El Reino Unido denunció que la inteligencia militar de Rusia está detrás de un nuevo virus para hackear la nube de Microsoft

Londres identificó una sofisticada herramienta de espionaje digital llamada “Authentic Antics”

Guardar
Centro Nacional de Seguridad Digital
El malware fue diseñado para mantenerse oculto dentro de sistemas que usan servicios en la nube de Microsoft, robando credenciales y tokens de autenticación. (Andina)

El gobierno británico volvió a encender las alarmas sobre la actividad del espionaje ruso. Esta vez, lo hizo al atribuir formalmente una herramienta de ciberespionaje —recién identificada— al GRU, la temida inteligencia militar de Moscú.

Se trata de un malware bautizado como AUTHENTIC ANTICS, que, según el Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido, fue utilizado por el grupo APT 28, también conocido como Fancy Bear, Forest Blizzard o Blue Delta en otros informes internacionales. Este grupo opera bajo la Unidad Militar 26165 del GRU, uno de los brazos más activos y sofisticados del aparato cibernético ruso.

La revelación vino acompañada de un paquete de sanciones contra tres unidades del GRU (las 26165, 29155 y 74455) y 18 agentes identificados. ¿El motivo? Actividades de interferencia cibernética y desinformación que, según Londres, tienen como objetivo apoyar los intereses militares y geopolíticos del Kremlin.

El malware en cuestión no es menor. Fue diseñado para mantenerse oculto dentro de sistemas que usan servicios en la nube de Microsoft, robando credenciales y tokens de autenticación. Lo que hace es mostrar, cada tanto, una falsa pantalla de inicio de sesión para que el usuario entregue sus datos sin darse cuenta. Luego, esos datos son enviados desde la misma casilla de correo de la víctima a cuentas secretas controladas por los atacantes. Todo, sin dejar rastros visibles en la carpeta de “Enviados”.

El presidente de Rusia, Vladimir Putin. -/Kremlin/dpa
El presidente de Rusia, Vladimir Putin. -/Kremlin/dpa

“El uso del malware AUTHENTIC ANTICS demuestra la persistencia y sofisticación de la ciberamenaza que representa el GRU ruso”, advirtió Paul Chichester, director de operaciones del NCSC. “Los defensores de la red no deben bajar la guardia. La vigilancia y las medidas de protección son esenciales”.

La herramienta fue descubierta tras un incidente en 2023 que fue investigado de forma conjunta entre Microsoft y el NCC Group, una firma especializada en respuesta a incidentes, bajo supervisión del NCSC.

Desde el gobierno británico no se anduvieron con vueltas. El secretario de Asuntos Exteriores, David Lammy, fue categórico, “Los espías del GRU están llevando a cabo una campaña para desestabilizar Europa, socavar la soberanía de Ucrania y amenazar la seguridad de los ciudadanos británicos. El Kremlin no debe tener ninguna duda: vemos lo que intentan hacer en la sombra y no lo toleraremos”.

La ofensiva diplomática de Londres se da en el marco de un esfuerzo más amplio para frenar lo que considera “amenazas híbridas” por parte de Rusia, en coordinación con aliados internacionales. El NCSC también publicó un informe técnico detallado sobre el malware, disponible en su sitio oficial.

El primer ministro británico, Keir Starmer, habla en una cumbre de la sociedad civil en Londres, el jueves 17 de julio de 2025. (AP Foto/Frank Augstein, Pool)
El primer ministro británico, Keir Starmer, habla en una cumbre de la sociedad civil en Londres, el jueves 17 de julio de 2025. (AP Foto/Frank Augstein, Pool)

No es la primera vez que estas unidades del GRU son señaladas por Londres y sus aliados. La Unidad 29155 ha sido vinculada a operaciones de sabotaje y la 74455 —más conocida como Sandworm— fue asociada a ciberataques como el intento contra la Organización para la Prohibición de las Armas Químicas en 2018 y la diseminación del malware Cyclops Blink.

Últimas Noticias

La guerra en Irán: el estrecho de Ormuz como pieza estratégica clave y otros sistemas de armamento más utilizados

El conflicto bélico ha evidenciado que las rutas energéticas, y no solo la superioridad armamentística, pueden inclinar la balanza en un enfrentamiento contemporáneo

La guerra en Irán: el estrecho de Ormuz como pieza estratégica clave y otros sistemas de armamento más utilizados

Reino Unido afirmó que Rusia proporcionó “inteligencia y entrenamiento” al régimen de Irán antes del comienzo de la guerra

“Esto no debería sorprender a nadie, como tampoco debería sorprender a nadie que tengamos la mano oculta de Putin en Teherán, al igual que en Ucrania”, afirmó el ministro de Defensa británico, John Healey

Reino Unido afirmó que Rusia proporcionó “inteligencia y entrenamiento” al régimen de Irán antes del comienzo de la guerra

Irak condenó los ataques contra países del Golfo y Jordania en medio de la escalada por los bombardeos iraníes en Medio Oriente

El Ministerio de Exteriores iraquí rechazó de forma categórica la agresión contra los estados miembros del CCG y aseguró que la defensa en la región “es parte integral de la seguridad nacional iraquí”

Irak condenó los ataques contra países del Golfo y Jordania en medio de la escalada por los bombardeos iraníes en Medio Oriente

El Ejército de Israel pidió refuerzos para ampliar la zona de seguridad en la frontera con Líbano para enfrentar a Hezbollah

El portavoz militar Effie Defrin confirmó que el despliegue adicional busca consolidar una franja defensiva y prevenir ataques contra comunidades del norte israelí

El Ejército de Israel pidió refuerzos para ampliar la zona de seguridad en la frontera con Líbano para enfrentar a Hezbollah

Los rebeldes hutíes amenazaron con intervenir militarmente si Estados Unidos o Israel intensifican el conflicto con Irán

El líder del movimiento extremista, Abdul Malik al Huti, dijo que Yemen responderá “sin vacilar” y llamó a los países musulmanes a posicionarse ante lo que considera una “agresión” en la región

Los rebeldes hutíes amenazaron con intervenir militarmente si Estados Unidos o Israel intensifican el conflicto con Irán
MÁS NOTICIAS