EE.UU. ofrece 10 millones de dólares por información sobre hackers que atacan usuarios de WhatsApp y Signal

El Departamento de Estado de Estados Unidos ofrece hasta 10 millones de dólares por información que ayude a identificar o localizar a miembros de los grupos hackers UNC5792 y UNC4221, vinculados a los servicios de inteligencia y militares de Rusia. La recompensa se enmarca en el programa 'Rewards for Justice' (RFJ), que apunta a actores estatales extranjeros que realizan ciberataques contra infraestructuras críticas de EE.UU.

"RFJ busca información sobre UNC5792, un grupo cibernético malicioso asociado con el Servicio Federal de Seguridad (FSB) de Rusia, y UNC4221, un grupo de actores cibernéticos que trabajan en nombre de los servicios militares rusos", señala el anuncio del gobierno estadounidense. "UNC5792 ha llevado a cabo campañas generalizadas de phishing dirigidas a cuentas de Signal y WhatsApp de funcionarios del gobierno estadounidense, líderes militares y personal aliado".

El gobierno de EE.UU. busca la siguiente información sobre UNC5792 y UNC4221: nombres, ubicaciones, biografías y afiliaciones de los actores y personal de apoyo; vínculos con servicios de inteligencia rusos, contratistas y proveedores de servicios externos; infraestructura operativa, incluidos dominios, servidores, alojamiento, almacenamiento de datos, herramientas, marcos y software; fuentes de financiación, cuentas bancarias, relaciones bancarias y mecanismos de pago; y carteras de criptomonedas, transacciones en blockchain y redes financieras que respaldan sus operaciones.

El FBI y la CISA actualizaron la semana pasada un aviso de marzo de 2026 con nuevas tácticas observadas en ataques atribuidos a estos dos grupos, que incluyen el robo de claves de recuperación de copias de seguridad de Signal. Las agencias gubernamentales han alertado de que los hackers se hacen pasar por agentes de soporte de Signal en mensajes directos a los objetivos, informándoles de un proceso obligatorio de verificación en dos pasos. Este procedimiento se utiliza como artimaña para engañar a los usuarios y hacer que revelen su clave de respaldo de datos, otorgando acceso a las comunicaciones anteriores de la víctima en la plataforma.

Las autoridades estadounidenses han enfatizado que, aunque las plataformas de comunicación y el cifrado que ofrecen no han sido comprometidos, los ataques pueden ser muy efectivos para extraer datos privados. De hecho, el anuncio de RFJ confirma que miles de cuentas individuales de aplicaciones de mensajería comercial fueron comprometidas de esta manera. Los objetivos típicos de esta actividad son funcionarios gubernamentales, diplomáticos, de defensa e inteligencia de EE.UU. y la OTAN, analistas políticos, periodistas que cubren Rusia y Ucrania, ONG que apoyan a Ucrania e investigadores de seguridad y asuntos rusos.

Los usuarios de Signal siempre deben tener en cuenta que los equipos de soporte reales se comunican exclusivamente a través de direcciones de correo electrónico oficiales de la empresa y nunca piden a los usuarios que proporcionen códigos de verificación dentro de la aplicación ni envíen enlaces que soliciten verificación, recuperación o restauración de la cuenta.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *