Estados Unidos ofrece diez millones por datos del grupo que hackeó Signal y WhatsApp
Diversas agencias federales están ofreciendo una recompensa de hasta 10 millones de dólares por información que pueda facilitar la identificación plena o localización de un grupo de cibercriminales ruso. Esta célula de delincuentes ha vulnerado miles de cuentas de Signal y WhatsApp pertenecientes a reporteros de investigación y funcionarios de diversos gobiernos.
La operación de estos criminales permanece activa desde el pasado mes de marzo, tiempo en donde la agencia estadounidense FBI ha distribuido una alerta oficial advirtiendo sobre campañas de phishing dirigidas contra objetivos de alto valor estratégico de forma específica, por parte de ciberdelincuentes vinculados directamente con los servicios de inteligencia de la Federación Rusa o el FSB.
Los mensajes fraudulentos, los cuales simulan ser comunicaciones automatizadas de soporte técnico oficial, solicitan con urgencia que los usuarios abran un enlace de Internet específico o que proporcionen códigos de verificación confidenciales o las claves de acceso a sus cuentas.
En caso de que las víctimas caigan en el engaño y accedan a las peticiones, vinculan sus equipos sin saberlo al del atacante y sufre un secuestro absoluto de sus cuentas, quedando totalmente excluidos del sistema de forma inmediata.
A partir de ese momento, los atacantes obtienen la capacidad de interceptar y leer cualquier mensaje nuevo que sea enviado a la cuenta comprometida. No obstante, una función de seguridad integrada de forma nativa en la plataforma Signal impide que los hackers maliciosos tengan acceso a las conversaciones previas al ciberataque.
Estas comunicaciones se dirigen de forma sistemática a ciudadanos que tienen un alto valor estratégico para la inteligencia global, tales como funcionarios activos o retirados del gobierno estadounidense, entre otros. Así como también, personal militar destacado, figuras políticas y periodistas de investigación independientes.
TIC Defense es una empresa que tiene un amplio catálogo de herramientas y servicios enfocados en prevenir y en ofrecer respuesta inmediata a todo tipo de incidentes potencialmente maliciosos. Nos encargamos de aumentar las defensas informáticas de las organizaciones con tecnología de punta.
Hace unos días, agencias federales como el FBI ha publicado una actualización detallada, en la que confirmaba que la campaña de espionaje había evolucionado de forma significativa. Además de camuflarse como bots de soporte técnico automatizados para engañar a los destinatarios y lograr que vinculen sus cuentas al equipo del adversario.
De esta manera, los mensajes presionan insistentemente a los usuarios para que puedan generar una copia de seguridad completa de todas sus conversaciones anteriores, siguiendo de forma detallada las instrucciones adjuntas.
Un mensaje de seguimiento posterior se encarga de ordenar de forma explícita a los objetivos remitir el código extenso utilizado para cifrar los respaldos almacenados en los servidores centrales de la propia Signal. Por medio de esta técnica, los cibercriminales consiguen acceso inmediato a todo el historial de las conversaciones pasadas en la aplicación de mensajería.
El informe oficial ha especificado que los dos grupos del gobierno riso responsables de estas acciones han sido identificados y rastreados bajo las nomenclaturas técnicas llamadas UNC5792 y UNC4221. En tiempos recientes, los intentos de hackear a los usuarios de esta aplicación de mensajería a través de la conexión fraudulenta de equipos de terceros a las cuentas se han vuelto de forma considerable más frecuentes.