
El gobierno británico volvió a encender las alarmas sobre la actividad del espionaje ruso. Esta vez, lo hizo al atribuir formalmente una herramienta de ciberespionaje —recién identificada— al GRU, la temida inteligencia militar de Moscú.
Se trata de un malware bautizado como AUTHENTIC ANTICS, que, según el Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido, fue utilizado por el grupo APT 28, también conocido como Fancy Bear, Forest Blizzard o Blue Delta en otros informes internacionales. Este grupo opera bajo la Unidad Militar 26165 del GRU, uno de los brazos más activos y sofisticados del aparato cibernético ruso.
La revelación vino acompañada de un paquete de sanciones contra tres unidades del GRU (las 26165, 29155 y 74455) y 18 agentes identificados. ¿El motivo? Actividades de interferencia cibernética y desinformación que, según Londres, tienen como objetivo apoyar los intereses militares y geopolíticos del Kremlin.
El malware en cuestión no es menor. Fue diseñado para mantenerse oculto dentro de sistemas que usan servicios en la nube de Microsoft, robando credenciales y tokens de autenticación. Lo que hace es mostrar, cada tanto, una falsa pantalla de inicio de sesión para que el usuario entregue sus datos sin darse cuenta. Luego, esos datos son enviados desde la misma casilla de correo de la víctima a cuentas secretas controladas por los atacantes. Todo, sin dejar rastros visibles en la carpeta de “Enviados”.

“El uso del malware AUTHENTIC ANTICS demuestra la persistencia y sofisticación de la ciberamenaza que representa el GRU ruso”, advirtió Paul Chichester, director de operaciones del NCSC. “Los defensores de la red no deben bajar la guardia. La vigilancia y las medidas de protección son esenciales”.
La herramienta fue descubierta tras un incidente en 2023 que fue investigado de forma conjunta entre Microsoft y el NCC Group, una firma especializada en respuesta a incidentes, bajo supervisión del NCSC.
Desde el gobierno británico no se anduvieron con vueltas. El secretario de Asuntos Exteriores, David Lammy, fue categórico, “Los espías del GRU están llevando a cabo una campaña para desestabilizar Europa, socavar la soberanía de Ucrania y amenazar la seguridad de los ciudadanos británicos. El Kremlin no debe tener ninguna duda: vemos lo que intentan hacer en la sombra y no lo toleraremos”.
La ofensiva diplomática de Londres se da en el marco de un esfuerzo más amplio para frenar lo que considera “amenazas híbridas” por parte de Rusia, en coordinación con aliados internacionales. El NCSC también publicó un informe técnico detallado sobre el malware, disponible en su sitio oficial.

No es la primera vez que estas unidades del GRU son señaladas por Londres y sus aliados. La Unidad 29155 ha sido vinculada a operaciones de sabotaje y la 74455 —más conocida como Sandworm— fue asociada a ciberataques como el intento contra la Organización para la Prohibición de las Armas Químicas en 2018 y la diseminación del malware Cyclops Blink.
Últimas Noticias
El USS Abraham Lincoln lleva más de 260 días desplegado por la guerra con Irán y batió un récord histórico de la Marina de EEUU
La guerra con Irán y la crisis en el estrecho de Ormuz extendieron sucesivamente su misión, mientras el desgaste de una tripulación de casi 5.000 personas y la presión sobre la logística militar exponen el costo de sostener las operaciones durante meses

Rusia golpeó 13 veces en una semana las instalaciones de petróleo y gas de Ucrania y ya suma casi 300 ataques en el año
Naftogaz denunció daños graves en equipos de producción, mientras crece el temor a que Moscú repita su estrategia de “usar el invierno como arma” contra la población civil
Trump le exigió a Irán que se rinda y advirtió a Omán que será atacado si teje una alianza con el régimen de Teherán
El presidente dijo que existe una negociación directa con la Guardia Revolucionaria persa al margen de los mediadores, mientras vence sin acuerdo el plazo de 60 días para un pacto sobre el programa nuclear iraní
Rusia condenó a 11 años de cárcel al vicepresidente del único partido antiguerra que sigue activo en el país
La sentencia contra Lev Shlosberg se conoce días después de que la agrupación Yábloko fuera excluida de las elecciones legislativas de septiembre, en un acto que terminó con sesenta detenidos en Moscú

El tránsito por el estrecho de Ormuz cayó casi 20% mientras vence sin acuerdo el plazo de 60 días de Trump a Irán
Los cruces de la última semana bajaron a 95, menos barcos de los que cruzaban a diario antes del 28 de febrero. Persiste la disputa entre Washington y Teherán por la reapertura de la vía marítima clave para el petróleo mundial



