Un grupo activista en Bielorrusia lanzó un ataque de ransomware contra el sistema ferroviario del país en protesta por el presidente bielorruso Alexander Lukashenko y los movimientos de tropas rusas en el país.
El lunes, los Cyber-Partisans de Bielorrusia llevó a Twitter decir que encriptaron las redes de los Ferrocarriles de Bielorrusia, secuestrando el sistema e interrumpiendo la venta de boletos. El grupo criticó a Lukashenko y proporcionó una lista de demandas a cambio de las claves de cifrado necesarias para desbloquear el sistema.
Tenemos claves de encriptación y estamos listos para devolver los sistemas del Ferrocarril Bielorruso al modo normal. Nuestras condiciones:
🔺 Liberación de los 50 presos políticos que más necesitan asistencia médica.
🔺Evitar la presencia de tropas rusas en el territorio de #Bielorrusia. https://t.co/QBf0vtcNbK— Cyber-Partisans de Bielorrusia (@cpartisans) 24 de enero de 2022
«Al mando del terrorista Lukashenko, #bielorruso El ferrocarril permite que las tropas de ocupación entren en nuestra tierra. Ciframos algunos de los servidores, bases de datos y estaciones de trabajo de BR para interrumpir sus operaciones. Los sistemas de automatización y seguridad NO se vieron afectados para evitar situaciones de emergencia”, tuiteó el grupo.
«Tenemos claves de encriptación y estamos listos para devolver los sistemas del Ferrocarril Bielorruso al modo normal. Nuestras condiciones: Liberación de los 50 presos políticos que más necesitan asistencia médica. Evitar la presencia de tropas rusas en el territorio de #Bielorrusia. «
Yuliana Shemetovets, activista bielorrusa y portavoz del grupo, dijo MarketingyPublicidad.es que su objetivo era interrumpir el sistema ferroviario «para que pueda afectar indirectamente a las tropas rusas que lo utilizan para sus propósitos (ataque potencial a Ucrania)».
De acuerdo a el poste de washington, el Ministerio de Defensa de Bielorrusia dijo el lunes que las tropas rusas venían al país para realizar ejercicios militares. Rusia también está enviando 12 cazas Su-35, dos batallones S-400 y un sistema de defensa aérea Pantsir-S a Bielorrusia como parte del movimiento de tropas. Sin embargo, funcionarios estadounidenses dijeron que todo era parte de un plan ruso para invadir Ucrania desde el norte.
«[Belarusian Cyber-Partisans] no quiero soldados rusos en Bielorrusia ya que compromete la soberanía del país y lo pone en peligro de ocupación. También lleva a Bielorrusia a una guerra con Ucrania. Y probablemente los soldados bielorrusos tendrían que participar y morir por esta guerra sin sentido”, dijo Shemetovets.
También: DHS: los estadounidenses deben estar preparados para posibles ciberataques rusos
Shemetovets explicó que el grupo cifró la mayor parte de los servidores, bases de datos y estaciones de trabajo del ferrocarril. Primero obtuvieron acceso a los sistemas ferroviarios en diciembre.
«Se han destruido las copias de seguridad. Se han atacado decenas de bases de datos, incluidas AS-Sledd, AS-USOGDP, SAP, AC-Pred, http://pass.rw.by, uprava, IRC, etc. Los sistemas de automatización y seguridad fueron deliberadamente no afectados por un ataque cibernético para evitar situaciones de emergencia», agregó Shemetovets.
Shemetovets señaló que el ataque afectó a algunos bielorrusos que intentaban usar la plataforma de boletos del sistema de trenes y dijo que trabajarían para restaurar el sistema para que los ciudadanos promedio no se vieran afectados. El sitio web de los Ferrocarriles de Bielorrusia volvió a estar en línea el lunes por la noche.
«Hasta ahora solo recibimos comentarios positivos (las personas que nos escribieron están dispuestas a aguantar un poco para lograr el objetivo principal). El objetivo principal eran los trenes de carga, pero parece que los horarios de los pasajeros también se vieron afectados». Shemetovets dijo.
«El gobierno se negó a hacer ningún comentario. Necesitamos esperar un poco más para ver cómo los afectó realmente. Mientras el régimen dictatorial de Lukashenko permanezca, los PC continuarán con su trabajo».
El gobierno no respondió a las solicitudes de comentarios y no ha emitido una declaración sobre la situación. Pero Belarusian Railways emitió una declaración reconociendo el problema y dijo que los recursos o servicios web que «emiten documentos de viaje electrónicos» no están disponibles temporalmente. Agregaron que están trabajando para restaurar el sistema e instaron a los clientes a comunicarse con sus oficinas para obtener documentos de viaje.
Desde que comenzaron las protestas contra Lukashenko en 2020, los Cyber-Partisans de Bielorrusia han trabajado para socavar la dictadura mediante la filtración de documentos pirateados que muestran corrupción generalizada y abuso policial. El grupo está formado por extrabajadores de TI de Bielorrusia, según perfiles de Bloomberg, The MIT Technology Review y The Washington Post.
Los expertos en ransomware dijeron MarketingyPublicidad.es que nunca antes habían visto ransomware utilizado de esta manera.
El analista de amenazas de Emsisoft, Brett Callow, dijo: «En términos de ayudar a los hackers a lograr sus objetivos, el ransomware es tan efectivo, quizás más efectivo, que cualquier otra herramienta en su arsenal. Y, por supuesto, las barreras de entrada son más bajas que nunca gracias tanto a usuarios las credenciales y el ransomware listo para usar están fácilmente disponibles», dijo Callow,
Allan Liska de Recorded Future se hizo eco de esos comentarios y dijo MarketingyPublicidad.es nunca antes había visto algo así.
«El ransomware ha evolucionado desde el cifrado de máquinas individuales hasta redes completas, y los tipos de extorsión exigidos han seguido evolucionando», dijo Liska. «Este podría ser el próximo salto en la evolución del ransomware, o podría ser un caso atípico».


