Rusia aumenta los ciberataques a los gobiernos aliados de Ucrania, Espa?a se libra
Microsoft ha anunciado que los servicios de inteligencia rusa est芍n escalando sus ciberataques a los pa赤ses afines a Ucrania.

En esta guerra sinsentido que todav赤a libran Ucrania y Rusia existen dos frentes: el real en el mundo f赤sico entre soldados y armas de combate, y el digital en el ciberespacio con armas inform芍ticas. Es una ciberguerra con muchos actores, en la que los objetivos est芍n mucho m芍s all芍 de las lineas enemigas.
- Poseid車n, el arma m芍s temida de Rusia capaz de crear olas radioactivas de 500 metros
- Peresvet y Zadira, las armas l芍ser que Rusia presume de estar usando en Ucrania
- Hackean las cadenas de TV rusas con mensajes anti-guerra en pleno discurso de Putin
- El Javelin, el arma estrella de la guerra de Ucrania y que adoran como a un Santo
- Anonymous hackea el Banco Central ruso y revelar芍 ※acuerdos secretos§ en 48 horas
- Los rusos est芍n descargando la Wikipedia a toda velocidad: Rusia quiere prohibirla
- Drones kamikaze Switchblade, misiles y antitanques: el armamento EEUU para ayudar a Ucrania
- Kalashnikov KUB, los drones suicidas que usa el ej谷rcito ruso en Ucrania
- Espa?a se prepara para una guerra en el ciberespacio: los cibercriminales rusos
- Qu谷 es el Avi車n del D赤a del Juicio Final y por qu谷 est芍 operativo estos d赤as
- C車mo la app Tinder sirvi車 para encontrar refugio a exiliados ucranianos
- Alertas de bombardeo y mapas: las apps m芍s descargadas en la guerra de Ucrania
- Microsoft neutraliz車 un ciberataque ruso que pretend赤a dejar sin electricidad a toda Ucrania
- Las restricciones de Apple y Google para iPhone y Android en Rusia y Ucrania
- Qu谷 es una red VPN y por qu谷 se ha disparado su uso en Rusia estos d赤as
- Las armas sovi谷ticas de la Guerra Fr赤a recicladas que usa Ucrania contra Rusia
- Los ucranianos rastrean la posici車n de tropas rusas gracias a los AirPods de Apple
- IT Army, el ciber-ej谷rcito de hackers del gobierno ucraniano convocados por Telegram
- Hackear cuentas de soldados ucranianos para desmoralizarles: la t芍ctica rusa
Escalando los ciberataques: Rusia vs el resto de pa赤ses
Microsoft dijo esta semana que las agencias de inteligencia rusas han intensificado los ciberataques contra los gobiernos de los pa赤ses que se han aliado con Ucrania tras la invasi車n rusa. Desde el inicio de la guerra, los actores de la amenaza vinculados a varios servicios de inteligencia rusos (incluyendo el GRU, SVR y FSB) han intentado vulnerar entidades en docenas de pa赤ses de todo el mundo, dando prioridad a los gobiernos, seg迆n los analistas del Centro de Inteligencia de Amenazas de Microsoft (MSTIC) han contado en un post del blog oficial de la compa?赤a.
Seg迆n el post, la invasi車n rusa se basa en parte en una estrategia cibern谷tica que incluye al menos tres esfuerzos distintos y a veces coordinados:
- Ciberataques destructivos dentro de Ucrania
- Penetraci車n en la red y espionaje fuera de Ucrania
- Operaciones de ciberinfluencia dirigidas a personas de todo el mundo
"MSTIC ha detectado esfuerzos de intrusi車n en la red rusa en 128 objetivos en 42 pa赤ses fuera de Ucrania", se?al車 el presidente y vicepresidente de Microsoft, Brad Smith. "Estos representan una gama de objetivos estrat谷gicos de espionaje que probablemente est谷n involucrados en el apoyo directo o indirecto a la defensa de Ucrania, el 49 por ciento de los cuales han sido agencias gubernamentales".
La gran mayor赤a de estos ataques, como era de esperar, se centran principalmente en la obtenci車n de informaci車n sensible de los organismos gubernamentales de los pa赤ses que actualmente desempe?an un papel crucial en la respuesta de la OTAN y de Occidente a la guerra de Rusia.
Hackeando a los afines a Ucrania
Las organizaciones no gubernamentales (ONG) tambi谷n fueron objeto de otro 12% de los ataques, probablemente por su participaci車n en el apoyo a los refugiados y civiles ucranianos como grupos humanitarios o por su papel como grupos de reflexi車n centrados en la pol赤tica exterior. El resto de los ataques se dirigieron principalmente a organizaciones de sectores cr赤ticos de la econom赤a o la industria de la defensa, as赤 como a empresas energ谷ticas o de tecnolog赤as de la informaci車n.
"Aunque estos objetivos est芍n repartidos por todo el mundo, el 63% de esta actividad observada ha afectado a miembros de la OTAN", a?adi車 Smith. "Seg迆n las observaciones de MSTIC, los esfuerzos de ciberespionaje ruso se han centrado en objetivos de Estados Unidos m芍s que en cualquier otro pa赤s, representando los objetivos estadounidenses el 12% del total mundial fuera de Ucrania".
Microsoft revel車 adem芍s que, desde que Rusia invadi車 Ucrania, los actores de amenazas respaldados por Rusia han tenido 谷xito en el 29% de sus ataques. En una cuarta parte de estas intrusiones, tambi谷n fueron capaces de exfiltrar datos robados.

Hackers a sueldo de Rusia
En abril, Microsoft public車 otro informe centrado en los ciberataques rusos dirigidos a Ucrania desde la invasi車n. Tal y como revel車 la compa?赤a en su momento, los hackers estatales respaldados por Rusia estaban detr芍s de cientos de intentos de atacar las infraestructuras y los ciudadanos del pa赤s.
Sus ataques tambi谷n inclu赤an malware destructivo dise?ado para derribar sistemas cr赤ticos e interrumpir el acceso de los civiles a informaci車n fiable y servicios vitales cr赤ticos. Entre los ataques destructivos observados -m芍s de 30 entre el 23 de febrero y el 8 de abril- contra docenas de organizaciones ucranianas, el 32% se dirigi車 directamente a organismos gubernamentales, mientras que m芍s del 40% ten赤a como objetivo vulnerar infraestructuras cr赤ticas.
Microsoft tambi谷n ha observado v赤nculos directos entre las operaciones militares y los ciberataques, ya que el calendario de los intentos de hackeo coincide estrechamente con el de los asedios y ataques con misiles rusos.
Estrategia Cibern谷tica
"La invasi車n rusa se basa en parte en una estrategia cibern谷tica que incluye al menos tres esfuerzos distintos y a veces coordinados: ciberataques destructivos dentro de Ucrania, penetraci車n en la red y espionaje fuera de Ucrania, y operaciones de influencia cibern谷tica dirigidas a personas de todo el mundo", a?ade Smith en las conclusiones del informe."Esta guerra enfrenta a Rusia, una gran potencia cibern谷tica, no s車lo a una alianza de pa赤ses. La ciberdefensa de Ucrania depende fundamentalmente de una coalici車n de pa赤ses, empresas y ONG."
Espa?a se queda fuera... de momento
Como vemos en el mapamundi representativo de los ciberataques actuales, Espa?a y otras como Italia, Nueva Zelanda -y por descontado China y Corea del Norte- se est芍n escapando a esa escalada de hackeos. Pero, ?y si Rusia atacase a Espa?a? ?C車mo es nuestra capacidad ciberdefensiva?
La pregunta es tan simple como directa: ?Est芍 Espa?a preparada en caso de que los hackers rusos lancen ciberataques a nuestras infraestructuras? La historia de los 迆ltimos a?os sugiere m芍s bien que... no.
Ciberataque al SEPE
En la ma?ana del 9 de marzo del 2021, mucha gente en Espa?a tuvo problemas para hacer sus tr芍mites online en el SEPE, Servicio P迆blico de Empleo Estatal, el organismo que asumi車 todas las funciones y responsabilidades del antiguo INEM. ?El motivo? Porque los servidores del SEPE estaban siendo v赤ctimas de un ciberataque por parte de hackers. As赤 lo ha confirmaba el mismo Ministerio de Trabajo y Econom赤a Social a la agencia de Europa Press.
El ataque se llev車 a cabo con con un ransomware, un virus que 'secuestra' sistemas, y fue tan brutal que tumb車 los sistemas durante un par de semanas, y paraliz車 la actividad del SEPE en el pa赤s como nunca antes hab赤a pasado. Y en abril del a?o pasado, las infraestructuras espa?olas sufrieron otro golpe brutal, con un ciberataque contra el INE, el Ministerio de Justicia y otros ministerios.
Ataque al Ministerio del Trabajo
Pero las desgracias no vienen solas. Y el 9 de junio del mismo a?o, otra instituci車n espa?ola era pirateada. En este caso el Ministerio de Trabajo y Econom赤a social, que colgaba un comunicado oficial en su cuenta de Twitter, advirtiendo de lo que le hab赤a sucedido y confirmando directamente que hab赤a sufrido una brecha de seguridad en su infraestructura, lo que equivale a tener una puerta abierta a los datos privados, econ車micos y hasta a los tr芍mites administrativos de, literalmente, decenas de millones de usuarios/as en Espa?a.
Las medidas que se est芍n tomando ya en Espa?a, ?suficientes?
Fuentes de Telef車nica nos confirmaron a finales del pasado mes de febrero, cuando el conflicto no hab赤a hecho m芍s que empezar, que estuvieron actualizando los procesos y procedimientos ante crisis graves, y preparando simulacros para anticipar ciberataques, el da?o que podr赤an hacer, y los objetivos ante los cuales ir赤an dirigidos. Adem芍s, el CCN-CERT, el Equipo de Respuesta a incidentes del Centro Criptol車gico Nacional espa?ol, pidi車 que se renovasen todas las contrase?as de servicios p迆blicos.