Nuestro sitio web utiliza cookies para mejorar y personalizar su experiencia y para mostrar anuncios (si los hay). Nuestro sitio web también puede incluir cookies de terceros como Google Adsense, Google Analytics, Youtube. Al usar el sitio web, usted consiente el uso de cookies. Hemos actualizado nuestra Política de Privacidad. Por favor, haga clic en el botón para consultar nuestra Política de Privacidad.

Motivos detrás de los ciberataques recientes en España

https://imagenes.elpais.com/resizer/v2/J4G3VZALWITSPG53G7EYVIUWK4.jpg?auth=a4d914e30f89626bf576246ea87119ee76ac0e50afc0e7245bde70bc2b1fd7c5&width=414

En las semanas recientes, han ocurrido varios ciberataques en España, impactando a múltiples entidades y compañías nacionales. Estos incidentes han sido reclamados por colectivos de piratas informáticos rusos y se enmarcan en un ambiente de tensiones geopolíticas en aumento, especialmente ligado al apoyo de España hacia Ucrania. La frecuencia de estos ciberataques ha aumentado después de que el presidente del Gobierno español, Pedro Sánchez, expresara su apoyo a Ucrania y prometiera ayuda económica considerable.

Los agresores han enfocado sus acciones en un conjunto diverso de blancos, tales como municipios, gobiernos provinciales, ministerios y corporaciones importantes. Algunas de las organizaciones impactadas incluyen el Ministerio de Defensa, el Ministerio del Interior, la Casa Real, el Centro Criptológico Nacional y grandes compañías como El Corte Inglés. La índole de los ataques, que afectan desde sistemas menos resguardados hasta pilares fundamentales del gobierno, apunta a una táctica que persigue tanto el reconocimiento como el fomentar una percepción de inseguridad.

La mayoría de los ciberataques identificados hasta el momento son ataques de denegación de servicio distribuido (DDoS), una estrategia que implica saturar los servidores con peticiones hasta que dejen de funcionar. Si bien estos ataques no han causado pérdidas de información, han interrumpido momentáneamente el funcionamiento de los sistemas afectados. Aunque técnicamente estos ataques son poco complejos, su efecto ha sido significativo, generando inquietud y preocupación entre las autoridades.

Se han señalado a varios colectivos de hackers como los responsables de estos ciberataques, destacándose TwoNet y NoName057, junto con otros como KillNet y Z-Pentest. Aunque atribuir estos ataques directamente al gobierno ruso es complicado, se estima que estos grupos están alineados con los intereses del Kremlin. Estos hackers, que actúan principalmente mediante Telegram, suelen coordinarse para atacar objetivos concretos, utilizando estos medios de comunicación para divulgar sus actividades.

Se ha identificado a varios grupos de hackers como responsables de estos ciberataques, entre los que destacan TwoNet y NoName057, aunque también han intervenido otros como KillNet y Z-Pentest. Aunque es difícil atribuir con certeza estos ataques al gobierno ruso, se considera que estos grupos están alineados con los intereses del Kremlin. Estos hackers, que operan principalmente a través de Telegram, suelen coordinarse para atacar a objetivos específicos, utilizando estos canales de comunicación para difundir sus acciones.

Además de los grupos rusos, se han sumado a esta campaña hackers de otras nacionalidades, como Mr. Hamza de Argelia o Dxploit, un grupo hacktivista de Malasia. Esto ha generado especulaciones sobre posibles coordinaciones entre diversos actores, aunque también podría tratarse de ataques oportunistas. De hecho, algunos observadores apuntan que la coincidencia en el tiempo de los ataques de diferentes grupos podría deberse más a factores de oportunidad que a una estrategia coordinada.

Estos ataques no solo tienen un componente técnico, sino también uno propagandístico. Los ciberataques están siendo utilizados para enviar un mensaje político, especialmente en el contexto de la guerra híbrida que se está librando entre Rusia y los países occidentales. La idea es generar ruido y desestabilizar el entorno político y social en España, promoviendo una narrativa favorable a los intereses rusos.

A pesar de su impacto, muchos expertos en ciberseguridad coinciden en que estos ataques son de baja gravedad en términos de daños reales, pero alertan que podrían ser solo el comienzo. Se teme que estos ciberataques sirvan para sondear las vulnerabilidades de los sistemas españoles, con el fin de lanzar ataques más sofisticados en el futuro. La preocupación es que, a medida que la guerra cibernética se intensifique, España podría verse cada vez más expuesta a amenazas de mayor envergadura.

Por Otilia Adame Luevano

También te puede gustar