Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Ucrania denuncia que el servicio de inteligencia ruso utilizó mensajes de soporte falsos para robar credenciales de mensajería


El Servicio de Seguridad de Ucrania y el FBI detectaron una campaña de inteligencia rusa para hackear cuentas de mensajería de funcionarios, militares y activistas en Ucrania, Europa y EE. UU. Los atacantes utilizan mensajes SMS falsos para robar credenciales y obtener información sensible política, militar y económica. Se recomienda activar la autenticación de dos pasos y evitar compartir códigos o hacer clic en enlaces sospechosos.



El Servicio de Seguridad de Ucrania (SSU) informó que, junto con el Buró Federal de Investigaciones (FBI) de los EE. UU., descubrieron una campaña prolongada orquestada por los servicios de inteligencia rusos para acceder a las cuentas de mensajería de funcionarios gubernamentales, personal militar, políticos y activistas en Ucrania, Europa y los EE. UU.

La agencia añadió que los ciberataques sistemáticos tenían como objetivo robar información confidencial de las víctimas.

"El objetivo de estos 'hackeos' es obtener acceso a información militar, política y económica sensible intercambiada por los usuarios, así como robar sus datos personales", advirtió la agencia en una publicación compartida en Telegram.

Para llevar a cabo la operación, los atacantes envían mensajes SMS que se hacen pasar por el bot de soporte de la plataforma de mensajería e instan a los usuarios a revelar sus credenciales de cuenta.

El SSU señaló que estos ataques incluyen no solo a organizaciones, funcionarios o figuras públicas, sino también a cuentas personales pertenecientes a ciudadanos ucranianos. No atribuyó la campaña a un grupo de hacking específico.

Sin embargo, oleadas de ataques similares dirigidos directamente a usuarios de las aplicaciones Signal y WhatsApp han sido atribuidas a grupos de amenazas rusos rastreados como Star Blizzard, UNC5792 (también conocido como UAC-0195) y UNC4221 (también conocido como UAC-0185).

Para contrarrestar el riesgo que plantean estas amenazas, se te aconseja revisar periódicamente las sesiones activas de tus aplicaciones de mensajería y cerrar las conexiones desconocidas, activar la autenticación de dos factores, evitar escanear códigos QR recibidos de usuarios desconocidos, no revelar códigos de confirmación, códigos PIN, contraseñas ni claves de recuperación de cuenta, y no hacer clic en enlaces sospechosos ni abrir archivos de chats desconocidos o dudosos.

Esto ocurre mientras el FBI atribuyó a los actores de amenazas cibernéticas de los Servicios de Inteligencia Rusos (RIS) una campaña de phishing en curso contra aplicaciones de mensajería comercial (CMA), dirigida a objetivos de alto valor para engañarlos y que entreguen sus claves de recuperación de respaldo.

A finales del mes pasado, el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) atribuyó a UNC1151 (también conocido como Ghostwriter y UAC-0057), un actor de amenazas alineado con Bielorrusia, una campaña de spear-phishing dirigida a organizaciones gubernamentales utilizando cuentas comprometidas para distribuir un robador de información llamado OYSTERBLUES.

Fuente:
THN


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.