La UE sanciona a hackers militares rusos del GRU por ciberataques

La Unión Europea y el Reino Unido anunciaron hoy sanciones conjuntas contra docenas de individuos y entidades rusas, acusando a Rusia de coordinar una red de grupos de hackers responsables de ciberataques en toda Europa. El Consejo de la UE sancionó a nueve personas y cuatro entidades, incluidos oficiales de inteligencia militar rusa (GRU) y ciberdelincuentes, mientras que Reino Unido sancionó a 24 individuos y entidades, entre ellos altos cargos del GRU como Vyacheslav Stafeyev, Ivan Senin e Ivan Kasyanenko, acusados de dirigir operaciones cibernéticas e híbridas.

Reino Unido también sancionó a miembros de la empresa IMPULS, acusada de reclutar hackers de universidades rusas, así como a individuos vinculados a la operación del malware Lumma Stealer, que las autoridades británicas relacionaron con al menos 2.100 víctimas domésticas en seis meses. Además, se designó a diez personas vinculadas al medio de comunicación Rybar LLC por difundir narrativas contra Ucrania y presunta interferencia electoral en Moldavia y Armenia.

El Consejo de la UE identificó públicamente al 16º Centro del Servicio Federal de Seguridad ruso (FSB) como controlador de varios grupos de amenazas cibernéticas, incluido el notorio grupo de hacking Turla. Según las autoridades, esta unidad ha atacado durante años redes gubernamentales e infraestructuras críticas en Francia, Alemania, Polonia, Chipre, Países Bajos, Austria, Eslovaquia, Rumanía y Finlandia, llevando a cabo campañas de ciberespionaje desde 2010.

Los hackers de Turla también estuvieron vinculados a un reciente ataque fallido contra infraestructuras críticas de Polonia, incluyendo organizaciones de la red eléctrica como plantas de calor y energía, que podrían haber cortado el suministro a aproximadamente 500.000 personas durante el invierno. El incidente, atribuido al grupo ruso Sandworm, involucró el uso del malware destructivo DynoWiper.

Los ciberdelincuentes, los autoproclamados hacktivistas y las empresas privadas vinculadas a Rusia, incluidos los actores que operan bajo sus instrucciones, dirección o control, han llevado a cabo, facilitado y habilitado una amplia gama de actividades maliciosas. Condenamos enérgicamente el comportamiento de Rusia y el mal uso de este ecosistema cibernético, que apunta a servicios públicos e infraestructuras críticas, causando interrupciones y pérdidas financieras.

Las sanciones de hoy siguen a la propuesta de enero de la Comisión Europea de una nueva legislación de ciberseguridad destinada a fortalecer las defensas contra el cibercrimen y los grupos respaldados por estados que atacan infraestructuras críticas europeas. En marzo, el Consejo de la UE también sancionó a tres empresas chinas e iraníes por coordinar ciberataques contra infraestructuras críticas de los Estados miembros.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *