Sitios web de las agencias federales rusas fueron hackeados en un ataque de cadena de suministro mediante un programa utilizado para el conteo de usuarios

Múltiples agencias federales en Rusia han sufrido interrupciones en sus servicios desde hace días como parte de los ciberataques en represalia a la invasión rusa en Ucrania. Según un reporte oficial reciente, la mayoría de estas interrupciones fueron producto del hackeo contra un sistema de monitoreo de sitios web estatales, mantenido por el Ministerio de Desarrollo Económico.

El Ministerio de Desarrollo Digital, Comunicaciones y Medios de Comunicación de Rusia asegura que estos sistemas han sido restablecidos en su totalidad: “Los sitios web de las agencias estatales están bajo una seria protección y vigilancia las 24 horas por parte de los equipos de ciberseguridad. Es difícil comprometer estos sitios web directamente, por lo que los hackers atacan los recursos a través de servicios externos”, mencionó un portavoz del Ministerio en entrevista para Interfax.

Anonymous y otros grupos responsables de estos ataques habrían comprometido un widget instalado en los sitios web de los organismos estatales desde una fuente externa. En este caso, los hackers abusaron de un widget usado para recopilar las estadísticas de visitantes: “Después de hackear el widget, los atacantes pudieron publicar contenido incorrecto en las páginas de los sitios web. El incidente fue identificado y contenido de inmediato”, agrega el informe.

Actualmente, los sitios web de las agencias estatales rusas se mantienen funcionando correctamente. El contenido, incluyendo las solicitudes de los usuarios y los datos personales, permaneció intacto y bajo una protección total de sus respectivos administradores, señala el Ministerio de Desarrollo Digital.

En días anteriores se reportó que múltiples grupos de hacking habían atacado con éxito los sitios web del Servicio Penitenciario Federal, el Servicio Federal de Alguaciles, el Servicio Federal Antimonopolio, el Ministerio de Cultura, el Ministerio de Energía, el Servicio de Estadísticas del Estado Federal y otras plataformas.

Además de estos ataques, se reportaron incidentes contra algunos canales de televisión pública en Rusia y contra dos plataformas de streaming locales, cuyas señales fueron explotadas para transmitir imágenes de la invasión en Ucrania.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).