El ex-vicepresidente del servicio de inteligencia exterior alemán, Arndt Freytag von Loringhoven, ha sufrido una tentativa exitosa de secuestro de cuenta en la aplicación de mensajería cifrada Signal.
El incidente se produjo cuando los atacantes se hicieron pasar por soporte de Signal y solicitaron al exfuncionario su PIN de seguridad. Con esta información, lograron registrar su número en un nuevo dispositivo y tomar el control temporal de su perfil.
Después de ello los cibermalos enviaron a los contactos del funcionario mensajes con enlaces maliciosos desde la cuenta comprometida. El propio von Loringhoven los alertó rápidamente y procedió a desactivarla para minimizar el impacto del hackeo.
Las autoridades alemanas, incluyendo la Oficina Federal para la Protección de la Constitución (BfV) y la Oficina Federal para la Seguridad en Tecnología de la Información (BSI), han advertido sobre esta campaña, instando a la verificación de solicitudes críticas fuera de la plataforma y al refuerzo de la higiene digital de los usuarios.
Rusia, una vez más
La app de mensajería mantiene que su infraestructura y cifrado no han sido comprometidos. Además, ha advertido de que estos ataques se basan en ingeniería social, donde los actores de amenazas se hacen pasar por contactos de confianza o servicios de soporte falsos para engañar a los usuarios y obtener códigos de verificación o PIN.
La compañía ha recalcado que nunca solicitará estos datos a través de mensajes o redes sociales e instado a los usuarios a mantenerse alerta y nunca compartir sus códigos de inicio de sesión.
Los investigadores creen que el incidente forma parte de campañas híbridas en curso vinculadas a Rusia. Dado el trabajo de von Loringhoven sobre la guerra híbrida rusa y su libro Putins Angriff auf Deutschland: Desinformation, Propaganda, Cyberattacken (“El ataque de Putin a Alemania: desinformación, propaganda, ciberataques”) habría sido considerado un objetivo de alto valor.
A principios de marzo, los servicios de inteligencia neerlandeses (MIVD y AIVD) alertaron sobre una campaña global también de ciberdelincuentes vinculados a Rusia cuyo objetivo era comprometer cuentas de Signal y WhatsApp. Esta operación igualmente se dirige contra funcionarios gubernamentales, empleados públicos y personal militar.

Deja un comentario