Departamento de Justicia de Estados Unidos acusa a piratas informáticos rusos

Noticias de FireEye

Compartir publicación

El Departamento de Justicia de EE. UU. está acusando a seis piratas informáticos, miembros del servicio de inteligencia militar ruso, de los que se dice que son responsables de los ataques con NotPetya y la interferencia de MacronLeaks en las elecciones francesas de 2017, entre otras cosas. Una declaración de John Hultquist, director sénior de análisis de Mandiant Threat Intelligence.

“La acusación de hoy contra los oficiales de inteligencia militar rusos incluye algunos de los ataques cibernéticos y campañas de desinformación más agresivos que hemos visto, llevados a cabo por el grupo de piratas informáticos Sandworm. Estos incluyen repetidos ataques exitosos a la red eléctrica de Ucrania, los presuntos ataques de ransomware NotPetya económicamente devastadores, la interferencia con las elecciones francesas de 2017 y el ataque a los Juegos Olímpicos de Pyeongchang. Por cierto, aunque no se menciona en esta acusación, Sandworm también participó en la interferencia en las elecciones estadounidenses de 2016: el grupo gestionó la divulgación de información confidencial y obtuvo acceso a la infraestructura electoral en la campaña "Hack and Leak".

Ataque a los Juegos Olímpicos de Pyeongchang

El ataque a los Juegos Olímpicos de PyeongChang fue la culminación de una larga campaña para hostigar y desacreditar a la comunidad olímpica. Fue lanzado horas después de que se tomara la decisión de descalificar a los atletas rusos de los Juegos. Incluso antes del devastador ataque, Sandworm y otras unidades de inteligencia militar rusa organizaron ataques DDoS, campañas de "piratería y filtración" y otros ataques en respuesta a la decisión, con piratas informáticos incluso viajando físicamente para atacar organizaciones a corta distancia.

Apuntaron a los juegos con un ataque agresivo diseñado para detenerlos, lo que casi tuvo éxito. El ataque se llevó a cabo utilizando malware que compartía muchas similitudes con las herramientas utilizadas por Corea del Norte, pero se descubrió el vínculo con Sandworm. Los piratas informáticos intentaron engañar a los investigadores, pero se sospechó de la interferencia incluso antes de que comenzaran los juegos, y muchos investigadores finalmente culparon del incidente a Rusia.

Las actividades de los piratas informáticos finalmente deberían ser reconocidas oficialmente

Aunque el engaño fue transparente, Rusia logró encontrar una explicación alternativa viable para el ataque, haciéndolo hasta cierto punto discutible. Además, Rusia pudo evitar una reacción violenta de la comunidad internacional. Es importante que finalmente se reconozcan oficialmente las actividades, porque hasta ahora Rusia ha evitado cualquier acusación oficial.

No se puede subestimar la importancia de estos eventos a medida que se acercan las elecciones estadounidenses. Estamos hablando de los piratas informáticos que atacaron las elecciones estadounidenses de 2016. Si se creó la falsa impresión de que Rusia actuó con moderación después, el ataque a los Juegos Olímpicos de Invierno demuestra lo contrario. Fue un acto de acoso internacional, utilizando medios que podemos volver a ver en las elecciones presidenciales de EE. UU. de 2020.

Macronfugas

La interferencia de los piratas informáticos en las elecciones francesas de 2017 es particularmente notable. También consideramos una campaña muy tardía de "Hack and Leak", como la que se llevó a cabo en Francia, como un escenario posible en los EE.UU. El incidente en Francia muestra que las intervenciones drásticas son posibles hasta poco antes de que se tome la decisión. En 2017, la información filtrada también contenía material falso; siempre debemos tener en cuenta que los piratas informáticos pueden mezclar información robada legítima con material falso”.

Obtenga más información en FireEye.com

 


Acerca de Trellix

Trellix es una empresa global que redefine el futuro de la ciberseguridad. La plataforma abierta y nativa de detección y respuesta extendida (XDR) de la empresa ayuda a las organizaciones que enfrentan las amenazas más avanzadas de la actualidad a ganar confianza en que sus operaciones están protegidas y son resistentes. Los expertos en seguridad de Trellix, junto con un amplio ecosistema de socios, aceleran la innovación tecnológica a través del aprendizaje automático y la automatización para brindar soporte a más de 40.000 XNUMX clientes empresariales y gubernamentales.


 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más