¿Por qué Estados Unidos acusa persistentemente a Rusia de ataques de piratas informáticos? ¿Por qué el presidente Putin decide investigar el problema?
La CIA monitorea los ataques de los piratas informáticos rusos
William Burns, quien asumió el cargo de director de la CIA en marzo, dijo en una entrevista con NRP que la lucha de las autoridades rusas contra los grupos de hackers que operan en el país demostraría que Moscú se tomaba en serio la cooperación con Washington en materia de ciberseguridad.
Cuando se le preguntó si el ritmo de los ciberataques que emanaban de Rusia se estaba desacelerando, respondió que aún no estaba claro. Según él, hay dos formas de ataques de piratas informáticos:
- el primero es un ataque patrocinado por el estado, como en el caso de SolarWinds,
- el segundo es sobre ransomware.
También recordó que Joseph Biden en una reunión con Vladimir Putin en Ginebra y en una conversación telefónica posterior con él exigió que Rusia debería detener a los extorsionadores.
«Le dejé muy claro que Estados Unidos espera que cuando una operación de ransomware venga de su suelo, aunque no esté patrocinada por el estado, esperamos que actúen. Salió bien. Soy optimista», dijo Joe Biden. dijo a los periodistas tras su reunión con Putin en Ginebra.
William Burns señaló que después de la cumbre de Ginebra, hubo un incidente de extorsión, del cual el grupo REvil fue responsable.
Biden le dio a Putin seis meses, durante el cual la CIA estaría observando a Rusia, Dijo Burns.
Al comentar sobre las acciones de los piratas informáticos ransomware, que atacaron Colonial Pipeline el 7 de mayo, el experto en ciberseguridad de Kaspersky Lab, Dmitry Galov, dijo Interfax que no eran necesariamente miembros del grupo llamado DarkSide (que aparecen en declaraciones oficiales de funcionarios estadounidenses). Según Galov, podrían utilizar un ransomware del mismo nombre como parte de un «programa de afiliados».
«DarkSide es un representante típico de los grupos de ciberdelincuentes cuyo objetivo principal es obtener ganancias financieras. Normalmente, trabajarían como Ransomware-as-a-Service, es decir, desarrollarían malware, proporcionarían las condiciones necesarias para un ataque, incluida una plataforma de alojamiento y negociaciones Para llevar a cabo el ataque, los piratas informáticos atraerían «socios» a quienes ofrecerían utilizar sus desarrollos «mediante suscripción» a cambio de una parte del rescate que reciben «, dijo Galov.
Según él, el objetivo de los «socios» es infiltrarse en la infraestructura de la víctima y lanzar el malware.
El experto dijo que existen versiones del ransomware DarkSide para los sistemas operativos Windows y Linux. Ambas versiones tienen un esquema criptográfico seguro, por lo que el descifrado sin una clave de intrusos es imposible.
Al comentar sobre la creencia de Washington sobre el país de residencia de los piratas informáticos, Galov dijo que por el momento solo se puede decir con certeza que «el grupo de piratas informáticos no opera en la CEI, y algunos de sus miembros hablan ruso».
En cuanto al grupo ciberdelincuente REvil, la emisora de televisión estadounidense CNBC publicó un artículo debajo del título: El grupo ciberdelincuente vinculado a Rusia REvil está detrás del ataque de la empacadora de carne JBS. En el artículo, un representante de la empresa de ciberseguridad Arete Incident Response declaró que los piratas informáticos REvil supuestamente disfrutan de la protección de la inteligencia rusa o del gobierno ruso. Al mismo tiempo, el artículo no proporcionó pruebas que lo demostraran.
Por qué Putin prometió ayudar a Biden
Estados Unidos impuso sanciones sectoriales contra Rusia en abril que prohibieron a las empresas comprar bonos rusos debido al ataque a SolarWinds.
Sin embargo, el presidente ruso prometió a Biden ayuda contra los extorsionistas. Rusia y Estados Unidos celebrarán las primeras consultas sobre ciberseguridad con la nueva administración estadounidense la próxima semana. Las charlas estarán dedicadas al tema del ransomware.
En un comentario para Pravda.Ru, el investigador jefe del Instituto de EE. UU. Y Canadá, Vladimir Vasiliev, señaló que los estadounidenses están muy interesados en identificar las fuentes de esos ciberataques. porque los ataques expusieron la vulnerabilidad de las empresas estadounidenses a los piratas informáticos.
Todos los especialistas admiten que es casi imposible determinar la ubicación geográfica de los piratas informáticos ransomware, dijo el experto. Curiosamente, los nuevos informes que han aparecido recientemente en los medios estadounidenses dicen que los ataques de piratas informáticos mencionados anteriormente pueden haber venido de China, pero no de Rusia.
Los estadounidenses no logran calcular con la punta de la pluma. Por lo tanto, esperan que las consultas con Rusia ayuden a llenar los vacíos en las actividades de sus servicios de inteligencia «, dijo Vladimir Vasiliev. Las conversaciones también darán a una de las partes la oportunidad de ver las capacidades de la otra.
.
Fuente