Noticias

Espías de la inteligencia holandesa rastrearon y grabaron a los atacantes de Cozy Bear con sus propias cámaras de vigilancia

Espías de la inteligencia holandesa han estado a cargo de una operación de contra-espionaje dirigida al grupo de hackers rusos Cozy Bear. La intrusión de los holandeses en la sede de operaciones de los hackers fue tan exitosa que podría proporcionar evidencias importantes sobre ataques dirigidos por los criminales, incluyendo aquellos diseñados para desequilibrar las últimas elecciones presidenciales de los Estados Unidos.

La intrusión del Servicio General de Inteligencia y Seguridad de los Países Bajos (AIVID) en la sede de operaciones de Cozy Bear fue tan severa que lograron tomar el control hasta de las cámaras de vigilancia que debían proteger el lugar, lo que les permitió identificar a los atacantes y hacer un seguimiento en tiempo real de sus actividades en el espacio físico en el que se manejaban.

El éxito de la intrusión de la inteligencia holandesa fue tan grande que lograron mantenerse escondidos en los sistemas, observando a los cibercriminales entre 2014 y 2017. Los espías también lograron rastrear su ubicación y descubrieron que manejaban sus operaciones desde un campus universitario cerca de la icónica Plaza Roja de Moscú.

Cozy Bear ha sido identificado como uno de los dos grupos de hackers que se acusa de estar vinculados al gobierno ruso y haber llevado a cabo una serie de ataques informáticos dirigidos al Comité Nacional Demócrata (DNC) para desequilibrar las elecciones presidenciales de 2016. Los ataques estuvieron diseñados para desequilibrar el proceso democrático estadounidense y perjudicar la campaña del partido demócrata para favorecer a los republicanos y su actual presidente Donald Trump.

Los investigadores holandeses tuvieron el control de los sistemas de Cozy Bear durante este periodo de ataques y alertaron al FBI sobre la amenaza. La información recolectada por los espías en esta operación podría ser un aporte clave para las investigaciones de las autoridades estadounidenses sobre el caso.

También alertaron a la CIA sobre una infección de Cozy Bear que afectaba a los equipos del Departamento de Estado de los Estados Unidos, y los oficiales de inteligencia estadounidenses estuvieron tan agradecidos que enviaron flores y una torta a sus colegas en Holanda.

El prestigioso periódico holandés Volkskrant y el programa de televisión holandés Nieuwsuur dieron a conocer la noticia al país y al mundo, basándose en fuentes anónimas pero que consideran de confianza. Los oficiales holandeses se negaron a comentar sobre el caso, pero la Ministro de Defensa, Kajsa Ollongren, que fue entrevistada por periodistas en La Haya antes de una reunión de gabinete, dijo que estaba “muy contenta de que los Países Bajos tengan servicios de seguridad exitosos que pueden hacer su trabajo de la mejor manera”, pero que no podía comentar sobre este caso específico.

Mientras tanto, Dmitry Peskov, portavoz del presidente de Rusia Vladimir Putin, negó las declaraciones: “Si los medios de comunicación holandeses quieren alimentar la histeria contra Rusia en Estados Unidos, es una actividad que no puede llamarse honrada”.

Fuentes

Netherlands’ spy service caught Russian hackers ‘Cozy Bear’ on tape, Dutch media claims ABC News

Dutch intelligence agency spied on Russian hacking group: media Reuters

Dutch spies ‘caught Russian election hackers on camera’ The Telegraph

Espías de la inteligencia holandesa rastrearon y grabaron a los atacantes de Cozy Bear con sus propias cámaras de vigilancia

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada