Ciudadanos rusos acusados ​​​​de presuntos roles en los hackeos de DragonFly y Triton

Cuatro ciudadanos rusos que trabajaban para el gobierno ruso fueron acusados ​​el año pasado de dos conjuntos de acusaciones estadounidenses por su presunto papel en los ataques realizados por los grupos DragonFly y Triton, que tenían como objetivo infraestructura crítica en todo el mundo.

Sin embargo, las acusaciones solo se revelaron el viernes y el Departamento de Justicia de EE. UU. (DOJ) dijo que las campañas de piratería realizadas por las personas acusadas se dirigieron a cientos de empresas y organizaciones en 135 países.

“No enfrentamos una amenaza cibernética mayor que la de los actores que buscan comprometer la infraestructura crítica, ofensas que podrían dañar a quienes trabajan en las plantas afectadas, así como a los ciudadanos que dependen de ellas”, dijo el abogado del Distrito de Columbia, Matthew Graves.

Una de las acusaciones acusa a tres individuos rusos de ser parte del grupo DragonFly, también conocido como Energetic Bear y Crouching Yeti, que llevó a cabo una campaña de dos fases para atacar y comprometer las computadoras de cientos de entidades relacionadas con el sector energético en todo el mundo. Supuestamente, el grupo también pirateó dos sitios web operados por el Aeropuerto Internacional de San Francisco en 2020.

El acceso a dichos sistemas proporcionó al gobierno ruso la capacidad de, entre otras cosas, interrumpir y dañar dichos sistemas informáticos en el momento futuro de su elección, dijo el Departamento de Justicia.

En la primera fase de esta operación de ciberespionaje, que tuvo lugar entre 2012 y 2014, los conspiradores presuntamente participaron en un ataque a la cadena de suministro, comprometiendo las redes informáticas de los fabricantes de sistemas de Supervisión, Control y Adquisición de Datos (SCADA) y proveedores de software y luego escondiendo malware: – conocido públicamente como «Havex» – dentro de actualizaciones de software legítimas para tales sistemas.

Después de que los clientes desprevenidos descargaran actualizaciones infectadas con Havex, los conspiradores supuestamente desplegaron correos electrónicos de phishing y ataques de abrevadero, lo que les permitió instalar malware en más de 17,000 dispositivos, incluidos los controladores SCADA utilizados por las compañías eléctricas y de energía.

Después de pausar las actividades durante dos años, el grupo reanudó sus operaciones, bajo el nombre de Dragonfly 2.0, para implementar correos electrónicos de phishing, ataques de abrevadero y una variedad de malware en un esfuerzo por infectar a las compañías de energía una vez más. Más de dos docenas de empresas de energía y proveedores de servicios públicos en los EE. UU. y Europa fueron atacados como parte de esta segunda fase de la actividad de espionaje cibernético.

Los tres ciudadanos rusos han sido acusados ​​de conspiración para causar daños a la propiedad de una instalación de energía, cometer fraude y abuso informático, conspiración para cometer fraude electrónico y robo de identidad agravado.

Dos de los tres acusados ​​podrían enfrentar hasta 47 años de prisión.

La segunda acusación alega que otro ciudadano ruso era parte del grupo de piratas informáticos Triton, ayudando al grupo a provocar dos cierres de emergencia separados en una instalación de Schneider Electric con sede en el Medio Oriente.

Ese individuo posteriormente hizo un intento fallido de piratear las computadoras de una empresa estadounidense que administraba entidades de infraestructura crítica similares en los Estados Unidos, alega la acusación.

El ciudadano ruso acusado en la segunda acusación formal enfrenta un cargo de conspiración para causar daños a una instalación de energía, intento de causar daños a una instalación de energía y conspiración para cometer fraude informático. Si es declarado culpable, el presunto hacker de Triton podría enfrentar hasta 45 años de prisión.

La apertura de estas acusaciones se produce después de que el presidente de EE. UU., Joe Biden, hiciera un llamado a principios de esta semana a las organizaciones locales para que refuercen sus esfuerzos de defensa cibernética, ya que Rusia está considerando realizar ataques cibernéticos en represalia por las sanciones impuestas contra el país por su invasión a Ucrania.

“Mi administración está reiterando esas advertencias basadas en inteligencia en evolución de que el gobierno ruso está explorando opciones para posibles ataques cibernéticos”, dijo Biden.

Cobertura relacionada

Deja un comentario