Russian FSB-linked hackers scale up phishing attacks against Ukraine supporters
Un grupo de piratas informáticos con patrocinio estatal ruso, asociado con los servicios de seguridad de su país, ha incrementado de manera notable sus operaciones de suplantación de identidad o *phishing*. Estas acciones se han dirigido contra personas e instituciones ucranianas, además de gobiernos, organizaciones no gubernamentales, centros de pensamiento e instituciones financieras de carácter internacional que brindan apoyo político o financiero a Ucrania.
Las investigaciones señalan que este colectivo cibernético ha adoptado un sistema automatizado de envíos masivos para ampliar su alcance, pasando de ataques dirigidos a campañas que envían numerosas comunicaciones de manera simultánea. Asimismo, para el envío de los mensajes maliciosos han comenzado a utilizar perfiles configurados en sitios web vulnerados, sustituyendo el uso previo de servicios de correo electrónico gratuitos para suplantar identidades conocidas por las víctimas.
Las tácticas empleadas varían según la etapa y la región objetivo, utilizando desde notificaciones falsas sobre auditorías fiscales o multas dirigidas a usuarios de un proveedor ucraniano de correo, hasta invitaciones ficticias a eventos organizados por entidades reconocidas. Para la infección de los equipos, el grupo implementa un método que requiere una única acción por parte del usuario al abrir un archivo protegido por contraseña, lo que facilita la instalación de una puerta trasera en el sistema de la víctima y reduce los pasos previos exigidos por procedimientos anteriores.