El programa Rewards for Justice del Departamento de Estado de EE.UU. ha lanzado una alerta internacional ofreciendo una recompensa de hasta 10 millones de dólares para quien aporte información fundamental sobre algunos conocidos actores de amenazas.
Este multimillonario incentivo económico busca obtener cualquier dato que permita identificar, localizar o detener a los miembros del grupo de ciberdelincuentes UNC5792, así como a los integrantes de la célula UNC4221, por participar en actividades digitales ilegales contra la infraestructura crítica estadounidense y por haber violado la Ley de Fraude y Abuso Informátivo.
Detrás de ambas bandas está el Gobierno de Rusia. En concreto, las investigaciones vinculan a UNC5792 con la Guardia Fronteriza del Servicio Federal de Seguridad, el conocido FSB ruso, mientras que el grupo UNC4221 trabaja bajo las órdenes de las fuerzas armadas de Putin, operando principalmente en el área de Europa y Eurasia.
Hasta el momento, la primera formación ha ejecutado campañas de phishing a gran escala y tácticas de ingeniería social dirigidas a cuentas de Signal y WhatsApp de funcionarios gubernamentales estadounidenses, altos mandos militares, personal de la OTAN y periodistas que investigan los asuntos de Rusia y Ucrania.
Los atacantes logran burlar la seguridad manipulando los enlaces de invitación a grupos para vincular de forma no autorizada un dispositivo bajo su control, lo que les ha permitido comprometer miles de cuentas, robar listas de contactos y acceder a comunicaciones confidenciales de defensa y seguridad nacional.
«Mediante técnicas de ingeniería social, estos ciberdelincuentes explotan las funciones legítimas de vinculación de dispositivos en estas aplicaciones de mensajería segura para obtener acceso no autorizado a comunicaciones gubernamentales confidenciales, listas de contactos y conversaciones grupales», comentan desde el programa Rewards for Justice.
«Tras comprometer una cuenta, los ciberdelincuentes también pudieron enviar mensajes y realizar ataques de phishing adicionales contra otras cuentas que utilizaban esas mismas aplicaciones de mensajería comerciales», han añadido.
Pese a no haber explorado ninguna vulnerabilidad de seguridad en las protecciones de cifrado de las plataformas, los cibermalos sí hackearon miles de cuentas individuales de esas populares herramientas de chat.
Condiciones para cobrar la recompensa
Para cobrar la recompensa, el Gobierno estadounidense exige información muy específica sobre el ecosistema de estos atacantes.
El dinero se otorgará a cambio de nombres, ubicaciones y datos biográficos de los miembros de UNC5792 y sus contratistas, detalles sobre su infraestructura técnica como servidores y dominios utilizados, y registros financieros que incluyan fuentes de financiación, cuentas bancarias o monederos de criptomonedas que revelen cómo se pagan estas operaciones de ciberespionaje.

