El FBI neutralizó una red de espionaje rusa que secuestró miles de routers domésticos en 23 estados de EEUU

El operativo judicial, bautizado Operación Masquerade, desmanteló la infraestructura del grupo APT28 del GRU, que interceptó contraseñas, correos y credenciales de organismos militares, gubernamentales e infraestructuras críticas en más de 15 países

Guardar
06/05/2022 Hackers de Rusia detrás de la red desemantalada por el FBI

POLITICA 
Europa Press/Contacto/La Nacion
06/05/2022 Hackers de Rusia detrás de la red desemantalada por el FBI POLITICA Europa Press/Contacto/La Nacion

El Departamento de Justicia de Estados Unidos y el FBI ejecutaron el martes una operación judicial para neutralizar una red de routers domésticos comprometidos por la Unidad Militar 26165 del Servicio de Inteligencia Militar ruso, conocido por sus siglas en inglés como GRU. La campaña, activa desde al menos 2024, utilizó miles de dispositivos instalados en hogares y pequeñas oficinas de al menos 23 estados como plataforma encubierta para robar credenciales de acceso de objetivos en los ámbitos militar, gubernamental y de infraestructuras críticas en todo el mundo.

La operación fue ejecutada con autorización judicial y no afectó el funcionamiento normal de los equipos intervenidos. El FBI desarrolló comandos enviados directamente a los routers para recopilar evidencias, restaurar su configuración original y bloquear las vías de acceso utilizadas por los agentes rusos. Los propietarios pueden revertir esos cambios mediante un restablecimiento de fábrica.

PUBLICIDAD

El método era sofisticado pero difícil de detectar. Los routers son los dispositivos que distribuyen la conexión a internet en un hogar u oficina. Para llegar a cualquier sitio web, consultan un sistema de nombres que funciona como una guía telefónica digital: traduce las direcciones legibles que escribe el usuario en las direcciones numéricas que entienden las máquinas. Los agentes del GRU manipularon esa guía en los routers comprometidos para que, en vez de dirigir a los usuarios a los sitios reales, los enviara a servidores falsos bajo control ruso. Desde allí interceptaban contraseñas, credenciales de acceso y correos sin que las víctimas lo advirtieran.

router - Wi-Fi - disco duro - almacenamiento - tecnología - 31 de marzo
Router (Imagen ilustrativa Infobae)

El ataque seguía una lógica de embudo. En una primera fase, los piratas informáticos actuaban de forma masiva, comprometiendo el mayor número posible de routers mediante vulnerabilidades conocidas en modelos de la marca TP-Link. Luego aplicaban filtros automáticos para identificar qué conexiones correspondían a objetivos de interés. Solo entonces activaban la interceptación activa, suplantando servicios como el correo corporativo de Microsoft para capturar las credenciales de los usuarios seleccionados.

PUBLICIDAD

Microsoft, que colaboró con el FBI, identificó más de 200 organizaciones y 5.000 dispositivos afectados. Lumen Technologies, a través de su división Black Lotus Labs, precisó que los objetivos principales eran agencias gubernamentales, ministerios de asuntos exteriores y organismos de seguridad. Su análisis detectó víctimas en Estados Unidos, Europa, Afganistán, norte de África, América Central y el sudeste asiático.

La Unidad Militar 26165 es conocida bajo múltiples alias: APT28, Fancy Bear, Forest Blizzard o Sofacy. Activa desde al menos 2004, el Departamento de Justicia la imputó formalmente en 2018 por intrusiones que incluyeron el hackeo al Comité Nacional Demócrata durante la campaña presidencial de 2016 y la infiltración en el Parlamento alemán en 2015. El año pasado, más de 20 agencias de inteligencia occidentales la señalaron por comprometer empresas de logística vinculadas al suministro de ayuda militar a Ucrania.

Brett Leatherman, subdirector de la División Cibernética del FBI, advirtió que sin la intervención el GRU habría continuado sustrayendo información sensible. “El programa cibernético de Rusia es una amenaza permanente”, señaló según informó Reuters. Operación Masquerade contó con socios en 15 países, lo que subraya la dimensión transnacional de la amenaza.

El Centro Nacional de Ciberseguridad del Reino Unido, dependiente de la agencia GCHQ, y Alemania emitieron alertas coordinadas el mismo martes. La agencia británica describió la fase inicial como oportunista: los hacjkers lanzaban primero una red amplia y seleccionaban luego, de forma automatizada, los objetivos de valor para Moscú.

PUBLICIDAD

PUBLICIDAD

Últimas Noticias

El Pentágono desclasificó una segunda tanda de archivos sobre OVNIs: videos de derribos, esferas sumergibles y testimonios inéditos de la NASA

En Infobae al Mediodía, Andrei Serbin Pont analizó documentos inéditos, grabaciones y relatos de misiones militares y espaciales que permanecieron en secreto durante décadas

El Pentágono desclasificó una segunda tanda de archivos sobre OVNIs: videos de derribos, esferas sumergibles y testimonios inéditos de la NASA

El desafío sanitario ante la Copa Mundial 2026: planificación, coordinación y vigilancia en Nueva York y Nueva Jersey

El operativo sanitario para el campeonato mundial de fútbol reflejará la capacidad de las autoridades regionales para anticipar riesgos y coordinar respuesta, con la salud pública y la protección colectiva bajo el escrutinio internacional de un evento sin precedentes

El desafío sanitario ante la Copa Mundial 2026: planificación, coordinación y vigilancia en Nueva York y Nueva Jersey

Indiana detiene a casi 300 inmigrantes con licencias comerciales en un operativo sin precedentes

La administración local informó que se procesó a conductores de camiones identificados sin estatus migratorio regular tras controles viales, según autoridades, quienes señalaron un aumento en la frecuencia de revisiones en rutas estatales

Indiana detiene a casi 300 inmigrantes con licencias comerciales en un operativo sin precedentes

Meta amenaza con bloquear Facebook e Instagram en todo Nuevo México en una disputa judicial por seguridad infantil

La compañía de Mark Zuckerberg sostiene que cumplir con los requerimientos impuestos por la justicia local sería técnicamente imposible. El caso abre la puerta a un escenario inédito para millones de usuarios

Meta amenaza con bloquear Facebook e Instagram en todo Nuevo México en una disputa judicial por seguridad infantil

Día de los Caídos: qué se conmemora el último lunes de mayo

El feriado nacional estadounidense se celebra este año el 25 de mayo y está atravesado por actos públicos, ceremonias conmemorativas y distintas actividades destinadas a homenajear a quienes perdieron la vida en defensa del país

Día de los Caídos: qué se conmemora el último lunes de mayo