WASHINGTON / LONDON (IT BOLTWISE) – FBI und CISA warnen vor russischen Hacker-Kampagnen, die Social Engineering nutzen, um fremde Konten zu übernehmen. Besonders kritisch: Angreifer bringen Opfer dazu, Verifizierungscodes herauszugeben oder Geräte-Kopplungen zu bestätigen. Bei Signal zielen die Operationen zudem auf Backup-Wiederherstellungsschlüssel, sodass auch nach einem Gerätewechsel alte Nachrichten wiederhergestellt werden können. Die Behörden ordnen die Aktivitäten Gruppen wie UNC5792 und UNC4221 zu und schränken Hinweise mit Belohnungen ein.

FBI und CISA warnen: Russen kapern Konten per Social Engineering
FBI und CISA warnen: Russen kapern Konten per Social Engineering (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

FBI und CISA haben eine gemeinsame Warnung veröffentlicht, die in der Praxis vor allem für Administratoren, Security-Teams und Nutzer mit erhöhtem Kommunikationsbedarf relevant ist: Russischen Geheimdiensten wird zugeschrieben, Konten nicht primär über Schadsoftware, sondern über Social Engineering zu kapern. Der Kern der Methode wirkt banal, ist aber effektiv. Angreifer bringen Opfer dazu, Verifizierungscodes zu teilen oder neue Geräte-Kopplungen in den Kontoeinstellungen zu bestätigen. Sobald ein fremdes Gerät einmal gekoppelt ist, kann der Zugriff auf den vollständigen Nachrichtenverlauf dauerhaft werden.

Technisch betrachtet nutzt die Kampagne eine Schwachstelle, die viele Organisationen im Alltag unterschätzen: Die „letzte Meile“ der Authentifizierung liegt beim Menschen. Geräte-Kopplungen sind dabei mehr als eine Komfortfunktion. Sie verknüpfen einen Account mit einem zweiten Faktor oder einem zusätzlichen Client und schaffen damit einen persistenten Zugriffspfad. Wenn Angreifer das Opfer dazu bewegen, genau diesen Schritt auszuführen, umgehen sie die Annahme „ohne Code kein Login“ – denn der Code wird nicht erraten, sondern freigegeben. Damit entstehen Kontenübernahmen, die oft wie legitime Sitzungen wirken.

Ein besonders brisanter Aspekt der US-Hinweise betrifft Signal: Die Kampagnen sollen zusätzlich auf Backup-Wiederherstellungsschlüssel abzielen. Das ist mehr als „nur“ Zugriff auf das aktuelle Gerät. Mit einem kompromittierten Wiederherstellungsschlüssel können Angreifer auch dann auf ältere Nachrichten zugreifen, wenn das Opfer sein Smartphone wechselt. Gerade dieser Punkt zeigt, wie sich Bedrohungsmodelle von klassischen Account-Takeover-Szenarien hin zu „Recovery- und Lifecycle-Angriffen“ verschieben. Historisch wurden solche Wege vor allem bei E-Mail-Konten und Cloud-Backups beschrieben; nun werden sie explizit auf Messenger-Ökosysteme angewendet.

Marktseitig trifft das eine riesige Nutzerbasis, weil die Praxis des Geräte-Managements überall ähnlich ist: Nutzer verbinden neue Endgeräte, wenn sie umziehen, wechseln oder berufliche Geräte freigeben. WhatsApp wird in Branchenanalysen regelmäßig als Beispiel für eine globale Kommunikationsplattform genannt; die Größenordnung liegt bei rund 3,5 Milliarden Anwendern weltweit. Genau diese Reichweite macht die Angriffsstrategie attraktiv, denn selbst ein niedriger Erfolgsgrad bei Social-Engineering kann bei Millionen Targets zu „tausenden“ kompromittierten Accounts führen. Hinzu kommt, dass Banking-, Arbeits- und Privatchats auf Smartphones oft denselben Datenstrom- und Backup-Mechanismen folgen.

Für die Zuordnung nennt die Meldung die Gruppierungen UNC5792 und UNC4221. Für Organisationen ist das vor allem deshalb relevant, weil solche Cluster in der Regel ein wiederkehrendes Taktik-, Technik- und Vorgehensmodell bedeuten. Sicherheitsexperten berichten außerdem, dass Social Engineering häufig mit gut getimten Kontaktversuchen und plausiblen Anlässen arbeitet, etwa „Sie müssen bestätigen, dass Sie ein neues Gerät koppeln“ oder „Ihr Konto wurde verifiziert“. Als Vergleich lässt sich beobachten, dass auch andere Akteure in der Branche ähnliche Mechanismen einsetzen, etwa bei MFA-„Fatigue“-Angriffen oder bei gefälschten Support-Anfragen – der Unterschied ist hier die gezielte Ausnutzung des Geräte-Setups.

Aus regulatorischer und datenschutzrechtlicher Perspektive verschiebt sich dadurch die Verantwortungslinse. FBI und CISA geben zwar Hinweise zur Abwehr, aber der reale Schaden betrifft oft personenbezogene Daten: Kommunikationsinhalte, Metadaten und gegebenenfalls Kontaktlisten. In der EU müssen Unternehmen solche Risiken über ihre Informationssicherheits- und Datenschutzprozesse abbilden. Das betrifft insbesondere technische und organisatorische Maßnahmen nach DSGVO: wo möglich, ist der Zugriffsschutz so auszugestalten, dass ein einzelner menschlicher Fehler (z. B. das Teilen eines Codes) nicht unmittelbar zu einem vollständigen Kontrollverlust führt. Außerdem sollten Incident-Prozesse die schnelle Deaktivierung gekoppelter Geräte und die Sperrung von Recovery-Wegen abdecken.

Für die praktische Absicherung nennen die Behörden im Kern Maßnahmen, die Security-Teams auch aus anderen Kontexten kennen, die aber jetzt mit stärkerem Bezug zur Social-Engineering-Realität bewertet werden müssen: Zwei-Faktor-Authentifizierung konsequent nutzen, Verifizierungscodes und Wiederherstellungsschlüssel niemals weitergeben, misstrauisch bei unaufgeforderten Nachrichten bleiben, die zur Gerätebestätigung auffordern, sowie Geräte verschlüsseln und Backups regelmäßig erstellen. Entscheidend ist jedoch die Reihenfolge: Wer zuerst sein Geräte-Ökosystem auditieren kann, reduziert die Angriffsfläche. Ein regelmäßiger Check der verknüpften Geräte sollte daher als „Hygiene-Routine“ in Policies verankert werden.

Blick nach vorn deutet einiges darauf hin, dass Recovery- und Gerätekopplungsmechaniken künftig noch stärker im Mittelpunkt stehen werden. In vielen Organisationen sind „Sicherheitsfeatures“ heute zwar aktiviert, aber nicht messbar im Alltag getestet. Dadurch entstehen blinde Flecken: Nutzer kennen 2FA, aber nicht die Nebenwege wie Wiederherstellungsschlüssel, oder sie prüfen selten, welche Geräte gekoppelt sind. Der Markt reagiert typischerweise mit passwortlosen Verfahren (z. B. Passkeys) und strengeren Bindings an Geräte- und Kontextsignale. Dennoch gilt: Passkeys ersetzen oft den Faktor „Wissensbasis“, lösen aber nicht automatisch Social-Engineering-Probleme. Unternehmen sollten daher Schulung, technische Kontrollen und Incident-Playbooks zusammenbringen – und den Messenger- und Mobile-Stack genauso ernsthaft auditieren wie klassische Identitäts- und E-Mail-Systeme.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - FBI und CISA warnen: Russen kapern Konten per Social Engineering - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "FBI und CISA warnen: Russen kapern Konten per Social Engineering".
Stichwörter Account Takeover Authentication Backup CISA Cybersecurity Device Pairing FBI Hacker Mfa Russia Signal Social Engineering Unc4221 Unc5792 WhatsApp
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "FBI und CISA warnen: Russen kapern Konten per Social Engineering" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "FBI und CISA warnen: Russen kapern Konten per Social Engineering" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »FBI und CISA warnen: Russen kapern Konten per Social Engineering« bei Google Deutschland suchen, bei Bing oder Google News!


    617 Leser gerade online auf IT BOLTWISE
    KI-Jobs