El Servicio Estatal de Comunicaciones Especiales y Protección de la Información de Ucrania dijo que varios sitios web gubernamentales y bancos están lidiando con un «ataque DDoS masivo» mientras el país se prepara para una posible invasión de las fuerzas respaldadas por Rusia.
Los sitios web del Ministerio de Relaciones Exteriores, el Ministerio de Defensa, el Ministerio del Interior, el Servicio de Seguridad (SBU) y el Gabinete de Ministros sufrieron interrupciones confirmadas tanto por el Servicio Estatal de Comunicaciones Especiales y Protección de la Información como por Netblocks, una organización que rastrea las interrupciones de Internet. alrededor del mundo.
⚠️ Confirmado: #UcraniaLos sitios web del Ministerio de Relaciones Exteriores, el Ministerio de Defensa, el Ministerio del Interior, el Servicio de Seguridad de Ucrania y el Gabinete de Ministros acaban de verse afectados por interrupciones en la red; el incidente parece consistente con ataques DDOS recientes 📉 pic.twitter.com/EVyy7mzZRr
– Bloques de red (@bloques de red) 23 de febrero de 2022
PrivatBank, el banco comercial más grande de Ucrania, y Oschadbank, el Banco de Ahorros del Estado de Ucrania, ambos se ocupó de las interrupciones también.
Cloudflare dijo MarketingyPublicidad.es que han visto actividad DDoS esporádica en Ucrania.
«Hemos visto más actividad DDoS esta semana que la semana pasada, pero hace menos de un mes. Ha habido ataques contra sitios web individuales en Ucrania que han sido perjudiciales», dijo un portavoz de Cloudflare.
«Hasta ahora han sido relativamente modestos en comparación con los grandes ataques DDoS que hemos manejado en el pasado».

Una captura de pantalla del mensaje dejado en el sitio web de Privatbank.
bloques de red
«Hoy, los sitios web de varias instituciones gubernamentales y bancarias han vuelto a sufrir un ataque DDoS masivo. Algunos de los sistemas de información atacados no están disponibles o funcionan de manera intermitente. Esto se debe a que se cambia el tráfico a otro proveedor para minimizar el daño. Otros sitios web resisten efectivamente el ataque y trabajar con normalidad”, dijo el Servicio de Comunicaciones Especiales y Protección de la Información en un comunicado.
«Actualmente, el Servicio Estatal de Comunicaciones Especiales y Protección de la Información de Ucrania y otros sujetos del sistema nacional de ciberseguridad están trabajando para contrarrestar los ataques, recopilar y analizar información. Pedimos a todas las autoridades que hayan sido atacadas o que se sospeche que hayan sido atacadas que comuníquese con el Equipo de Respuesta a Emergencias Informáticas del Gobierno CERT-UA».
Más tarde ese día, los investigadores de ESET descubierto un nuevo malware de limpieza de datos utilizado en Ucrania. La telemetría de ESET supuestamente mostró que el limpiador estaba instalado en cientos de máquinas.
«El limpiador abusa de los controladores legítimos del software EaseUS Partition Master para corromper los datos. Como paso final, el limpiador reinicia la computadora», dijo ESET.
«En una de las organizaciones objetivo, el borrador se eliminó a través del GPO predeterminado (política de dominio), lo que significa que los atacantes probablemente habían tomado el control del servidor de Active Directory».
Como muchos tienen anotado En línea, el ataque comenzó alrededor de las 4 p. m. hora local, justo cuando el parlamento de Ucrania comenzó a discutir una declaración de estado de emergencia. El estado de emergencia de 30 días fue aprobado por el gobierno ucraniano, ya que tanto EE. UU. como la OTAN advirtieron que es probable una invasión rusa. Las fuerzas rusas se trasladaron a las partes orientales del país en los últimos dos días.
periodistas ucranianos reportado que Ruslan Stefanchuk, el presidente del parlamento, dijo que él y su familia sufrieron ataques cibernéticos repetidamente. Los piratas supuestamente intentaron ingresar a sus cuentas de correo electrónico, bloquear el acceso a sus cuentas bancarias y más, según la reportera de Kyiv Independent Anastasiia Lapatina.
Muchos de los mismos sitios web fueron atacados la semana pasada en una serie de incidentes DDoS que EE. UU. atribuyó a Rusia. La Oficina de Relaciones Exteriores, Commonwealth y Desarrollo del Reino Unido agregó que la Dirección Principal de Inteligencia de Rusia (GRU) estuvo involucrada en el ataque.
La asesora adjunta de seguridad nacional de EE. UU. para cibernética, Anne Neuberger, dijo a la prensa que tienen información técnica que muestra que «se vio que la infraestructura GRU transmitía grandes volúmenes de comunicación a direcciones IP y dominios con sede en Ucrania».
En un desglose detallado de ese incidente DDoS, CERT-UA dijo que los ataques involucraron a las botnets Mirai y Meris e incluyeron una campaña complementaria de mensajes SMS de desinformación.
Ese ataque siguió a la desfiguración de más de 70 sitios web del gobierno ucraniano en enero.
Christian Sorensen, exlíder del equipo internacional de guerra cibernética de US CYBERCOM, dijo que estos ataques están diseñados para aumentar la atención y la presión.
“Todavía no parece tener mucho impacto. En las próximas horas/días, anticiparía más actividades para aislar e interrumpir a los ciudadanos ucranianos y especialmente a las actividades gubernamentales”, dijo Sorensen, quien ahora es director ejecutivo de la firma de seguridad cibernética SightGain.
«El propósito en esta etapa es causar caos y sembrar dudas en el gobierno y la economía. La siguiente etapa tendrá un impacto y seguirá disuadiendo a otros países para que se involucren».
