Que paso
El 14 de diciembre se supo que supuestamente piratas informáticos rusos habían pirateado los sistemas del Tesoro de Estados Unidos y
Un equipo de piratas informáticos sofisticados que se cree que trabajan para el gobierno ruso obtuvo acceso a las comunicaciones internas del Departamento de Seguridad Nacional de Estados Unidos.
Cita del material de Reuters.
La facción Cozy Bear está detrás del ataque (tambiénconocido como APT29), que está asociado con los servicios especiales rusos, dijo a los interlocutores de The Washington Post. Los piratas informáticos lograron obtener acceso al correo electrónico de los empleados de los departamentos. Se supone que esto sucedió en la primavera de 2020.
Estos mismos piratas informáticos presuntamente piratearon los sistemas del Departamento de Estado y la Casa Blanca durante la presidencia de Barack Obama. Los periodistas dijeron que APT29 había atacado a la empresa de ciberseguridad FireEye una semana antes.
Los medios informaron que los piratas informáticos pasaron varios mesessupervisó los correos electrónicos de los empleados de la NTIA como resultado del hack de Microsoft Office 365. Se cree que esto sucedió en la primavera de 2020. El FBI está investigando el incidente.
Una fuente dijo a Reuters que el hackresultó ser grave, por su culpa fue necesario convocar una reunión del Consejo de Seguridad Nacional el 12 de diciembre. Fuentes de The New York Times calificaron el hack como uno de los mayores ataques a los sistemas del gobierno de Estados Unidos en los últimos cinco años.

Lea más sobre el grupo Cozy Bear, acusado del ataque.
Este grupo de hackers, según los servicios de inteligencia occidentales, opera bajo los auspicios del FSB.
Cozy Bear se centra en su presainformación necesaria para la toma de decisiones en política exterior y defensa. Las principales víctimas del grupo son los gobiernos de los países occidentales y las organizaciones asociadas con ellos: ministerios, agencias, grupos de expertos, ejecutores de órdenes gubernamentales.
También sus víctimas fueron los gobiernos.países miembros de la CEI, Asia, África, Oriente Medio; organizaciones asociadas con separatistas chechenos y narcotraficantes de habla rusa. Según el Servicio General de Inteligencia y Seguridad holandés, el Servicio de Inteligencia Exterior de Rusia está detrás de este grupo.
La facción tiene una amplia selección en su arsenal.herramientas: software malintencionado. A mediados de la década de 2010, se puede observar un grupo de operaciones masivas de spear phishing contra cientos (a veces miles) de corresponsales de varias organizaciones gubernamentales y relacionadas.
Además de los ataques masivos, el gruporealiza operaciones a menor escala, más precisas y utilizando un conjunto de herramientas diferente. Las víctimas de estas operaciones altamente enfocadas estaban en el radar del gobierno ruso en el momento de los ataques.
¿Cómo se organizó el ciberataque?
El ciberataque probablemente ocurrió a través de actualizaciones.La empresa de TI SolarWinds, que también presta servicios al gobierno de Estados Unidos. SolarWinds ha confirmado que sus actualizaciones, publicadas entre marzo y junio de 2020, pueden haber sido explotadas por el estado nacional.
Agencia de Ciberseguridad y Defensa primeroInfrastructure USA (CISA) advirtió que los piratas informáticos estaban bien entrenados y contaban con los recursos adecuados, por lo que su ataque era una "seria amenaza" para el gobierno de Estados Unidos, los gobiernos estatales y comunales, la infraestructura clave y todo el sector privado. Aún se desconoce el número exacto de empresas y agencias gubernamentales afectadas por el ciberataque, así como la cantidad de información robada.
Según Bloomberg, por acceso ilegalno solo la plataforma SolarWinds, sino también otros objetos que podrían utilizarse para estructuras críticas. Fuentes de Reuters dijeron que los piratas informáticos podrían utilizar los servicios en la nube de Microsoft. La propia compañía no reveló ningún signo de usar sus productos para atacar a otros usuarios, pero admitió que encontró ejecutables de SolarWinds relacionados en su entorno.

¿Quién se vio afectado por el hack?
Hackers rusos que piratearon los sistemas del Ministerio de Finanzas yDepartamento de Comercio, utilizó el software SolarWinds para los ciberataques. Según WSJ, hasta 18.000 de sus clientes podrían haber recibido el código malicioso.
Como resultado, las acciones de SolarWinds cayeron24,64% por dos días de negociación esta semana. Las acciones de la empresa empezaron a caer el lunes tras la noticia de que los piratas informáticos habían utilizado el software de la empresa para infiltrarse en los sistemas del Departamento de Tesorería y Comercio.
Además, otra empresa de ciberseguridad, FireEye, fue atacada: le robaron un paquete de software.
Como resultado, los piratas informáticos asociados con los servicios de inteligencia rusos obtuvieron acceso a la red del Departamento de Seguridad Nacional de Estados Unidos, informa Reuters.
Según ellos, hace varios meses los hackerslogró piratear el tráfico de correo electrónico del Departamento del Tesoro de EE.UU. y de la Administración Nacional de Información y Telecomunicaciones (NTIA), y el ataque fue tan grave que el Consejo de Seguridad Nacional convocó una reunión de emergencia, que se celebró el 12 de diciembre.
¿Ha habido ciberataques similares?
Esta no es la primera vez que los piratas informáticos rusos utilizan talesesquema, notas de WSJ. En 2017, un grupo presuntamente asociado con Moscú intentó un método similar en Ucrania. Luego, el desarrollador ucraniano M. E. Docs anunció que su software se utilizó para propagar el virus Petya.A.
¿Cómo reaccionó la parte rusa a las acusaciones?
Las autoridades rusas tradicionalmente niegan las acusaciones.en ataques cibernéticos. La Embajada de Rusia en Estados Unidos calificó las publicaciones de los medios como “otro intento infundado de culpar a Rusia por los ataques de piratas informáticos”. Según él, Rusia "no lleva a cabo operaciones 'ofensivas' en un entorno virtual".
Declaramos responsablemente: los ataques en el espacio de la información son contrarios a los principios de política exterior de nuestro país y sus intereses nacionales.
Representantes de la Embajada de Rusia en EE. UU.
Leer también
Echa un vistazo a las imágenes más bellas del Hubble. ¿Qué ha visto el telescopio en 30 años?
En Rusia, crearon un material duradero a partir de basura para cubrir carreteras.
La vida extraterrestre se encuentra en meteoritos. ¿Qué se sabe de ella y de dónde es?