FireEye confirma ciberespionaje patrocinado por el gobierno ruso

El Departamento de Seguridad Interna de Estados Unidos y el FBI (Federal Bureau of Investigación), dieron a conocer el pasado 29 de diciembre un informe y análisis que confirma la investigación realizada por la empresa de seguridad informática FireEye, el cual sustenta que el grupo APT28 es responsable por operaciones extensivas en apoyo a los intereses estratégicos rusos, principalmente los relacionados con defensa y geopolítica.

De acuerdo con el estudio, el grupo APT28 se encuentra activo desde 2007 y en los últimos 2 años ganó mayor relevancia en sus niveles de intrusión. Laura Galante, directora de inteligencia contra amenazas de FireEye, explicó en un comunicado que las operaciones realizadas en las elecciones de EU son apenas el último ejemplo de una capacidad poco comprendida hasta ahora, las técnicas del grupo ya fueron utilizada contra la OTAN (Organización del Tratado del Atlántico Norte), el gobierno alemán, organizaciones de medios e individuos clave.

“El punto más importante es comprender cómo son ejecutadas las operaciones llevadas por Rusia para alterar información con el objetivo de debilitar instituciones, gobiernos y demás actores que, de acuerdo con la percepción del gobierno ruso, constriñen y condenan sus actividades”, aseguró Laura Galante.

Las herramientas utilizadas para llevar a cabo el análisis de las operaciones del grupo APT28 ponen en evidencia el apoyo del gobierno de Rusia ya que una vez que el 97% de las muestras de malware fueron compiladas, el 88% de éstas fueron en el periodo entre las 8 y las 18 horas de ciudades como Moscú y San Petersburgo. Además de eso, los desarrolladores de APT28 construyen malware con configuración en idioma ruso desde 2013.

Como conclusión, el informe de FireEye resalta que al combinar los análisis de inteligencia, la infraestructura comprometida, el estudio de redes sociales controladas por Rusia y la comprensión de los objetivos geopolíticos, con las propias declaraciones públicas del gobierno ruso, se le puede atribuir a los rusos el financiamiento y control del APT28.

Redacción Silicon Week

Recent Posts

Yalo anuncia Distribution Cloud para conectarse con tiendas de abarrotes y ayudar a crecer el negocio

Productores, distribuidores y puntos de venta tienen sus propias necesidades para lograr la venta, y…

22 horas ago

FICO facilita la colaboración empresarial y operativiza

Las nuevas mejoras a FICO Platform continúan ofreciendo hiperpersonalización y aumentando el valor en las…

23 horas ago

Veeam promueve la libertad de datos para los clientes con el nuevo soporte de Oracle Linux Virtualization Manager

Veeam amplía la protección de las principales plataformas de virtualización con el soporte de Oracle…

2 días ago

Paessler AG obtiene la calificación Premier de 5 estrellas en la Guía de Programas de Socios CRN 2024

Esta guía anual proporciona información esencial a los proveedores de soluciones que exploran programas de…

2 días ago

El Instituto Federal de Telecomunicaciones y la Asociación Mexicana de Data Centers firman convenio general de colaboración

El Convenio establece las bases generales de coordinación para promover la transformación digital, el desarrollo…

2 días ago