Facebook dice que los piratas informáticos en Pakistán atacaron a los usuarios afganos en medio del colapso del gobierno

Los piratas informáticos de Pakistán utilizaron Facebook para atacar a personas en Afganistán con conexiones con el gobierno anterior durante la toma del país por los talibanes, dijeron los investigadores de amenazas de la compañía en una entrevista con Reuters.

Facebook dijo que el grupo, conocido en la industria de la seguridad como SideCopy, compartió enlaces a sitios web que alojan malware que podrían vigilar los dispositivos de las personas. Los objetivos incluían personas relacionadas con el gobierno, el ejército y las fuerzas del orden en Kabul, dijo. Facebook dijo que eliminó SideCopy de su plataforma en agosto.

«Siempre es difícil para nosotros especular sobre el objetivo final del actor de amenazas», dijo el jefe de investigaciones de ciberespionaje de Facebook, Mike Dvilyanski. «No sabemos exactamente quién se vio comprometido o cuál fue el resultado final».

Facebook dijo que no había revelado previamente la campaña de piratería, que según dijo se incrementó entre abril y agosto, debido a preocupaciones de seguridad sobre sus empleados en el país y la necesidad de más trabajo para investigar la red. Dijo que compartió información con el Departamento de Estado de EE. UU. En el momento en que desmanteló la operación, que dijo que parecía «con buenos recursos y persistente».

Los investigadores también dijeron que Facebook había desactivado el mes pasado las cuentas de dos grupos de piratas informáticos que vinculaba a la Inteligencia de la Fuerza Aérea de Siria.

Facebook dijo que un grupo, conocido como Ejército Electrónico Sirio, atacó a activistas de derechos humanos, periodistas y otros que se oponían al régimen gobernante, mientras que el otro, conocido como APT-C-37, atacó a personas vinculadas al Ejército Sirio Libre y ex militares que se había unido a las fuerzas de la oposición.

El jefe de interrupción de amenazas globales de Facebook, David Agranovich, dijo que los casos de Siria y Afganistán mostraron que los grupos de ciberespionaje aprovechan los períodos de incertidumbre durante los conflictos cuando las personas podrían ser más susceptibles a la manipulación.

La compañía dijo que una tercera red de piratería en Siria, que vinculó con el gobierno sirio y eliminó en octubre, apuntó a grupos minoritarios, activistas y miembros de las Unidades de Protección Popular (YPG) y la Defensa Civil Siria, o Cascos Blancos.

Dijo que este grupo usó Facebook para la ingeniería social y para compartir enlaces maliciosos a sitios controlados por atacantes que imitan aplicaciones y actualizaciones en las Naciones Unidas, White Helmets, YPG, WhatsApp propiedad de Facebook y YouTube de Alphabet.

Una portavoz de Facebook dijo que la compañía había notificado a unos 2.000 usuarios afectados por las campañas en Afganistán y Siria, la mayoría en Afganistán.

Reporte de Elizabeth Culliford en Nueva York Editado por Matthew Lewis y Jonathan Oatis
Fuente: reuters

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.