
Piratas informáticos rusos han intentado recientemente penetrar las redes de la OTAN y las fuerzas armadas de algunos países de Europa del Este, dijo el Grupo de Análisis de Amenazas de Google (TAG) en un informe publicado el miércoles.
El informe no dijo qué ejércitos habían sido atacados en lo que Google describió como “campañas de phishing de credenciales” lanzadas por un grupo con sede en Rusia llamado Coldriver o Callisto.
“Estas campañas se enviaron utilizando cuentas de Gmail recién creadas a cuentas que no son de Google, por lo que se desconoce la tasa de éxito de estas campañas”, dice el informe. Y aclara: “No hemos observado ninguna cuenta de Gmail comprometida con éxito durante estas campañas”.
“Coldriver, un actor de amenazas con sede en Rusia a veces denominado Calisto, ha lanzado campañas de phishing de credenciales, dirigidas a varias ONG y grupos de expertos con sede en EEUU, el ejército de un país de los Balcanes y un contratista de defensa con sede en Ucrania. Sin embargo, por primera vez, TAG ha observado campañas dirigidas al ejército de varios países de Europa del Este, así como a un Centro de Excelencia de la OTAN”, se detalla.

Rusia, que ahora está bajo fuertes sanciones económicas occidentales luego de su decisión de invadir Ucrania el 24 de febrero, niega regularmente las acusaciones de ataques cibernéticos contra objetivos occidentales.
En 2019, la firma finlandesa de ciberseguridad F-Secure Labs describió a Callisto como un actor de amenazas avanzado no identificado “interesado en la recopilación de inteligencia relacionada con la política exterior y de seguridad” en Europa.
El grupo también apuntó a un Centro de Excelencia de la OTAN, dijo el informe de Google del miércoles, sin dar más detalles.
En un comunicado, el centro no abordó directamente el informe de Google, pero dijo: “Vemos actividad cibernética maliciosa a diario”.
En el mismo reporte de Google también se advierte que Curious Gorge, un grupo que el informe atribuye al PLA SSF de China, ha llevado a cabo campañas contra organizaciones gubernamentales y militares en Ucrania, Rusia, Kazajstán y Mongolia. “Si bien esta actividad no afecta en gran medida a los productos de Google, seguimos comprometidos y brindamos notificaciones a las organizaciones víctimas”, especifica.
Por otra parte, Ghostwriter, un actor de amenazas bielorruso, introdujo recientemente una nueva capacidad en sus campañas de phishing de credenciales. A mediados de marzo, un investigador de seguridad publicó una publicación de blog que detalla una técnica de phishing de ‘navegador en el navegador’. “Si bien TAG ha observado previamente que esta técnica es utilizada por múltiples actores respaldados por el gobierno, los medios de comunicación retoman esta publicación de blog y publican varias historias que destacan esta capacidad de phishing”.
(Con información de REUTERS)
Seguir leyendo:
Últimas Noticias
Las bolsas europeas avanzan pese a la volatilidad por el conflicto en Medio Oriente
Un entorno marcado por incertidumbre internacional condicionó el comportamiento de los mercados, mientras los inversores monitorean decisiones de política monetaria en Estados Unidos y Europa y se intensifica la sensibilidad por los precios de la energía

El auge de los drones en las guerras despierta el interés por los sistemas de defensa con láser
Países como Estados Unidos, China, Israel, Reino Unido y Francia avanzan en la implementación de estas armas, que prometen disparos por apenas unos centavos y munición virtualmente ilimitada

La Guardia Revolucionaria iraní lanzó un nuevo tipo de misil en otra oleada de ataques contra Israel y bases de Estados Unidos
Una operación bautizada como “Promesa Verdadera 4″ incorporó por vez inicial el misil balístico Haj Qasem, impactando en distintas ciudades y bases en Oriente Medio, según medios iraníes y fuentes regionales
La Unión Europea ofreció asistencia a Ucrania para reparar el oleoducto Druzhba y desbloquear el préstamo de 90.000 millones de euros vetado por Hungría
Ucrania estima que, si no hay nuevos ataques, las reparaciones podrían finalizar en seis semanas y destrabar la ayuda europea
El tribunal del Vaticano anuló el juicio contra el cardenal Becciu y ordenó repetir el proceso
El tribunal de apelación de la Santa Sede ordenó repetir el proceso contra el purpurado italiano, condenado en 2023 a cinco años y medio de cárcel por malversación. En un fallo sin precedentes, los jueces invalidaron además un rescripto papal que nunca fue publicado ni notificado a la defensa


