España

Organización rusa es responsable de ciberataques contra España

El llamado Centro para la Protección de la Juventud y la Infancia creado por el gobierno ruso es el ente que dirige la red de ciberataques identificada por la policía española

Publicidad
ciberataques

Las investigaciones abiertas en los últimos años por la Comisaría General de Información (CGI) de la Policía han conseguido descubrir la red responsable de coordinar los ciberataques contra España que perpetran los grupos prorrusos para difundir las narrativas del régimen de Vladímir Putin. Hasta no hace mucho se pensaba que cada uno de los grupos hacktivistas que reivindican esas agresiones —NoName057(16), Cyber Army of Russia Reborn (CARR), Z Pentest…— actuaba por su cuenta; ahora se sabe que se trata de franquicias que operan de acuerdo con las directrices de esa estructura superior, llamada Centro para la Protección de la Juventud y la Infancia, que se estima formada por unos 250 individuos. En mayo, Gran Bretaña ya sancionó a esa entidad.

Según fuentes de la máxima solvencia consultadas por THE OBJECTIVE, el Gobierno ruso habría creado y financiado este centro, además de proporcionarle cobertura legal. Por supuesto, no se descarta que sus dirigentes tengan contactos con la inteligencia rusa, aunque su funcionamiento, a tenor de las investigaciones, es bastante autónomo. «Esta forma de actuar es un claro exponente de la guerra híbrida», explican las mismas fuentes, que admiten que «todos los países [ya cuentan] con armas ofensivas en el ámbito cibernético para responder a la amenaza».

Existe seria preocupación entre los expertos, porque los ciberataques son cada vez más graves. Se han llegado a sabotear redes de distribución de agua, sistemas de riego, instalaciones agropecuarias y hasta dos tanatorios para provocar daños económicos y sensación de caos en la sociedad. En muchas ocasiones, las víctimas ni siquiera saben que han sufrido una de estas agresiones y atribuyen los hechos a simples averías. Solo toman conciencia cuando la Policía, que detecta las reivindicaciones de los grupos hacktivistas, se lo notifica.

El descubrimiento de las actividades de coordinación que hace este Centro para la Protección de la Juventud y la Infancia ha sido posible en buena parte gracias a dos operaciones de la CGI: la primera, del año pasado, efectuada por esa unidad de élite, que lideró un golpe pionero en el mundo y técnicamente muy complejo, en el que doce países golpearon al grupo hacktivista prorruso NoName057(16), neutralizando 98 servidores y clonando otros 12; la segunda, también de los agentes de Información, en marzo pasado, cuando fue detenido en Palencia un italiano de 34 años que jugaba un papel muy relevante en la organización. En ambos casos, el trabajo del juez de la Audiencia Nacional Francisco de Jorge y del fiscal José Perals fue clave para que las investigaciones culminaran con éxito.

En la operación contra NoName057(16) se obtuvo abundante documentación en la que ya salía el nombre del italiano detenido, de nombre Chris, y se dio además la circunstancia de que, en paralelo, el FBI también comunicó a España información sobre el objetivo. Este individuo fue detectado por primera vez en España en 2022. En esa época trabajaba de periodista y tenía un blog, además de colaborar con una ONG con la que viajó a Lituania. Nada más llegar a ese país desapareció durante dos años, en los que se supone que estuvo en Moscú tras haber sido captado por sus servicios de inteligencia y donde habría recibido formación.

En 2024 regresó a España, se afincó en Palencia con su pareja y fue precisamente a ella a la que primero se vigiló, ya que tenía todo a su nombre: teléfono, cuenta bancaria… Sin embargo, los agentes descubrieron pronto que era el sospechoso quien en realidad utilizaba los dispositivos electrónicos. Una de las cosas que se ha comprobado es que organizó la salida de Ucrania de un hacker de ese país que distribuía propaganda prorrusa y que quería viajar a Moscú.

Tras reunir pruebas abrumadoras contra Chris, la Policía lo detuvo en la vivienda que compartía con su pareja en la ciudad castellanoleonesa. La mujer desconocía por completo las actividades del italiano, puesto que solía hablar en ruso cuando se suponía que estaba trabajando, de modo que no lo entendía. Al arrestado se le intervinieron más de una veintena de dispositivos electrónicos, cuyo análisis forense aún no se ha completado. Sorprendieron mucho a la Policía las grandes medidas de seguridad que tomaba, entre ellas la de meter todos esos artefactos en bolsas de Faraday para evitar que pudiesen ser intervenidos o detectados desde el exterior. Además, utilizaba teléfonos antiguos, sin datos ni agenda de contactos, que sí tenía en papel.

Aunque aún hay mucha documentación por analizar, sí se sabe ya que el nombre de Chris salió en uno de los canales que usa uno de los grupos, en concreto Twonet, y que tenía contactos con más de 20 importantes miembros de la estructura que coordina los ciberataques contra España. Su función era organizar esas agresiones, así que su papel era muy relevante en la organización. Tanto que, tras su detención, como represalia, hubo un ataque de escala (intromisión en el sistema informático de una infraestructura) y otro de denegación de servicios, ambos reivindicados por estos grupos.

Sin embargo, Chris carecía de una elevada cualificación técnica, aunque se sospecha que estaba evolucionando en esta dirección, como sucede con el español Enrique Arias Gil, también captado por Moscú y afincado ya en ese país, donde colabora con NoName057(16). La motivación del italiano detenido era sobre todo ideológica, aunque de vez en cuando también monetizaba sus actividades. Muchas veces se diseñaban los ataques en función de la actualidad y, por ejemplo, coincidían con los días en que España concedía más ayudas a Ucrania, se enviaba material militar a ese país o se aprobaban sanciones a Rusia.

Lea la nota completa en The Objective

Publicidad
Publicidad