Hackers rusos chantajearon a la Asociaci車n Nacional del Rifle de EEUU
La NRA confirm車 que fue objeto de un ciberataque el pasado 2021. Y un grupo hacker ruso se lo ha atribuido.
El problema que Estados Unidos tiene con el control de las armas puede rastrearse hasta la segunda enmienda en su constituci車n que se?ala, y citamos textualmente ※Siendo necesaria una Milicia bien regulada para la seguridad de un Estado libre, el derecho del pueblo a tener y portar armas no debe ser infringido§. Y nada mejor para defender este derecho constitucional que la NRA, o la pol谷mica Asociaci車n Nacional del Rifle norteamericana.
La NRA hackeada por Rusia
En un pa赤s en el que cada vez hay m芍s tiroteos en colegios, institutos, iglesias, sinagogas, etc, la NRA no es ajena a la ciberguerra. Y de hecho fue el pasado mes de octubre de 2021 cuando sufri車 un ciberataque sobre el que no se pronunci車. Fue a finales de mes cuando un conocido grupo de cibercriminales rusos llamado Grief public車 una muestra de datos compuesta por 13 archivos que, seg迆n ellos, hab赤an sido robados de la Asociaci車n Nacional del Rifle.
?El grupo us車 un malware de tipo Ransomware y &secuestr車* el website de la NRA, por lo que chantaje車 a la asociaci車n para que pagasen dinero a cambio de liberar el sistema y no publicar m芍s contenido en Internet -en la Dark Web.
Aunque pagar a cualquier hacker de ransomware es un riesgo, Grief es especialmente complicado. Los expertos en ciberseguridad creen que Grief es un esfuerzo de cambio de marca por parte de un grupo de ciberdelincuentes rusos que anteriormente utilizaban el apodo de Evil Corp, que actualmente est芍 bajo sanciones del Departamento del Tesoro de Estados Unidos. "Es el mismo grupo", afirma Allan Liska, analista de ransomware de la empresa de ciberseguridad Recorded Future, por lo que incluso si decides pagar a Grief, podr赤as enfrentarte a graves sanciones.
※S赤, nos han hackeado§
No se sabe si la NRA lleg車 a pagar. La organizaci車n nunca confirm車 p迆blicamente el ataque en su momento, y en su lugar emiti車 un comunicado en Twitter, diciendo que "no discute asuntos relacionados con su seguridad f赤sica o electr車nica", y que "toma medidas extraordinarias para proteger la informaci車n§. Pero hace un par de d赤as, el s芍bado 19 de marzo, tras 5 meses, la Asociaci車n del Rifle decidi車 hablar del asunto.
En una presentaci車n ante la Comisi車n Federal de Elecciones (FEC), el comit谷 de acci車n pol赤tica (PAC) de la organizaci車n, hecha p迆blica por el site Gizmodo, explica que la NRA sufri車 un ataque de ransomware el 20 de octubre de 2021 que dej車 su "red fuera de servicio durante dos semanas". Como la NRA no fue "capaz de acceder al correo electr車nico o a los archivos de la red hasta la segunda semana de noviembre", la NRA no inform車 de donaciones por valor de casi 2.500 d車lares, lo que motiv車 la presentaci車n.
?Le pag車 entonces al grupo de Grief? ?No le pag車? ?Y esos 2.500$ en donaciones? Sin pronunciarse m芍s en el asunto, la NRA se?ala en la presentaci車n que "ha implementado medidas adicionales de ciberseguridad para reducir la probabilidad de que se repita."