Autoridades estadounidenses acusan a hackers rusos de llevar a cabo una campaña de ciberespionaje contra funcionarios gubernamentales
El Departamento de Justicia de Estados Unidos ha acusado a dos hackers vinculados al Servicio de Seguridad Federal (FSB) de Rusia de llevar a cabo una campaña de ciberespionaje de varios años dirigida a funcionarios gubernamentales. Según la acusación presentada el jueves, Ruslan Aleksandrovich Peretyatko, un oficial del servicio de inteligencia FSB, y Andrey Stanislavovich Korinets, trabajador de tecnología de la información, intentaron comprometer las computadoras de empleados de múltiples agencias gubernamentales de Estados Unidos, incluyendo el Departamento de Defensa y el Departamento de Energía, entre octubre de 2016 y octubre de 2022.
El grupo "Callisto" dirigía la operación de ciberespionaje
La acusación también alega que los conspiradores, conocidos públicamente como el "Grupo Callisto", también dirigieron sus ataques a militares y funcionarios gubernamentales, investigadores y personal de think tanks, así como periodistas en el Reino Unido y otros lugares. Utilizando correos electrónicos de spear-phishing sofisticados que aparentaban provenir de proveedores de correo electrónico y sugerían que los usuarios habían violado los términos de servicio, estos correos electrónicos contenían dominios maliciosos creados por el Grupo Callisto para recolectar las credenciales de las víctimas.
Acceso no autorizado y filtración de información sensible
Estos correos electrónicos permitieron a los conspiradores obtener acceso no autorizado y extraer "inteligencia valiosa" de las cuentas de las víctimas, incluyendo información relacionada con la defensa de Estados Unidos, asuntos exteriores y políticas de seguridad, según la acusación del Departamento de Justicia. Además, "cierta información obtenida de estas cuentas objetivo" fue filtrada a la prensa en Rusia y en el Reino Unido antes de las elecciones en el Reino Unido en 2019, como parte de una campaña de desinformación de hackeo y filtración.
Reino Unido también detecta intentos de interferencia rusa
El gobierno del Reino Unido anunció que también había detectado "intentos sostenidos pero infructuosos" del FSB de interferir en los procesos políticos del Reino Unido. Como resultado, el Reino Unido ha impuesto sanciones a Peretyatko y Korinets por sus campañas de spear-phishing y actividades asociadas que "resultaron en acceso no autorizado y extracción de datos sensibles, con la intención de socavar a las organizaciones del Reino Unido y, en general, al gobierno del Reino Unido". El Centro Nacional de Seguridad Cibernética del Reino Unido, parte de GCHQ, afirmó que los hackers "casi con certeza son subordinados" al FSB y filtraron selectivamente la información obtenida "de acuerdo con los objetivos de confrontación rusa, incluyendo socavar la confianza en la política en el Reino Unido y en estados afines".
Sanciones y recompensa por información
El Departamento del Tesoro de Estados Unidos también ha impuesto sanciones a Peretyatko y Korinets, mientras que el Departamento de Estado ofrece una recompensa de 10 millones de dólares por información que conduzca a la identificación y localización de los hombres acusados. El Grupo Callisto, conocido como "Star Blizzard" por Microsoft y "Cold Driver" por el Grupo de Análisis de Amenazas de Google, es conocido por llevar a cabo campañas de espionaje de larga duración contra países de la OTAN, especialmente Estados Unidos y el Reino Unido. En mayo de 2022, investigadores de Google atribuyeron al grupo una operación de hackeo y filtración que resultó en el robo y filtración de una gran cantidad de correos electrónicos y documentos de destacados defensores del Brexit, incluyendo a Sir Richard Dearlove, exjefe del servicio de inteligencia extranjera del Reino Unido, MI6.
Otras noticias • Seguridad
Ciberespionaje iraní amenaza disidentes a través de Telegram
El ciberespionaje iraní, impulsado por hackers como Handala, utiliza plataformas como Telegram para robar datos de disidentes. La sofisticación de estos ataques resalta la necesidad...
Despliegue de ICE en aeropuertos genera miedo y críticas
La decisión del gobierno de EE. UU. de desplegar agentes de ICE en aeropuertos ha generado críticas por la congestión y el miedo entre los...
EE.UU. acusa a Irán de apoyar ataque cibernético a Stryker
El Departamento de Justicia de EE.UU. acusa a Irán de respaldar al grupo de hacktivistas Handala, responsable de un ataque cibernético a Stryker. Este incidente...
Ciberataque a Intoxalock deja vehículos inoperativos y expone vulnerabilidades
Un ataque cibernético a Intoxalock ha dejado a numerosos conductores sin poder usar sus vehículos, resaltando la vulnerabilidad de la tecnología. La falta de transparencia...
Hacktivistas proiraníes atacan Stryker y revelan vulnerabilidades en salud
El ataque del grupo hacktivista proiraní Handala a Stryker resalta la creciente intersección entre ciberseguridad y conflictos geopolíticos. Este incidente pone de manifiesto la vulnerabilidad...
Hackers rusos atacan Ucrania robando información y criptomonedas
Un grupo de hackers vinculado al gobierno ruso ha lanzado ataques cibernéticos en Ucrania utilizando la herramienta Darksword, diseñada para robar información personal y criptomonedas....
Ciberataque a Stryker revela vulnerabilidad del sector sanitario
El ciberataque a Stryker, atribuido al grupo Handala, resalta la creciente vulnerabilidad del sector sanitario ante amenazas cibernéticas. La interrupción de sus operaciones y la...
Desmantelan botnet SocksEscort que afectó 369,000 enrutadores globalmente
La reciente operación contra SocksEscort, una botnet que comprometió más de 369,000 enrutadores en 163 países, destaca la colaboración internacional en la lucha contra el...
Lo más reciente
- 1
Zipline obtiene 200 millones y alcanza valoración de 7.6 mil millones
- 2
Filtración de DarkSword pone en riesgo a usuarios de iPhone
- 3
Controversia por video de Bernie Sanders y chatbot Claude
- 4
Senadores proponen ley para prohibir apuestas en mercados de predicción
- 5
Sam Altman deja Helion, abre puerta a colaboración con OpenAI
- 6
DoorDash apoya a conductores con reembolsos por aumento de gasolina
- 7
Grab compra Foodpanda en Taiwán por 600 millones de dólares

