Meta bloquea el nuevo ataque de phishing de WhatsApp de NSO Group y presenta orden de desacato – CYBERDEFENSA.MX

Meta dijo el lunes que detectó y bloqueó intentos de phishing vinculados al proveedor israelí de software espía NSO Group.

Además, el gigante tecnológico dijo que presentará una orden de desacato en un tribunal federal contra la compañía por violar una orden judicial permanente que le impedía atacar a WhatsApp y sus usuarios.

«Intentaron engañar a las personas para que hicieran clic en enlaces maliciosos para dirigirlos a sitios web externos fuera de WhatsApp, similar a lo informado anteriormente. Campañas de phishing con 1 clic vinculado a NSO», Meta dicho.

La compañía de redes sociales también dijo que sorprendió a NSO Group creando cuentas y grupos de prueba en WhatsApp. Desde entonces, Meta los ha eliminado. La lista de dominios maliciosos vinculados a la actividad se enumera a continuación:

  • fr24cast[.]com
  • ghazacast[.]com
  • ikhwancast[.]com

El hecho se produce un año después de que NSO Group fuera multado con aproximadamente 168 millones de dólares en daños monetarios, después de que un tribunal estadounidense determinara que la empresa había violado las leyes estadounidenses al explotar los servidores de WhatsApp para implementar el software espía Pegasus dirigido a más de 1.400 personas en todo el mundo.

Ciberseguridad

En 2021, la empresa también fue agregada a una lista de bloqueo del Departamento de Comercio de EE. UU. por participar en actividades «contrarias a la seguridad nacional o los intereses de política exterior de Estados Unidos».

«Como siempre, los mensajes y llamadas personales de los usuarios de WhatsApp permanecen protegidos con cifrado de extremo a extremo predeterminado», dijo Meta. «Alentamos a las personas a mantener sus aplicaciones y dispositivos actualizados y reportar actividades sospechosas para que podamos investigar y tomar medidas rápidamente».

A los usuarios que creen que pueden correr un riesgo elevado de sufrir ciberataques sofisticados debido a quiénes son y lo que hacen se les recomienda habilitar configuraciones estrictas de cuenta para protegerlas. La función reduce la superficie de ataque al bloquear la cuenta en configuraciones más privadas, como las siguientes:

  • La verificación en dos pasos está activada.
  • Las vistas previas de enlaces están desactivadas.
  • Visto por última vez y en línea, la foto de perfil, los detalles Acerca de y los enlaces de perfil están bloqueados solo para contactos o para una lista preestablecida de personas.
  • A los grupos solo se pueden agregar contactos conocidos o una lista preestablecida de personas.

«La configuración estricta de la cuenta es una característica de seguridad avanzada que activa los controles de privacidad y seguridad para ayudar a proteger las cuentas de ataques cibernéticos sofisticados», señala Meta en su documento de ayuda. «La configuración estricta de la cuenta es una característica de seguridad opcional de estilo bloqueo que, cuando está habilitada, reduce su vulnerabilidad al ciberataque al limitar la funcionalidad».

Meta acusa a NSO Group de desafiar la orden judicial sobre software espía y presenta una denuncia judicial por desacato

Meta dijo el lunes que detectó una campaña de phishing vinculada al fabricante de software espía NSO Group a pesar de una orden judicial, lo que llevó al gigante tecnológico a presentar una denuncia por desacato al tribunal.

La compañía ganó un caso civil el año pasado contra NSO Group que le prohibía dirigirse a los usuarios de WhatsApp y obtuvo 168 millones de dólares en daños y perjuicios, aunque NSO Group ha estado apelando el fallo.

Pero Meta dice que NSO Group, creadores del software espía Pegasus, no está cumpliendo con la orden judicial permanente.

«Hemos interrumpido con éxito los intentos de ingeniería social vinculados a NSO, después de investigar los informes de los usuarios», dijo en una publicación de blog. «Intentaron engañar a las personas para que hicieran clic en enlaces maliciosos para dirigirlos a sitios web externos fuera de WhatsApp, similar a las campañas de phishing de 1 clic previamente informadas vinculadas a NSO. También los sorprendimos creando cuentas y grupos de prueba en WhatsApp, que eliminamos».

Meta dijo que la campaña se parecía a infecciones de software espía que Golpeó a periodistas y activistas en Jordania. de 2019 a 2023.

NSO Group no respondió a las solicitudes de comentarios sobre las acusaciones de Meta.

Un importante investigador que rastrea el software espía dijo que las acciones de NSO Group son un argumento para mantenerlos en la lista de “entidades” de sanciones de Estados Unidos de la que la compañía ha luchado por ser eliminada desde su designación en 2021.

«Las propias acciones de NSO constituyen el argumento más fuerte de por qué deberían permanecer en la lista de entidades», dijo John Scott-Railton, investigador principal del Citizen Lab de la Universidad de Toronto, escribió en las redes sociales. “Y reafirmar que la decisión de ponerlos allí fue la correcta”.

Meta hizo el mismo argumento.

«Cuando una empresa maliciosa incluida en la Lista de Entidades del gobierno de EE. UU. continúa desafiando a los tribunales estadounidenses, las restricciones existentes deben permanecer firmemente vigentes», dijo en su blog. “Aliviarlas socavaría la seguridad nacional de Estados Unidos y pondría en riesgo a las empresas estadounidenses y a miles de millones de personas en todo el mundo que dependen de comunicaciones seguras”.

Los legisladores han buscado información sobre el posible uso por parte del gobierno federal de la tecnología de NSO Group y otros tipos de software espía, a pesar de una lista negra, dados los estrechos vínculos entre el nuevo presidente ejecutivo de la compañía y el presidente Donald Trump.

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.