jueves, 10 de julio, 2025
  • Quienes Somos
  • Anunciese con Nosotros
  • Login
No Result
View All Result
CR24News
  • Portada
  • Nacionales
  • Internacionales
  • Opinión
  • Cultura
  • Variedades
  • Anteriores
  • Quienes Somos
CR24News
Home Variedades

Google ha desvelado las técnicas que Rusia está utilizando para vulnerar Signal: es la ciberguerra contra Ucrania

admin by admin
19/02/2025
in Variedades
Google ha desvelado las técnicas que Rusia está utilizando para vulnerar Signal: es la ciberguerra contra Ucrania
0
SHARES
1
VIEWS
Comparte en FacebookComparte en TwitterComparte vía Whatsapp

Los expertos de Google Threat Intelligence Group han detectado un incremento de la actividad de agentes alineados con el Gobierno ruso que tratan de acceder a cuentas de Signal Messenger. Esta aplicación de mensajería es especialmente segura y es utilizada por agencias de inteligencia y gubernamentales, pero también por periodistas y activistas. Y es especialmente importante en la Guerra de Ucrania, y Rusia lo sabe.

Explotación de dispositivos vinculados. Esta es la técnica más novedosa y más ampliamente utilizada entre los cibercriminales rusos para intentar acceder a cuentas de Signal. La aplicación permite usar Signal en varios dispositivos de forma concurrente, típicamente mediante códigos QR. Los cibercriminales crean códigos QR maliciosos que al ser escaneados vinculan la cuenta de la víctima a una instancia de Signal controlada por el agente.

Phishing. Los cibercriminales suelen utilizar técnicas de phishing, camuflando los activos maliciosos, por ejemplo en invitaciones a grupos de Signal. En algunos casos se llegaron a inrustar códigos QR maliciosos en páginas que parecían aplicaciones especializadas utilizadas por las víctimas.


Ucrania ha registrado la primera ofensiva combinada de la historia sin humanos: drones y robots contra las tropas rusas
En Xataka

Ucrania ha registrado la primera ofensiva combinada de la historia sin humanos: drones y robots contra las tropas rusas

Sandworm. Ese es el nombre en clavede la llamada Advanced Persistent Threat, APT44, un agente de ciberamenazas que varios gobiernos asocian con la inteligencia militar rusas. Este grupo, afirman en Google, ha puesto los medios para que tropas rusas desplegadas en el frente puedan vincular cuentas de Signal de dispositivos capturados en el campo de batalla a la infraestructura controlada por el agente para luego explotarlas.

Invitaciones modificadas a grupos. Los expertos de Google también han detectado cómo un presunto grupo de espionaje ruso denominado UNC5792 ha alterado páginas legítimas de invitaciones a grupos de Signal. Lo que hacen los cibercriminales en este caso es sustituir el cópdigo JavaScript que normalmente redirige al usuario por un bloque de código malicioso para vincular la cuenta de la víctima a un dispositivo controlado por el atacante.

Phishing en apps de artillería ucranianas. Hay además ataques específicamente dirigidos a las fuerzas ucranianas. En concreto, otro agente de amenazas llamado UNC4221 ha creado un kit de phishing que imita ciertos elementos de Kropyva, una aplicación de guiado de artillería que emplean las Fuerzas Armadas de Ucrania.

Rusia y Bielorrusia intentan robar mensajes de Signal. Se ha observado a distintos actores de amenazas regionales «bien conocidos y establecidos» intentar robar archivos de las bases de datos de Signal desde dispositivos Android y Windows. Los ciberataques proceden de agentes procedentes de Rusia y Bielorrusia, que suelen extraer esos archivos una vez logran acceso a cuentas comprometidas.

Cada vez más ataques a Signal. Según los responsables de Google, «existe una demanda clara y en crecimiento de cibercapacidades ofensivas, que puedan emplearse para vigilar comunicaciones sensibles de personas que utilizan aplicaciones de mensajería segura para proteger su actividad en línea». Estos expertos avisan de que los ataques suelen aprovechar «operaciones de acceso de proximidad en las que un agente consigue acceder brevemente a un dispositivo desbloqueado de un objetivo».

Pero también a Telegram y WhatsApp. Otro aspecto igualmente importante es que esta amenaza no se limita a Signal, sino que también se extiende a otras plataformas de mensajería muy utilizadas, como WhatsApp y Telegram, explican en Google. Un reciente post de Microsoft hablaba de un agente de amenazas ruso llamado Star Blizzard que precisamente aprovecha diversas técnicas para atacar las conversaciones de usuarios de WhatsApp.

Recomendaciones para protegerse. Los expertos de Google recomiendan tomar una serie de medidas para proteger sus cuentas de Signal. En primer lugar, activar el bloqueo de pantalla, además de instalar las actualizaciones del sistema operativo y las aplicaciones. Es también importante comprobar que está activado Google Play Protect y comprobar con regularidad qué dispositivos están vinculados a nuestra cuenta de Signal. Usar autenticación de dos factores y tener especial cuidado con los códigos QR que escaneamos son otras recomendaciones para tratar de estar a salvo de estos ciberataques.

Imagen | Signal | Ministry of Defense of Ukraine

En Xataka | Rusia acaba de golpear a Ucrania con el mayor ciberataque de los últimos tiempos. Su objetivo es una infraestructura crítica

–
La noticia

Google ha desvelado las técnicas que Rusia está utilizando para vulnerar Signal: es la ciberguerra contra Ucrania

fue publicada originalmente en

Xataka

por
Javier Pastor

.

Previous Post

CANATRAS: Autobuseros y taxistas se manifiestan en defensa de la regulación del transporte público y sus usuarios

Next Post

Cloudflare demanda, LaLiga responde: «Solo defienden poder seguir lucrándose mientras protegen a organizaciones criminales»

Noticias relacionadas

La generación Z tiene miedo de hablar por teléfono: una universidad ha creado una clase para ayudarles a superar su telefobia

La generación Z tiene miedo de hablar por teléfono: una universidad ha creado una clase para ayudarles a superar su telefobia

19/02/2025
La Pensión Bienestar 2025 abre su registro: todo lo que debes saber para que no se te pasen los plazos

La Pensión Bienestar 2025 abre su registro: todo lo que debes saber para que no se te pasen los plazos

19/02/2025
Next Post
Cloudflare demanda, LaLiga responde:

Cloudflare demanda, LaLiga responde: "Solo defienden poder seguir lucrándose mientras protegen a organizaciones criminales"

CATEGORIAS

  • Portada
  • Nacionales
  • Internacionales
  • Opinión
  • Cultura
  • Variedades
  • Anteriores
  • Quienes Somos

ULTIMAS NOTICIAS

Finaliza toma de instalaciones de la FEUCR tras acuerdos con autoridades universitarias

Finaliza toma de instalaciones de la FEUCR tras acuerdos con autoridades universitarias

10/07/2025
Rector de UCR, Carlos Araya anuncia acuerdo clave para el FEES

Rector de UCR, Carlos Araya anuncia acuerdo clave para el FEES

09/07/2025
Vladimir de la Cruz: El cambio nominal de Golfo de México a Golfo de América impuesto por Donald Trump. Algunas reflexiones

Vladimir de la Cruz: El cambio nominal de Golfo de México a Golfo de América impuesto por Donald Trump. Algunas reflexiones

09/07/2025

BUSCAR POR TIPO

#CR24news #Educación #Gobierno #PLN #UNA 2018 League Actualidad Ambiente Bali United Budget Travel CCSS Champions League Chopper Bike Ciencia Costa Rica Covid 19 CR24 Cuentos Cultura Defensoría de los Habitantes Economía Elecciones Elecciones 2026 Elecciones municipales 2024 Enrique Castillo Barrantes Estado Instagram Istana Negara Luis Paulino Vargas Solís Market Stories National Exam Noticias ONU Opinión Política PROCOMER Salud Sociedad TEC Tecnología TSE UCR Visit Bali Vladimir de la Cruz WhatsApp

Categorías Principales

  • Portada
  • Nacionales
  • Internacionales
  • Opinión
  • Cultura
  • Variedades
  • Anteriores
  • Quienes Somos

Noticias Recientes

Finaliza toma de instalaciones de la FEUCR tras acuerdos con autoridades universitarias

Finaliza toma de instalaciones de la FEUCR tras acuerdos con autoridades universitarias

10/07/2025
Rector de UCR, Carlos Araya anuncia acuerdo clave para el FEES

Rector de UCR, Carlos Araya anuncia acuerdo clave para el FEES

09/07/2025
  • Quienes Somos

© 2017 CR 24 News - Noticias de Costa Rica - Desarrollo y Soporte por Studio WebUp.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Portada
  • Nacionales
  • Internacionales
  • Opinión
  • Cultura
  • Variedades
  • Anteriores
  • Quienes Somos

© 2017 CR 24 News - Noticias de Costa Rica - Desarrollo y Soporte por Studio WebUp.