Bandera ucraniana ondeando sobre el Parlamento en Kyiv, Ucrania. Imagen: Getty Images
El Grupo de Análisis de Amenazas (TAG) de Google proporcionó una actualización a raíz de la invasión rusa de Ucrania, diciendo que emitió cientos de advertencias a los usuarios ucranianos durante el último año de que están siendo atacados por «piratería respaldada por el gobierno», particularmente de Rusia. .
En las semanas transcurridas desde que Rusia comenzó su acción militar, TAG dijo que ha visto a FancyBear, un grupo que se dice que es parte de la agencia de inteligencia militar rusa GRU, realizando campañas de phishing contra una empresa de medios ucraniana llamada UkrNet.
Para Ghostwriter, un grupo que Ucrania ha dicho anteriormente que es parte del Ministerio de Defensa de Bielorrusia, Google TAG ha identificado actividad contra el gobierno y el ejército polaco y ucraniano. El grupo también ha estado persiguiendo a los usuarios de correo web de UkrNet, así como a los usuarios de Yandex.
Google dijo que su servicio de navegación segura ha podido bloquear los dominios de phishing de Ghostwriter.
La actualización también señaló que el grupo chino Mustang Panda ha pasado de perseguir sus objetivos habituales del sudeste asiático a centrarse en los europeos. El grupo estaba enviando un archivo adjunto malicioso que contenía un descargador que tomaría una carga útil.
Google también dijo que siguió viendo ataques DDoS contra sitios ucranianos, incluido el Ministerio de Relaciones Exteriores y el Ministerio del Interior.
«Ampliamos la elegibilidad para Project Shield, nuestra protección gratuita contra ataques DDoS, para que los sitios web del gobierno ucraniano, las embajadas en todo el mundo y otros gobiernos cercanos al conflicto puedan permanecer en línea, protegerse y continuar ofreciendo sus servicios cruciales y garantizar el acceso a la información que la gente necesita», escribió TAG.
«Al día de hoy, más de 150 sitios web en Ucrania, incluidas muchas organizaciones de noticias, están utilizando el servicio».