Hackers rusos desafían al Estado Mayor de la Defensa español

El mensaje: “Que entrene a sus expertos en ciberseguridad”. Presumen de haber tumbado las webs de la Armada y del Ejército del Aire en represalia por el adiestramiento a soldados ucranianos

Mensaje de 'NoName057'.
Mensaje de 'NoName057'.
  1. “En lugar de entrenar a nazis ucranianos...”
  2. Armada y Ejército del Aire
  3. Phising en la cuenta de Instagram
  4. Contra las elecciones generales
Pantallazos difundidos por hackers rusos que presumen de haber tumbado las webs de la Armada y del Ejército del Aire.
Pantallazos difundidos por hackers rusos que presumen de haber tumbado las webs de la Armada y del Ejército del Aire.

El grupo de hackers ‘NoName057’ ha reivindicado en los últimos días numerosos ciberataques que habrían conseguido tumbar temporalmente varias páginas web de instituciones públicas, organismos y empresas españolas.

Los responsables son una red de piratas informáticos que atacan objetivos ligados a aquellos países que proporcionan ayuda militar a Ucrania contra la invasión rusa. Utilizan como imagen del grupo un oso, el animal con el que tradicionalmente se asocia a Rusia.

‘NoName057’ realiza ataques de denegación de servicio (DDos), que consisten en dirigir un gran tráfico de accesos hacia una página web, para desbordar su capacidad y de esta forma bloquearla. Eso provoca que los usuarios externos no puedan acceder a ella.

En esta última campaña contra España, ‘NoName057’ dice apoyar las protestas de estos días que llevan a cabo agricultores, ganaderos y también transportistas.

Con esa excusa, presume de haber tumbado las páginas de La Moncloa, del Tribunal Constitucional, de la Agencia Estatal de Administración Tributaria, del Gobierno de la Región de Murcia, de los parlamentos autonómicos de País Vasco, Murcia, Navarra, Asturias, Canarias...

“En lugar de entrenar a nazis ucranianos...”

Un detalle que llama la atención en este ataque es que ‘NoName057’ se ha permitido desafiar directamente al Estado Mayor de la Defensa español.

Al difundir supuestas capturas de pantalla con las webs, caídas, de Presidencia del Gobierno, del Tribunal Constitucional, del Ministerio de Economía..., este grupo de hackers incluyó un mensaje sobre el adiestramiento de militares ucranianos en España.

Los militares ucranianos están siendo entrenados en España para mantener los sistemas de defensa aérea Patriot. Del entrenamiento es responsable el mando de artillería antiaérea del Ejército, informó el Estado Mayor de la Defensa de España”, señala el colectivo ‘NoName057’.

A ello añade una pulla: “En lugar de entrenar a nazis ucranianos, el Estado Mayor español debería haberse ocupado de formar a sus especialistas en ciberseguridad”.

 

Este mensaje lo publicó el 5 de febrero. Tres días antes, el Estado Mayor de la Defensa había publicado en su web una noticia en la que informaba de que el Regimiento de Artillería Antiaérea nº 73 y el Mando de Artillería Antiaérea del Ejército de Tierra están instruyendo en la base de Marines (Valencia) a ucranianos en tareas de mantenimiento del sistema de misiles Patriot.

Artilleros españoles adiestran a ucranianos en el sistema Patriot.
Artilleros españoles adiestran a ucranianos en el sistema Patriot.

Por tanto, los mensajes del grupo de hackers demuestra que siguen con atención lo que publica el Estado Mayor de la Defensa, especialmente lo que se refiere al adiestramiento de militares ucranianos por parte de las Fuerzas Armadas españolas.

Armada y Ejército del Aire

Hay que tener también en cuenta que precisamente el Estado Mayor de la Defensa tiene un papel importante en la ciberseguridad de las redes informáticas militares, a través del Mando Conjunto del Ciberespacio.

Así que el mensaje supone un desafío a la capacidad de ciberseguridad que ofrece el Estado Mayor de la Defensa.

Los hackers que se esconden tras el nombre ‘NoName057’ han reivindicado estos días que han conseguido tirar abajo las páginas web de la Armada y del Ejército del Aire.

Reivindicación de los ataques contra las páginas de la Armada y el Ejército del Aire.
Reivindicación de los ataques contra las páginas de la Armada y el Ejército del Aire.

Otro objetivo de estos hackers también está relacionado con las Fuerzas Armadas: FECSA, identificada por los piratas informáticos prorrusos como fabricante de prendas textiles para los militares. FECSA es un suministrador habitual de uniformes y chalecos de protección balística para las Fuerzas Armadas.

Phising en la cuenta de Instagram

El Estado Mayor de la Defensa ya sufrió una intrusión pocos días después de comenzar la invasión general de Ucrania por parte de Rusia, en febrero de 2022.

El perfil oficial del Estado Mayor de la Defensa en Instagram amaneció el 28 de ese mes con ocho imágenes recién publicadas en las que, en vez de militares, aviones, buques o vehículos de las Fuerzas Armadas, se veía a una mujer joven, en algunas fotografías en ropa interior.

Hasta la foto de perfil de la cuenta -el escudo del Estado Mayor de la Defensa- se había sustituido por una imagen de la misma mujer en ropa interior.

Las imágenes permanecieron varias horas, hasta que el Estado Mayor de la Defensa logró recuperar el control de la cuenta y eliminarlas.

El Gobierno reveló meses después que “el hackeo de la cuenta se ha realizado mediante un ataque de phishing o de engaño, utilizando técnicas de ingeniería social”, y aseguró que se desconocía la autoría del ataque.

Más allá de este caso anecdótico, las redes informáticas de toda la estructura del Ministerio de Defensa y de las Fuerzas Armadas reciben cada año miles de ataques, algunos de ellos verdaderamente serios y graves.

Contra las elecciones generales

El mismo colectivo de hackers de esta última campaña, ‘NoName057’, ya ha difundido anteriormente otros supuestos ataques de denegación de servicio que habrían logrado tumbar páginas web de instituciones públicas españolas, así como de empresas de transporte público y otras compañías privadas y organismos públicos.

Una de las ofensivas la ejecutó en torno a las elecciones generales del 23 de julio de 2023. Ese día anunció que había bloqueado las webs de la Junta Electoral Central, de Correos, del Ministerio del Interior, del Instituto Nacional de Estadística...

Se trata de organismos de la administración clave en la organización de la jornada electoral y del voto por correo.

Dos meses antes, la Policía Nacional había desarticulado una presunta red de compra de votos por correo en Ceuta. Ahí se dispararon las sospechas y mensajes en redes sociales dudando de la limpieza de los votos emitidos por correo, que además se multiplicaron en las elecciones generales al celebrarse el 23 de julio, una fecha con millones de españoles desplazados por las vacaciones de verano.

Páginas web supuestamente bloqueadas por los ciberataques prorrusos.
Páginas web supuestamente bloqueadas por los ciberataques prorrusos.

Video del día

Detenida en Madrid una kamikaze borracha y
con un kilo de cocaína en el maletero
Comentarios
Envíanos tus noticias
Si conoces o tienes alguna pista en relación con una noticia, no dudes en hacérnosla llegar a través de cualquiera de las siguientes vías. Si así lo desea, tu identidad permanecerá en el anonimato