BEIRUT / LONDON (IT BOLTWISE) – Eine raffinierte Phishing-Kampagne hat hochrangige Persönlichkeiten im Nahen Osten ins Visier genommen. Cyberkriminelle nutzten täuschend echte Nachrichten über WhatsApp und Gmail, um Zugang zu sensiblen Informationen zu erhalten. Sicherheitsforscher haben die Angriffe aufgedeckt, die sich über mehrere Länder erstrecken und politische sowie mediale Akteure betreffen.

In einer Zeit zunehmender geopolitischer Spannungen im Nahen Osten haben Cyberkriminelle eine ausgeklügelte Phishing-Kampagne gestartet, die sich gegen prominente Persönlichkeiten richtet. Die Angreifer nutzten täuschend echte Nachrichten über WhatsApp und Gmail, um Zugang zu sensiblen Informationen zu erhalten. Sicherheitsforscher von Check Point Software Technologies entdeckten, dass die Angriffe auf hochrangige Ziele wie einen libanesischen Minister und einen iranisch-britischen Aktivisten abzielten.
Die Phishing-Nachrichten waren so gestaltet, dass sie wie legitime Kommunikation von vertrauenswürdigen Kontakten wirkten. Die Angreifer gaben sich als Kollegen oder Beamte aus und leiteten die Opfer auf gefälschte Anmeldeseiten weiter, um deren Zugangsdaten abzufangen. Diese Methode umging traditionelle Sicherheitswarnungen, indem sie die Vertrautheit der Nutzer mit den Plattformen ausnutzte.
Besonders perfide war der Einsatz von gefälschten QR-Codes in WhatsApp-Nachrichten, die den Angreifern Echtzeitzugriff auf Chats ermöglichten. Auch Gmail-Nutzer wurden durch gezielte E-Mails, die Google-Dienste imitierten, getäuscht. Sobald die Zugangsdaten erbeutet waren, konnten die Angreifer unbemerkt auf die Postfächer zugreifen und möglicherweise Überwachungen oder Datenabflüsse durchführen.
Die Angriffe zeigen Schwachstellen in den Vertrauensmodellen zwischen verschiedenen Apps auf, bei denen ein einziger Sicherheitsbruch Risiken im gesamten Ökosystem verstärkt. Die betroffenen Opfer, darunter politische Figuren und Medienvertreter, bieten durch ihre kompromittierten Konten Zugang zu sensiblen Kommunikationskanälen.
Die Sicherheitsforscher vermuten, dass staatlich unterstützte Akteure aus Iran hinter den Angriffen stecken könnten. Die Fokussierung auf Dissidenten und Beamte passt zu früheren Operationen der Islamischen Revolutionsgarde. Die Infrastruktur der Angriffe wurde auf Cloud-Anbietern gehostet, und die Domains wurden anonym registriert, was eine schnelle Rotation der Phishing-Kits ermöglichte, um Blacklists zu umgehen.
WhatsApp und Google haben betroffene Nutzer gewarnt und zu Passwortänderungen sowie Gerätescans aufgerufen. Experten empfehlen den Einsatz von Hardware-Sicherheitsschlüsseln und Passwörtern, um Phishing-Angriffe zu verhindern. Diese Vorfälle verdeutlichen die Notwendigkeit einer verstärkten Zusammenarbeit im Bereich der Bedrohungsaufklärung, um hybride Bedrohungen, die soziale Ingenieurkunst mit Plattform-Exploits kombinieren, zu bekämpfen.
Die Kampagne fällt mit anderen bedeutenden Sicherheitsverletzungen zusammen, wie dem Schuldeingeständnis eines Mannes aus Tennessee, der die Systeme des US Supreme Court gehackt hat. Solche Angriffe befeuern ein Wettrüsten in der digitalen Spionage im Nahen Osten, wobei Akteure von Tel Aviv bis Teheran ihre Verteidigungsmaßnahmen überprüfen und Plattformen ihre Authentifizierungssysteme angesichts geopolitischer Spannungen stärken.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Phishing-Angriffe im Nahen Osten: Minister und Aktivisten im Visier" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Phishing-Angriffe im Nahen Osten: Minister und Aktivisten im Visier" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Phishing-Angriffe im Nahen Osten: Minister und Aktivisten im Visier« bei Google Deutschland suchen, bei Bing oder Google News!