La justicia de EE.UU. acusa a un ciudadano ruso de conspirar para destruir sistemas informáticos del gobierno ucraniano
El Departamento de Justicia de Estados Unidos ha presentado cargos contra un civil ruso por conspirar para destruir los sistemas informáticos del gobierno ucraniano como parte de un amplio esfuerzo de hackeo por parte de Rusia antes de su invasión ilegal de Ucrania.
Los fiscales estadounidenses en Maryland dijeron el miércoles que Amin Stigal, de 22 años, es buscado por ayudar a configurar servidores utilizados por hackers del gobierno ruso que se utilizaron para lanzar ciberataques destructivos contra ministerios del gobierno de Ucrania en enero de 2022, un mes antes de que el Kremlin ordenara a tanques y tropas cruzar las fronteras de Ucrania.
Ciberataque conocido como "WhisperGate"
La campaña de ciberataques, conocida como "WhisperGate", se basó en un malware de borrado que se hacía pasar por ransomware pero que deliberada e irreversiblemente desordenaba los datos en los dispositivos infectados. Los fiscales dijeron que los ciberataques estaban diseñados para "sembrar preocupación" entre la sociedad civil ucraniana sobre la seguridad de los sistemas de su gobierno.
Stigal también está acusado de ayudar a los hackers que trabajan para la unidad de inteligencia militar de Rusia, conocida como GRU, para atacar a aliados de Ucrania, incluidos Estados Unidos, según la acusación contra Stigal que se hizo pública el miércoles.
Uso de criptomonedas para pagar y configurar servidores
Según la acusación hecha pública, Stigal presuntamente utilizó criptomonedas para pagar y configurar servidores de una empresa con sede en Estados Unidos, lo que permitió a los hackers del GRU ruso lanzar sus ciberataques contra el gobierno ucraniano con el malware destructor de datos.
Los hackers rusos robaron gran cantidad de datos durante los ciberataques, incluidos datos de salud de los ciudadanos, antecedentes penales y datos de seguros de automóviles de los sistemas del gobierno ucraniano, según alega la acusación. Los hackers luego anunciaron la venta de los datos en foros conocidos de cibercrimen.
Nuevos objetivos y recompensa por información
Los fiscales estadounidenses dicen que los hackers rusos también apuntaron a una agencia gubernamental de Estados Unidos no identificada con sede en Maryland docenas de veces entre 2021 y 2022 antes de la invasión, lo que permitió a los fiscales del distrito asumir jurisdicción sobre el caso y buscar acusar a Stigal.
Más adelante, en octubre de 2022, los hackers rusos utilizaron los mismos servidores configurados por Stigal para atacar el sector del transporte de un país de Europa central no identificado, lo que, según los fiscales estadounidenses, entregó suministros civiles y militares a Ucrania tras la invasión. El incidente coincide con el momento de un ciberataque en Dinamarca en octubre de 2022, que causó cortes masivos y retrasos en la red ferroviaria del país en ese momento.
El gobierno de EE.UU. dijo que ofrece una recompensa de 10 millones de dólares por información que conduzca al paradero o captura de Stigal, quien sigue en libertad y se cree que está en Rusia. Stigal enfrenta hasta cinco años de prisión si es condenado.
Otras noticias • Seguridad
FortiBleed expone vulnerabilidades críticas en cortafuegos y VPNs
FortiBleed revela la vulnerabilidad de miles de cortafuegos y VPN de Fortinet, explotando contraseñas predeterminadas. Este ataque subraya la importancia de buenas prácticas en gestión...
Apple modifica "Hide My Email" generando dudas sobre privacidad
Apple ha cambiado el dominio de su función "Hide My Email" a @private.icloud.com, lo que podría facilitar que aplicaciones bloqueen registros anónimos. Este cambio ha...
FBI inaugura Kinetic Cyber Range para entrenar en ciberseguridad
El Kinetic Cyber Range del FBI, inaugurado en 2025, simula una ciudad para entrenar a agentes en la respuesta a ciberataques. Este espacio fomenta la...
Vulnerabilidad en PeopleSoft expone datos de 100 organizaciones educativas
Oracle ha alertado sobre una vulnerabilidad crítica en PeopleSoft, explotada por el grupo ShinyHunters, que ha comprometido datos de más de 100 organizaciones, principalmente del...
Hackers norcoreanos amenazan ciberseguridad con robos y suplantación
Los hackers norcoreanos, liderados por "Famous Chollima", representan una amenaza significativa en ciberseguridad, infiltrándose en empresas tecnológicas mediante suplantación de identidad y robos de criptomonedas....
ServiceNow enfrenta crisis tras grave fallo de seguridad
ServiceNow ha sufrido un grave fallo de seguridad que permitió el acceso no autorizado a datos sensibles de clientes. La vulnerabilidad ha generado desconfianza entre...
Microsoft desactiva 70 proyectos tras ataque cibernético alarmante
Un ataque cibernético ha comprometido proyectos de código abierto de Microsoft, inyectando malware para robar contraseñas. La compañía ha deshabilitado 70 proyectos en GitHub, generando...
WhatsApp frena hacking de NSO Group y defiende la privacidad
WhatsApp ha desbaratado intentos de hacking vinculados a NSO Group, un fabricante de spyware. La lucha por la privacidad digital se intensifica, con la necesidad...
Lo más reciente
- 1
Elastic compra DeductiveAI por 85 millones potenciando la IA
- 2
Telegram restringido en India impulsa uso de VPN y alternativas
- 3
Snap lanza Dotmo para revolucionar videojuegos con inteligencia artificial
- 4
OpenAI refuerza su equipo con expertos en IA y ética
- 5
Rivian demandada por publicidad engañosa sobre conducción autónoma
- 6
Solteros en EE. UU. prefieren autenticidad sobre inteligencia artificial en citas
- 7
FERC acelera interconexión de datos, enfrenta retos energéticos y costos

