23 de mayo de 2022
|
Buscar
FIN DE SEMANA

La amenaza, detectada por una empresa de inteligencia española, es grave y real por lo que se ha alertado ya a las FCSE y a las principales empresas

El grupo de cibercriminales rusos 'Killnet' declara la guerra a España

Exclusiva La amenaza real de la ciberguerra obliga a los países a redoblar sus esfuerzos en seguridad.
La amenaza real de la ciberguerra obliga a los países a redoblar sus esfuerzos en seguridad.
El temible ejército de cibercriminales pro Rusia, Killnet, ha declarado oficialmente la guerra a España y también a Italia, a través de un escueto mensaje descubierto en la internet profunda a última hora del miércoles. La amenaza, detectada por una empresa de ciber-inteligencia española, es real y grave, por lo que se ha dado la alerta a las FCSE y a las principales empresas españolas. Se trata del mismo grupo de hackers pro Rusia responsables del ataque a la web de los famosos Anonymous.

"Italy and Spain, I've heard that The Mirai Squad is coming to you. Perhaps this is the beginning of your end!" “Italia y España, he oído que el escuadrón Mirai viene a por vosotros, quizá éste sea el principio de vuestro fin”. Con este escueto, pero amenazador mensaje detectado en la internet profunda a última hora del miércoles, el temible ejército de cibercriminales pro Rusia, Killnet, ha declarado oficialmente la guerra total a España e Italia. La amenaza, detectada por una empresa de ciber-inteligencia española, es grave y real, y se ha dado la alerta a las FCSE y a las principales empresas españolas, según ha podido saber elcierredigital.com. Se trata del mismo grupo de hackers pro Rusia responsables del ataque al sitio web de los famosos Anonymous.

Desde la tarde del día de ayer miércoles, España está en estado de ciberguerra al más alto nivel contra el grupo de hackers pro Rusia más temible. Fue precisamente el miércoles cuando desde el Departamento de Seguridad y Estrategia de la empresa española de ciber seguridad SmartHC , se detectó en un canal de mensajería instantáneo del grupo de ciberdelincuentes Killnet un comunicado amenazando a Italia y España con un ataque masivo a través de la distribución de la Botnet Mirai hacia ambos países.

El comunicado es bastante explícito: "Italy and Spain, I've heard that The Mirai Squad is coming to you. Perhaps this is the beginning of your end!" “Italia y España, he oído que el escuadrón Mirai viene a por vosotros, quizá éste sea el principio de vuestro fin”, y en la realidad significa que los hackers rusos van a movilizar a su ejército de ordenadores “zombies” para lanzar millones de ataques sincronizados contra sus objetivos hasta colapsarlos. Simplemente concentran todas las peticiones informáticas sobre la empresa o institución española objetivo hasta bloquear el sistema informático de la víctima impidiendo su funcionamiento, algo que sería de importante gravedad en las empresas de distribución o suministro de energía, por poner un ejemplo.

La ciberguerra ha atacado ya a Defensa y Sanidad 

De hecho, la guerra de Killnet ya ha comenzó a primeras horas de la tarde del miércoles con una serie de ciberataques al Senado y a los ministerios de Defensa y Sanidad de Italia. También se ha detectado al mismo grupo pedir ayuda a través del grupo “Jacky” a otras bandas de hackers para ampliar su ofensiva a Polonia y Alemania en los próximos días. Killnet ya saltó a la fama con el ataque a la web de los hackers de Anonymous que, a su vez, le habían declarado la guerra a Rusia en los comienzos de la invasión de Ucrania.

Hacker ruso.

El descubrimiento de la consultora española de ciberseguridad SmartHC se ha compartido con rapidez entre otros expertos en ciber inteligencia de nuestro país, e incluso se ha alertado a la Guardia Civil y a las empresas españolas más relevantes. El monitoreo desde entonces es constante y se extreman las medidas de seguridad.

Tal y como advierte ante elcierredigital.com Ángel P. Avilés, director de Smart Human Capital, “sabemos, y hemos informado a los clientes a los que les prestamos el servicio de ciberseguridad, que Killnet y el grupo de ransomware CONTI están usando Costa Rica como granja de pruebas de todas las acciones que tienen previsto aplicar en sus ataques a los países occidentales, entre los que se encuentra España…hace unos días ya llegaron a bloquear el ministerio de Hacienda de Costa Rica durante un largo periodo de tiempo, creando una situación de cierto caos comercial”.

En realidad, tal y como explica Ángel P. Avilés, “estamos en ciberguerra desde hace tiempo, e intentamos proteger a nuestros clientes de banca, telecos o sector servicios”. Así lo atestiguan, por ejemplo, los informes de las consultoras estadounidenses que alertan cómo desde enero de 2020 los grupos de actores cibernéticos patrocinados y financiados por Rusia atacaron las redes de los contratistas de defensa de los Estados Unidos para obtener datos confidenciales sobre programas y capacidades de defensa e inteligencia, usando métodos de fuerza bruta spear-phishing, credenciales y vulnerabilidades conocidas para obtener acceso inicial a las redes de los CDC.

Los objetivos de Killnet que no son otros que desestabilizar la Unión Europea y ganar reputación, se centra ahora en España e Italia, después de comenzar la semana pasada sus ataques contra Alemania.

Nada nuevo para nuestro país, que sólo en 2021 sufrió más de 50.000 ataques informáticos que ya se han redoblado este año, especialmente desde que en marzo Rusia nos incluyó en el listado de “países hostiles” por el apoyo de España a Ucrania dentro del marco de la Unión Europea. La prueba de ello son los ataques que han sufrido en los últimos meses instituciones como el Congreso de los Diputados o empresas como Iberdrola donde los hackers se hicieron con los datos de más de un millón de clientes.

En España ya estábamos desde marzo en el grado 3 de ciberalerta y se han destinado recientemente partidas presupuestarias por valor de 1.000 millones de euros para nuestra “ciberdefensa”. Según los expertos, antes el grado de los ataques a España no era muy virulento. Ahora, los hackers rusos ya nos han declarado la ciberguerra total.

COMPARTIR: