Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon El FBI y la CISA advierten que rusos atacan a personas de alto valor mediante Signal


El FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) han emitido recientemente un aviso conjunto de ciberseguridad sobre una campaña de phishing generalizada. La alerta advierte que los Servicios de Inteligencia Rusos están atacando activamente a usuarios de aplicaciones de mensajería cifrada, principalmente Signal. Los atacantes están eludiendo el sólido cifrado de extremo a extremo de la plataforma secuestrando cuentas de usuarios





El Federal Bureau of Investigation (FBI) y la Cybersecurity and Infrastructure Security Agency (CISA) han publicado recientemente un aviso conjunto de ciberseguridad sobre una campaña de phishing generalizada.

La alerta advierte que los Servicios de Inteligencia Rusos están atacando activamente a usuarios de aplicaciones de mensajería cifrada, principalmente Signal.

Los atacantes están eludiendo el robusto cifrado de extremo a extremo de la plataforma al secuestrar cuentas de usuarios en lugar de comprometer los protocolos criptográficos subyacentes.

El FBI y la CISA alertan: hackers rusos

Esta campaña de ciberespionaje está meticulosamente diseñada para comprometer a individuos con alto valor de inteligencia.

Los actores de la amenaza están apuntando específicamente a funcionarios actuales y anteriores del gobierno de Estados Unidos, personal militar, figuras políticas influyentes y periodistas destacados.

Según las agencias de inteligencia, la operación ya ha resultado en el acceso no autorizado a miles de cuentas a nivel global.

Dado que el cifrado principal de Signal sigue siendo seguro, los hackers dependen por completo de técnicas engañosas de ingeniería social para engañar a las víctimas y hacerse con el control de sus perfiles.

Los atacantes inician el contacto enviando mensajes dentro de la aplicación que suplantan canales oficiales de soporte automatizado. Estos perfiles fraudulentos suelen usar nombres autoritarios como “Signal Security Support ChatBot” o “Signal Security Team” para parecer legítimos.

Para manipular a las víctimas, los mensajes crean artificialmente una sensación de urgencia. Falsamente afirman que la cuenta del usuario ha sufrido una filtración de datos, o que se han detectado intentos de inicio de sesión sospechosos desde ubicaciones extranjeras y dispositivos no reconocidos.

Luego, los mensajes instruyen al objetivo a completar un procedimiento de verificación obligatorio para asegurar su cuenta, entregando su código de verificación SMS o escaneando un código QR malicioso.

Cuando una víctima comparte inadvertidamente su código de verificación, los atacantes explotan la función de dispositivos vinculados de la aplicación. Esto les permite conectar su propio hardware a la cuenta comprometida sin activar alarmas inmediatas.

Una vez dentro, los actores de la amenaza obtienen la capacidad de monitorear silenciosamente conversaciones privadas, leer mensajes históricos e infiltrarse en chats grupales privados.

Además, pueden robar listas de contactos e suplantar a la víctima para lanzar campañas de phishing secundarias contra colegas de confianza.

Para defenderte de estos sofisticados intentos de toma de control de cuentas, el FBI y la CISA te instan a implementar una higiene de seguridad estricta y mantenerte vigilante.

  • Protege tus cuentas nunca compartiendo códigos de verificación ni PINs personales con nadie, ya que el personal de soporte legítimo nunca solicitará códigos de autenticación a través de mensajes directos.
  • Trata las alertas de seguridad inesperadas con extrema precaución y nunca escanees códigos QR no solicitados ni hagas clic en enlaces no verificados enviados por contactos desconocidos.
  • Revisa con frecuencia el menú de dispositivos vinculados en la configuración de la aplicación para detectar y desconectar inmediatamente cualquier hardware no autorizado.
  • Activa la función de mensajes que desaparecen para eliminar automáticamente conversaciones altamente sensibles después de un tiempo límite establecido, minimizando los datos disponibles si una cuenta es comprometida.

Fuentes:
https://cybersecuritynews.com/fbi-cisa-warn-russian-hackers/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.