Cómo Rusia ha pasado más de una década espiando a sus rivales hackeando en Internet

Un nuevo informe de Cisco Talos Intelligence revela que un grupo de espionaje patrocinado por el estado ruso, conocido como Static Tundra, ha estado comprometido en la explotación sistemática de dispositivos de red a nivel mundial durante más de una década. Este grupo está vinculado al Centro 16 del Servicio Federal de Seguridad de Rusia (FSB) y ha mantenido acceso no detectado a los sistemas de sus víctimas, utilizando la vulnerabilidad CVE-2018-0171 del software Cisco IOS.

Parece una película, pero es verdad

A pesar de que esta vulnerabilidad, que permite la ejecución de código arbitrario en dispositivos afectados, fue corregida tras su divulgación en 2018, muchas organizaciones continúan utilizando dispositivos obsoletos o sin parches. Este hecho les ha permitido a los atacantes acceder y robar datos sensibles de diferentes sectores, incluidos telecomunicaciones, educación superior y manufactura, afectando a regiones en Norteamérica, Asia, África y Europa.

Investigadores sugieren que Static Tundra ha desarrollado herramientas automatizadas que les permiten explotar esta vulnerabilidad a gran escala, identificando sus objetivos mediante datos de escaneo de redes disponibles públicamente, como los ofrecidos por Shodan o Censys. Una vez que logran acceso inicial a las redes, utilizan técnicas avanzadas para extraer datos de configuración de dispositivos, que a menudo incluyen credenciales y otra información crítica para futuras intrusiones.

Desde el inicio del conflicto entre Rusia y Ucrania, el grupo ha intensificado sus operaciones contra entidades ucranianas, alineando su selección de víctimas con los intereses estratégicos de Rusia. Según el informe, la selección de objetivos de Static Tundra ha pasado de compromisos selectivos y limitados a operaciones más amplias en múltiples sectores dentro de Ucrania.

La campaña de espionaje que lleva a cabo Static Tundra subraya las debilidades persistentes en la seguridad de la infraestructura de red, lo cual ha generado preocupaciones sobre la gestión de parches y el ciclo de vida de los dispositivos en el ámbito organizacional. Además, especialistas advierten que este tipo de actividades no son exclusivas de Static Tundra, ya que otros actores estatales también persiguen el acceso a dispositivos de red, reforzando la necesidad de una vigilancia constante en este ámbito.

Estados Unidos sanciona a las plataformas de criptomonedas rusas con más de 100 millones de dólares

La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU. renovó recientemente las sanciones contra la plataforma de intercambio de criptomonedas rusa Garantex y su sucesora, Grinex, por facilitar actividades ilícitas, incluyendo el ransomware. Desde 2019, Garantex ha procesado más de 100 millones de dólares en transacciones vinculadas a delitos cibernéticos, lo que ha llevado a que la OFAC imponga también sanciones a varios ejecutivos de Garantex y compañías asociadas en Rusia y Kirguistán.

No todo lo nuevo es bueno

John K. Hurley, Subsecretario del Tesoro, afirmó que los activos digitales desempeñan un papel crucial en la innovación global y el desarrollo económico, pero enfatizó que el gobierno de EE. UU. no tolerará el abuso de esta industria en apoyo al cibercrimen. A pesar de las sanciones impuestas en 2022, informes sugieren que Garantex reetiquetó sus operaciones bajo el nombre de Grinex para evadir las prohibiciones y continuar con actividades ilegales.

Se sospecha que Garantex y Grinex han estado involucrados en el lavado de fondos de diversas bandas de ransomware, facilitando la transferencia de grandes sumas de criptomonedas. TRM Labs ha indicado que Garantex puede haber reactivado sus operaciones como Grinex pocos días después de que el Departamento de Justicia realizara una operación de desmantelamiento en marzo de 2025.

En estos momentos, el Departamento de Estado de EE. UU. ofrece una recompensa de cinco millones de dólares por información que conduzca al arresto de líderes clave de Garantex. También se han congelado activos de criptomonedas vinculados a actividades delictivas por un valor superior a 300 millones de dólares, en un esfuerzo por interrumpir redes criminales que operan en el espacio digital.

El Reino Unido ha sancionado a Rusia, pero no como esperabas

El Reino Unido ha impuesto sanciones a 18 oficiales de inteligencia militar del GRU, la unidad de inteligencia militar de Rusia, y a tres divisiones de esta organización, como parte de su respuesta a las operaciones cibernéticas rusas en apoyo a la guerra en Ucrania. Estas sanciones fueron anunciadas el viernes y son una extensión de los esfuerzos del gobierno británico para contrarrestar las amenazas que representan las acciones cibernéticas del GRU, que han resultado en estragos no solo en Ucrania, sino en varias naciones a nivel mundial.

GRU, mi villano favorito

La nota de prensa del gobierno británico destaca que el GRU utiliza operaciones cibernéticas para sembrar el caos y la división. Esto incluye el uso de malware sofisticado como X-Agent, que ha sido vinculado a intentos anteriores de asesinato de exagentes dobles rusos, como el caso de Sergei Skripal y su hija Yulia. El malware X-Agent, que fue utilizado en ataques contra las bases de datos del Comité Nacional Demócrata de EE. UU., es solo uno de los ejemplos del tipo de tecnología maliciosa empleada por la inteligencia rusa.

Además, las sanciones apuntan a actividades relacionadas con el bombardeo del Teatro de Mariúpol en 2022, donde civiles ucranianos se refugiaban. Esta medida se produce en un contexto donde el Congreso de EE. UU. muestra un consenso bipartidista en la imposición de más sanciones a Rusia por sus agresiones cibernéticas y militares.

El Reino Unido también emitió una advertencia adicional sobre la posibilidad de que las operaciones cibernéticas del GRU se extiendan más allá de Ucrania, lo que subraya la necesidad de que las naciones se preparen para un posible redireccionamiento de estas amenazas. El secretario de Relaciones Exteriores del Reino Unido, David Lammy, afirmó que el Kremlin no debe subestimar la determinación británica por enfrentar esta agresión.

Rusia acaba de multar a Google con 20.000 trillones de dólares por bloquear contenido: en realidad la multa es aún mayor

Te prometemos que no se nos ha quedado el botón del 0 enganchado en el teclado ni nada de eso. La multa de la que hablamos asciende a esta cantidad absurda y el motivo no es otro que la guerra que libran Rusia y Estados Unidos desde que comenzó la invasión a Ucrania. Y este es un movimiento más del Kremlin para llamar la atención.

Tras algunas muchas demandas a Google por parte de Rusia (la empresa americana lleva vetando a Rusia ya más de un año en su buscador), un tribunal ruso ha impuesto a Google una multa de 20 decillones de dólares. Es decir, aproximadamente 20.000.000.000.000.000.000.000.000.000.000.000 de dólares estadounidenses.

Como señala The Register, se trata de una cantidad ridícula de dinero. Para ponerlo en perspectiva, el Banco Mundial calcula que el PIB mundial ronda los 100 billones de dólares, lo que es una miseria comparado con la posible multa. Por tanto, Google tendría que encontrar más dinero del que existe en la Tierra para pagar a Moscú.

Una multa mayor que todo el dinero de la Tierra: ¿cómo se calculó?

Al parecer, el total se alcanzó tras contabilizar 17 canales de televisión rusos que fueron eliminados de YouTube a raíz de las sanciones impuestas por Estados Unidos en 2020, que no han hecho más que ampliarse desde la invasión rusa de Ucrania.

La multa comienza en 100.000 rublos por cada día que Google mantenga restringidos dichos canales, y se duplica por cada semana de incumplimiento. Y no hay límite máximo para la multa.

Según una traducción automática de la noticia original en RBC.ru, la filial rusa de Google lleva en quiebra desde 2022. Aunque se han pagado varios miles de millones de rublos en multas por acciones similares, los activos de Google en Rusia ya están tan en números rojos que sacar algo de valor significativo de la empresa es casi imposible.

Google desactivó las cuentas de AdSense en Rusia en agosto, con lo que la empresa estadounidense se quedó fuera del territorio en lo que respecta a su actividad principal. Los sitios web propiedad de Google, como Google Search y YouTube, siguen estando disponibles para los residentes rusos, al igual que Chrome, los dispositivos basados en Android y muchos otros productos.

Pero los rusos están notando graves ralentizaciones a medida que la infraestructura de Google en la región queda prácticamente abandonada y competidores locales como Yandex intentan ocupar el vacío.

La guerra de Ucrania se cobra otra víctima: un esperado juego de Microsoft sufre un retraso

STALKER 2 se vuelve a dejar ver, esta vez para darnos una mala noticia, que se siente agridulce: se retrasa, pero luce mejor que nunca en su nuevo trailer.

La guerra de Ucrania ha afectado al mundo de muchas maneras inesperadas. Además del terrible coste humano que está teniendo, está teniendo efectos sobre todas las esferas de la vida. Incluido los videojuegos. A fin de cuentas, también se hacen videojuegos en Ucrania. Y aunque es fácil caer en la fantasía de que cuando un país está en guerra lo abandona todo, no es así. Siguen teniendo vidas. Intentan hacer las cosas con la mayor normalidad posible. Incluso si, normalmente, no es exactamente posible.

Steam DESCARGAR

Eso es lo que ha ocurrido con S.T.A.L.K.E.R. 2: Heart of Chornobyl. El juego de GSC Game World, estudio afincado en Ucrania, conocidos por desarrollar el juego de culto S.T.A.L.K.E.R.: Shadow of Chernobyl, han sufrido mucho por la guerra de Ucrania. Y eso no ha acabado.

S.T.A.L.K.E.R. 2: Heart of Chornobyl —originalmente Heart of Chernobyl, pero cambiado después para adaptarse a la lectura ucraniana en vez de a la rusa— fue anunciado el 15 de mayo de 2018 para ser lanzado en 2023 para Xbox Series X, Xbox Series S y PC. Al comienzo de la invasión de Ucrania por parte de Rusia, GSC Game World tuvo que pausar el desarrollo del juego. Aunque retomaron el desarrollo del juego en mayo de 2022, con parte del equipo recolocado en Praga, otra parte del equipo sigue en Ucrania. Esto ha llevado a que ahora el juego se retrase oficialmente, aunque no mucho: su nueva ventana de lanzamiento es el primer cuarto de 2024.

El juego será un shooter en primera persona con mecánicas de supervivencia y elementos de immersive sim y juego de terror, al igual que el juego original. Con una historia cinematográfica, nos hará explorar el corazón de la Planta Nuclear de Chornobyl, llamada la Zona, en cuyo perímetro se dice que se producen anomalías que esconden secretos valiosos para quienes sean capaces de descubrirlos.

Con su lanzamiento aún próximo, a pesar del retraso, ha llegado un trailer que nos muestra la jugabilidad de este  S.T.A.L.K.E.R. 2: Heart of Chornobyl. Juego que demuestra la potencia gráfica de Unreal Engine 5 y la cercanía con el juego original, y cómo, ni a pesar de la invasión de Rusia a Ucrania, eso ha conseguido destruir el corazón creativo de la valerosa gente de GSC Game World.

Algunos de los enlaces añadidos en el artículo forman parte de campañas de afiliación y pueden representar beneficios para Softonic.