kompromittierung erweitert wird.
### Empfehlungen
**CISA** und das **FBI** fordern alle CMA-Benutzer dringend auf, die PSA zu überprüfen, empfohlene bewährte Sicherheitspraktiken zu implementieren und wachsam gegenüber verdächtigen Aktivitäten zu bleiben. Informiert und proaktiv zu bleiben ist entscheidend, um das Risiko, das von diesen anhaltenden und ausgeklügelten Phishing-Kampagnen ausgeht, zu mindern.