Anzeige
Anzeige
News

Star Blizzard: Russische Hackergruppe greift Whatsapp-Konten von Regierungsbeamten an

Russische Hacker:innen, die mit dem FSB in Verbindung stehen sollen, haben Whatsapp-Konten von Regierungsvertreter:innen weltweit ins Visier genommen. Um an sensible Daten zu gelangen, nutzen sie manipulierte QR-Codes.

Von Noëlle Bölling
2 Min.
Artikel merken
Anzeige
Anzeige
„Quishing“ bezeichnet eine noch recht neue Betrugsmethode, bei der QR-Codes von Hacker:innen verwendet werden. (Bild: Shutterstock/rafapress)

Wie Bloomberg berichtet, haben es russische Hacker:innen auf die Whatsapp-Konten von hochrangigen, internationalen Regierungsvertreter:innen abgesehen. Zu den Opfern zählen wohl auch Diplomat:innen und Forscher:innen. Die kriminelle Gruppe namens Star Blizzard, die mit dem russischen Inlandsgeheimdienst FSB in Verbindung stehen soll, verschickt manipulierte E-Mails an ihre Opfer. Ein hier enthaltener QR-Code soll angeblich den Zugang zu Whatsapp-Gruppen ermöglichen – tatsächlich geben die Beamt:innen durch das Scannen des Codes jedoch den Zugriff auf ihre Whatsapp-Konten frei.

Anzeige
Anzeige

„Quishing“: Hacker:innen nutzen QR-Codes als Waffe

Die Hackergruppe, die für gezielte Phishing-Angriffe bekannt ist, verschickt E-Mails, die vermeintlich von US-Behörden stammen. In den Mails wird behauptet, über QR-Codes könne man Whatsapp-Gruppen beitreten, die sich mit NGO-Initiativen in der Ukraine beschäftigen. Stattdessen ermöglichen die QR-Codes den Angreifer:innen aber, auf die Konten ihrer Opfer zuzugreifen, Nachrichten zu lesen und Daten zu exfiltrieren. Laut Bloomberg hat sich Star Blizzard darauf spezialisiert, Zielpersonen in sozialen Netzwerken ausfindig zu machen, ihr berufliches Netzwerk zu kopieren und gefälschte E-Mail-Konten zu erstellen, die wie die echten Kontakte aussehen.

Seit Oktober hat das US-Justizministerium in Zusammenarbeit mit Microsoft insgesamt 180 Webseiten, die mit der Gruppe in Verbindung stehen, beschlagnahmt oder abgeschaltet. Ein Sprecher von Whatsapp betonte, dass persönliche Unterhaltungen in der App durch Verschlüsselung geschützt seien und empfahl Nutzer:innen, ausschließlich Links von vertrauten und bekannten Personen zu öffnen.

Anzeige
Anzeige

Die Verwendung von QR-Codes durch Cyberkriminelle – ein Angriffsmuster, das in der Branche als „Quishing“ bekannt ist – zeigt die Raffinesse und Hartnäckigkeit der Hackergruppe. Laut einem Blogpost von Microsoft begann die Kampagne schon im Jahr 2023 und zielte nicht nur auf Regierungsvertreter:innen ab, sondern auch auf Journalist:innen und Wissenschaftler:innen, die sich mit der Ukraine, Verteidigungspolitik und internationalen Beziehungen befassen.

Anzeige
Anzeige

Whatsapp bietet keine ausreichende Sicherheit

Nachrichten, die über Whatsapp verschickt werden, sind zwar Ende-zu-Ende-verschlüsselt, was bedeutet, dass nur Sender:in und Empfänger:in sie lesen können. Doch diese Sicherheit wird ausgehebelt, wenn Nutzer:innen durch Social-Engineering-Taktiken dazu gebracht werden, den Angreifer:innen aktiv Zugriff auf ihre Accounts und die dort verfügbaren Kontakte und Nachrichten zu gewähren.

Aufgrund der bestehenden Sicherheitsrisiken ist die Nutzung von Whatsapp oder anderen kommerziellen Messengern generell problematisch. In Deutschland empfiehlt der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) Beamt:innen deshalb die Nutzung speziell entwickelter Lösungen, die den nötigen Datenschutz bieten. Doch nicht nur der Zugriff durch Hacker:innen wird als Problem betrachtet – auch Whatsapp selbst stehen die Sicherheitsbeauftragten kritisch gegenüber. Grund dafür ist die Frage, inwieweit der Messenger Daten an den Mutterkonzern Meta weitergibt.

Mehr zu diesem Thema
Fast fertig!

Bitte klicke auf den Link in der Bestätigungsmail, um deine Anmeldung abzuschließen.

Du willst noch weitere Infos zum Newsletter? Jetzt mehr erfahren

Anzeige
Anzeige
Kommentare

Community-Richtlinien

Bitte schalte deinen Adblocker für t3n.de aus!
Hallo und herzlich willkommen bei t3n!

Bitte schalte deinen Adblocker für t3n.de aus, um diesen Artikel zu lesen.

Wir sind ein unabhängiger Publisher mit einem Team von mehr als 75 fantastischen Menschen, aber ohne riesigen Konzern im Rücken. Banner und ähnliche Werbemittel sind für unsere Finanzierung sehr wichtig.

Schon jetzt und im Namen der gesamten t3n-Crew: vielen Dank für deine Unterstützung! 🙌

Deine t3n-Crew

Anleitung zur Deaktivierung
Artikel merken

Bitte melde dich an, um diesen Artikel in deiner persönlichen Merkliste auf t3n zu speichern.

Jetzt registrieren und merken

Du hast schon einen t3n-Account? Hier anmelden

oder
Auf Mastodon teilen

Gib die URL deiner Mastodon-Instanz ein, um den Artikel zu teilen.

Community-Richtlinien

Wir freuen uns über kontroverse Diskussionen, die gerne auch mal hitzig geführt werden dürfen. Beleidigende, grob anstößige, rassistische und strafrechtlich relevante Äußerungen und Beiträge tolerieren wir nicht. Bitte achte darauf, dass du keine Texte veröffentlichst, für die du keine ausdrückliche Erlaubnis des Urhebers hast. Ebenfalls nicht erlaubt ist der Missbrauch der Webangebote unter t3n.de als Werbeplattform. Die Nennung von Produktnamen, Herstellern, Dienstleistern und Websites ist nur dann zulässig, wenn damit nicht vorrangig der Zweck der Werbung verfolgt wird. Wir behalten uns vor, Beiträge, die diese Regeln verletzen, zu löschen und Accounts zeitweilig oder auf Dauer zu sperren.

Trotz all dieser notwendigen Regeln: Diskutiere kontrovers, sage anderen deine Meinung, trage mit weiterführenden Informationen zum Wissensaustausch bei, aber bleibe dabei fair und respektiere die Meinung anderer. Wir wünschen Dir viel Spaß mit den Webangeboten von t3n und freuen uns auf spannende Beiträge.

Dein t3n-Team

Kommentar abgeben

Melde dich an, um Kommentare schreiben und mit anderen Leser:innen und unseren Autor:innen diskutieren zu können.

Anmelden und kommentieren

Du hast noch keinen t3n-Account? Hier registrieren

Anzeige
Anzeige