Вашингтон оценил в $10 млн российских хакеров, охотившихся за аккаунтами в Signal и WhatsApp

1 июля, 2026, 16:28

Государственный департамент США назначил награду в размере $10 млн за информацию о хакерах из группировок UNC5792 и UNC4221, которые пытались получить доступ к аккаунтам американских чиновников в Signal и WhatsApp. Ранее ФБР и CISA предупреждали о фишинговых кампаниях, использующих поддельные письма от служб поддержки для кражи кодов подтверждения.

Госдепартамент США объявил награду в $10 млн за информацию о хакерах из якобы российских группировок, которые пытались получить доступ к аккаунтам американских чиновников в Signal и WhatsApp. Об этом сказано на официальном сайте программы госдепартамента США «Вознаграждение за справедливость», которая направлена на поимку кибер-преступников и устранение угроз национальной безопасности США.

Из источника следует, что сумма предлагается за любую информацию, которая сообщает о личности или местоположении участников хакерских группировок, ответственных за попытку получить доступ к аккаунтам органов обороны и национальной безопасности, чиновников американского правительства и госдепартамента, должностных лиц НАТО, а также журналистов-расследователей, которые освещают события в России и Украине.

В заявлении госдепа США идет речь о двух хакерских группировках, связанных с Россией. Награда назначена за членов UNC5792, которую госдеп США относит к пограничной службе ФСБ, и UNC4221, которую в США причисляют к российским вооруженным силам.

Продолжение ниже

Ранее SecPost писали о том, что ФБР опубликовало предупреждение о фишинговых кампаниях, направленных на «особо важные цели», которые якобы проводили российские спецслужбы. В заявлении упоминалось, что основная кампания атак разворачивается в мессенджерах Signal, WhatsApp и Telegram

Основным вектором атак были названы фишинговые сообщения, которые представляли собой замаскированные письма служб поддержки. Они содержали просьбу перейти по ссылке и ввести код подтверждения либо пароль.

В комментарии для SecPost представитель пророссийской хакерской группировки Earthimpact Incubator подтвердил, что такой вектор атак активно используется хакерами с российской стороны, так как он позволяет сыграть на человеческом факторе: «Утро — самое золотое время, люди ещё не включились, внимание рассеяно, и вот тут мы и бьём»

Такой метод позволял злоумышленникам удаленно подключить свои устройства к украденному аккаунту. Несмотря на факт того, что функция безопасности в приложении Signal не позволяла получить доступ к предыдущей переписке, ФБР в своем недавнем обращении заявили, что кампания хакерских атак эволюционировала.

«Сумма в $10 млн большая, но не огромная — это лишь публичный жест. Да и никто эти 10 млн не даст», — отметил в комментарии SecPost представитель пророссийской группировки Earthimpact.

По мнению хактивиста, даже если кто-то и предоставит эту информацию — она просто окажется в базе розыска ФБР и Интерпола, но на этом все и закончится. Он также отметил, что фишинговые атаки со стороны государственных структур, вне зависимости от страны, уже стали обычным делом — и все стороны используют одинаковые методы.

Председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров в комментарии для SecPost заявил, что, несмотря на то, что программа «Вознаграждение за помощь справедливость» – это реальный инструмент, позволяющий получить оперативные данные, ее не стоит рассматривать как прямолинейный механизм поимки.

«Основная функция здесь – не мгновенный арест, а гигантская воронка сбора данных, своего рода легализованный краудсорсинг разведывательной информации», – отметил эксперт.

Также Бедеров отметил, что атаки на аккаунты чиновников в мессенджерах стали главной целью госкиберопераций по причине их эффективности: «Смартфон чиновника – это не просто трубка, это портативный контейнер, хранящий в себе геолокацию, доступ к закрытым чатам, черновикам решений, голосовым сообщениям и файлообмену».

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

«Для того чтобы читать переписку, уже не нужно «ломать» рандомный мессенджер, достаточно эксплуатировать zero-click уязвимость в iOS или Android, и телефон превращается в идеальное прослушивающее устройство», – заключил эксперт.

Ранее SecPost писал о том, что еще в марте ФБР и CISA заявляли о большом количестве фишинговых кампаний, направленных на мессенджер Signal. В заявлении указывалось, что Российские службы применяют навыки социальной инженерии, чтобы получить доступ к аккаунтам. Методы хакерских группировок, как и сейчас, основывались на маскировке фишингового сообщения под письмо от службы поддержки с требованием ввести код.