La insólita táctica de hackers rusos para atraer a empleados de embajadas en Ucrania: un anuncio de un BMW barato

Los piratas ligados al espionaje del Kremlin utilizaron un folleto legítimo de la misión polaca para intentar infiltrar un malware entre diplomáticos extranjeros en Kiev

Guardar
Google icon
(EFE)
(EFE)

Piratas informáticos sospechosos de trabajar para la agencia rusa de inteligencia exterior atacaron a docenas de diplomáticos de embajadas en Ucrania con un anuncio falso de automóviles usados en un intento por entrar en sus ordenadores, según un informe de una empresa de ciberseguridad consultado por la agencia de noticias Reuters.

La actividad de espionaje se dirigió a diplomáticos que trabajaban en al menos 22 de las aproximadamente 80 misiones extranjeras en la capital de Ucrania, Kiev, dijeron en el informe los analistas de la división de investigación Unit 42 de Palo Alto Networks, que se publicará más tarde el miércoles.

PUBLICIDAD

“La campaña comenzó con un evento inocuo y legítimo”, dice el informe. “A mediados de abril de 2023, un diplomático del Ministerio de Asuntos Exteriores polaco envió por correo electrónico un folleto legítimo a varias embajadas anunciando la venta de un BMW serie 5 sedán usado situado en Kiev”.

El diplomático polaco, que declinó ser identificado por motivos de seguridad, confirmó el papel de su anuncio en la intrusión digital.

Los piratas informáticos, conocidos como APT29 o “Cozy Bear”, interceptaron y copiaron ese folleto, le añadieron “malware” (software malicioso) y luego lo enviaron a docenas de otros diplomáticos extranjeros que trabajan en Kiev, dijo Unit 42.

PUBLICIDAD

Un anuncio falso de automóviles de segunda mano creado por hackers en un intento por acceder a los ordenadores de decenas de diplomáticos en embajadas de Ucrania (REUTERS/Unit42)
Un anuncio falso de automóviles de segunda mano creado por hackers en un intento por acceder a los ordenadores de decenas de diplomáticos en embajadas de Ucrania (REUTERS/Unit42)

“Esto es asombroso para lo que generalmente son operaciones de amenazas persistentes avanzadas (APT, por sus siglas en inglés) clandestinas y de alcance limitado”, dice el informe, en referencia a este acrónimo utilizado a menudo para describir a los grupos de ciberespionaje respaldados por el Estado.

En 2021, agencias de inteligencia estadounidenses y británicas identificaron a APT29 como una rama del Servicio de Inteligencia Exterior de Rusia, el SVR.

En abril, las autoridades polacas de contrainteligencia y ciberseguridad advirtieron que el mismo grupo había llevado a cabo una “amplia campaña de inteligencia” contra Estados miembros de la OTAN, la Unión Europea y África.

Los investigadores de Unit 42 pudieron vincular el anuncio falso de coches con el SVR porque los hackers reutilizaron ciertas herramientas y técnicas que ya se habían relacionado con la agencia de espionaje.

Las misiones diplomáticas siempre serán un objetivo de espionaje de alto valor”, afirma el informe de Unit 42. “Dieciséis meses después de la invasión rusa de Ucrania, la inteligencia en torno a Ucrania y los esfuerzos diplomáticos aliados son casi con toda seguridad una alta prioridad para el Gobierno ruso”.

(Con información de Reuters)

Seguir leyendo:

PUBLICIDAD

PUBLICIDAD

Últimas Noticias

Un enviado de Pakistán viaja a Irán para impulsar las negociaciones entre Washington y Teherán tras la cumbre cancelada

El ministro de Interior paquistaní, Mohsin Naqvi, emprenderá el vuelo hacia territorio persa y buscará avanzar en las conversaciones para la firma presencial del acuerdo de paz que daría inicio al diálogo directo entre Estados Unidos y el régimen iraní

Un enviado de Pakistán viaja a Irán para impulsar las negociaciones entre Washington y Teherán tras la cumbre cancelada

Condenaron a cadena perpetua a un hombre que mató, desmembró y ocultó a su amigo en un congelador

La familia denunció la ausencia en marzo de 2019 y el proceso determinó que el acusado mantuvo comunicaciones falsas para desviar a los investigadores, mientras usaba dinero ajeno y reforzaba un relato sobre el patio

Condenaron a cadena perpetua a un hombre que mató, desmembró y ocultó a su amigo en un congelador

El embajador israelí en EEUU dijo que habrá paz en Líbano cuando el grupo terrorista Hezbollah sea desmantelado

Tras el nuevo alto el fuego, el diplomático se refirió a los reiterados ataques de los terroristas respaldados por Irán y recordó que las Fuerzas de Defensa de su país se encuentran en territorio libanés para desarticular la infraestructura terrorista

El embajador israelí en EEUU dijo que habrá paz en Líbano cuando el grupo terrorista Hezbollah sea desmantelado

Ucrania lanzó una ofensiva con drones contra Rusia en Crimea y bombardeó un radar de defensa aérea e infraestructura ferroviaria

La península ocupada por Rusia se convirtió en las últimas semanas en el principal objetivo de la campaña de ataques de media distancia desplegada por Kiev contra objetivos estratégicos analizados por las USF

Ucrania lanzó una ofensiva con drones contra Rusia en Crimea y bombardeó un radar de defensa aérea e infraestructura ferroviaria

La Guardia Revolucionaria iraní creó células secretas en Irak para lanzar drones contra países del Golfo

Entre el 20 de abril y el 17 de mayo, tres o cuatro equipos de unos diez combatientes chiítas iraquíes operaron desde zonas desérticas cerca de Basora y Samawa, según ocho informantes consultados por Reuters

La Guardia Revolucionaria iraní creó células secretas en Irak para lanzar drones contra países del Golfo
MÁS NOTICIAS