Biden advierte sobre la respuesta ‘cibernética’ de EE. UU. después de que Ucrania dice que las computadoras fueron borradas durante el ataque

El presidente de EE. UU., Joe Biden, respondió enérgicamente a los informes de un ataque cibernético de gran alcance en los sistemas gubernamentales de Ucrania el miércoles por la tarde, diciendo a los periodistas que EE. UU. respondería con sus propios ataques cibernéticos si Rusia continúa atacando la infraestructura digital de Ucrania.

“La pregunta es si se trata de algo significativamente menor que una… invasión o si se cruzan fuerzas militares importantes”, dijo Biden en respuesta a una pregunta sobre cómo respondería Estados Unidos a una invasión rusa de Ucrania.

«Por ejemplo, una cosa es determinar que si continúan utilizando esfuerzos cibernéticos, bueno, podemos responder de la misma manera, con cibernética».

La bestia diaria preguntó más tarde a la secretaria de prensa de la Casa Blanca, Jen Psaki, y ella confirmó que si Rusia continuaba lanzando ciberataques, serían respondidos con una «respuesta decisiva, recíproca y unida».

Los comentarios de Biden se producen después de que funcionarios ucranianos le dijeron al periodista Kim Zetter que decenas de sistemas dentro de al menos dos agencias gubernamentales fueron borrados durante un ataque cibernético la semana pasada. Microsoft publicó un blog detallado sobre la eliminación de malware, llamado «WhisperGate», y dijo que se descubrió por primera vez el 13 de enero.

En un examen de seguimiento de WhisperGate, la compañía de seguridad CrowdStrike dijo que el malware tiene como objetivo «corromper irrevocablemente los datos de los hosts infectados e intentar hacerse pasar por operaciones de ransomware genuinas y modernas».

«Sin embargo, el SusurroPuerta bootloader no tiene un mecanismo de descifrado o recuperación de datos y tiene inconsistencias con el malware comúnmente implementado en las operaciones de ransomware», explicó CrowdStrike.

«La actividad recuerda al destructivo ataque de VOODOO BEAR. NoPetya malware, que incluía un componente que se hacía pasar por la utilidad chkdsk legítima después de un reinicio y corrompía la tabla maestra de archivos (MFT) del host infectado, un componente crítico del sistema de archivos NTFS de Microsoft. sin embargo, el SusurroPuerta El cargador de arranque es menos sofisticado y actualmente no se pudo identificar ninguna superposición técnica con las operaciones de VOODOO BEAR».

Yurii Shchyhol, jefe del Servicio Estatal de Comunicaciones Especiales y Protección de la Información de Ucrania, dijo el poste de washington que una de las agencias afectadas por el limpiaparabrisas fue la Oficina de Seguros de Vehículos Motorizados.

Los limpiaparabrisas se lanzaron días después de que más de 70 sitios web del gobierno ucraniano fueran desfigurados por grupos supuestamente asociados con los servicios secretos rusos.

Si bien inicialmente no estaba claro si las desfiguraciones del sitio web y los ataques del limpiaparabrisas fueron coordinados, los funcionarios ucranianos confirmaron esta semana que ocurrieron al mismo tiempo. Kitsoft, la compañía que creó alrededor de 50 de los sitios web del gobierno, le dijo a Zetter que también descubrió el malware WhisperGate en sus sistemas.

El Servicio Estatal de Comunicaciones Especiales y Protección de Ucrania confirmó el informe de Zetter en un comunicado. Los funcionarios ucranianos plantearon varias teorías sobre cómo los piratas informáticos ingresaron a sus sistemas, teorizando que la causa podría haber sido una vulnerabilidad del CMS.

El Departamento de Policía Cibernética de la Policía Nacional de Ucrania también dijo que los piratas informáticos pueden haber ingresado utilizando la vulnerabilidad Log4J o a través de cuentas de empleados comprometidas.

Según The Washington Post, Rusia ha llevado más de 100.000 soldados a su frontera con Ucrania. La Prensa Asociada informó esta semana que Polonia también estaba elevando su nivel de amenaza terrorista de seguridad cibernética a nivel nacional en respuesta a los ataques en Ucrania.

Deja un comentario