Hackers paralizaron los sistemas de la academia de defensa militar del Reino Unido

Las autoridades británicas confirmaron que la Academia de Defensa del Reino Unido fue objetivo de un ciberataque que causó lo que fue descrito como un “daño significativo”. El ataque fue confirmado por el mariscal Edward Stringer, retirado desde agosto pasado, quien menciona que la actividad maliciosa fue identificada desde marzo de 2021.

Stringer dijo no saber el origen real del ataque, aunque cree que los hackers podrían atacar desde Rusia, Irán, China o Corea del Norte, aunque las autoridades no descartan que se trate del trabajo de una operación de ransomware. Las autoridades reconocen que el ataque es devastador, además de que los problemas no han sido completamente abordados.

Al respecto, Sky News asegura que las redes de la academia no almacenaban información confidencial. Con sede en Oxfordshire, la academia cuenta con 28,000 militares, diplomáticos y funcionarios al año, y funcionó primordialmente en línea debido a la pandemia.

El ataque parece haber sido detectado por los trabajadores de una firma contratista, quienes reportaron el incidente a las autoridades. No pasó mucho tiempo hasta que los investigadores concluyeran que la actividad inusual se debía a un ciberataque de alto potencial destructivo.

A pesar de todo, los hackers no tuvieron éxito completo durante su intrusión, pues las autoridades frustraron su intento de usar este acceso como una especie de backdoor hacia los sistemas del Ministerio de Defensa.

Stringer concluye mencionando que este ataque cae en lo que identificó como “una zona gris” en cuanto al daño generado por los actores de amenazas, lo que deja claro que este incidente estuvo a muy poco de ser considerado un acto de ciberguerra. Stringer es una voz autorizada en estos temas, ya que antes de su retiro fungió como director general de desarrollo en la armada británica, además de ser conocido por sus ideas y planteamientos prospectivos acerca de las tareas militares y la tecnología del futuro.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).