Ataques dirigidos a trabajadores de TI ucranianos

El equipo de respuesta a emergencias informáticas de Ucrania, CERT-UA, reveló el sábado que hackers militares rusos, vinculados a la unidad Sandworm, han estado llevando a cabo una campaña de phishing desde al menos mayo. Los atacantes se hacen pasar por reclutadores para engañar a trabajadores de TI ucranianos.

Según CERT-UA, la campaña está directamente relacionada con Sandworm, un conocido grupo de piratería asociado con la agencia de inteligencia militar rusa GRU. Este grupo ha sido responsable de numerosos ciberataques de alto perfil contra Ucrania y otros países.

Los hackers se hacen pasar por reclutadores para atraer a los trabajadores de TI, con el objetivo de comprometer sus sistemas y robar información sensible.

La táctica utilizada es el phishing: los atacantes envían correos electrónicos o mensajes falsos que simulan ser ofertas de trabajo o comunicaciones de reclutadores legítimos. Una vez que la víctima hace clic en un enlace malicioso o descarga un archivo adjunto, se ejecuta malware que permite a los atacantes acceder a los sistemas internos.

  • La campaña ha estado activa desde al menos mayo de 2025.
  • Se ha identificado un vínculo claro con el grupo Sandworm.
  • Los objetivos principales son trabajadores del sector de TI en Ucrania.
  • Se utilizan señuelos de reclutamiento para engañar a las víctimas.
  • El objetivo final es comprometer sistemas y robar información sensible.

Las autoridades ucranianas instan a los trabajadores de TI y a las empresas del sector a extremar las precauciones, verificar la autenticidad de las ofertas de empleo y no hacer clic en enlaces ni abrir archivos adjuntos de fuentes no verificadas.