El Departamento de Estado de EE. UU. ofrece una recompensa de hasta 10 millones de dólares por información sobre dos grupos cibernéticos vinculados al Estado ruso responsables de una campaña de 'phishing' dirigida a cuentas de Signal y WhatsApp. La operación ha comprometido miles de cuentas desde, al menos, marzo.
Las autoridades federales anunciaron la recompensa el lunes bajo el programa 'Rewards for Justice'. La medida se dirige a los grupos UNC5792, asociado con los guardias fronterizos del Servicio Federal de Seguridad ruso, y UNC4221, que trabaja para los servicios militares rusos.
La campaña utiliza mensajes de 'phishing' que suplantan la identidad de los servicios de asistencia. Los atacantes engañan a los usuarios para que vinculen dispositivos o compartan claves de respaldo, lo que les otorga acceso a mensajes actuales y anteriores en Signal y WhatsApp.
Entre los objetivos se encuentran funcionarios del gobierno estadounidense, personal militar, figuras políticas y periodistas. El FBI emitió avisos en marzo y la semana pasada detallando la evolución de estas tácticas.
La declaración del Departamento de Estado señaló que los grupos han llevado a cabo una campaña generalizada de 'phishing' sin explotar fallos de cifrado en las aplicaciones.