Las agencias de espionaje australianas afirman que un ciudadano ruso está detrás del ciberataque masivo de 2022

Australia atribuyó un ciberataque devastador en 2022 a un ciudadano ruso y anunció el martes una serie de sanciones «sin precedentes» contra el hacker de 33 años recientemente revelado.

Hackers anónimos llevaron a cabo una de las peores violaciones de datos jamás vividas en Australia en noviembre de 2022, robando registros médicos confidenciales de una de las aseguradoras de salud privadas más grandes del país.

Entre los 9,7 millones de clientes afectados por el ciberataque de alto perfil se encontraba el primer ministro australiano, Anthony Albanese.

Las agencias de inteligencia australianas sospechan desde hace tiempo que piratas informáticos rusos criminales estaban detrás de la infracción, que anteriormente se había relacionado con el famoso colectivo REvil.

Tras una investigación que duró 18 meses, Australia ha tomado la rara medida de nombrar al individuo que se cree responsable: Aleksandr Gennadievich Ermakov.

«Esta es la primera vez que un gobierno australiano identifica a un ciberdelincuente e impone sanciones cibernéticas de este tipo y no será la última», dijo a los periodistas la ministra de Asuntos Internos, Clare O’Neil.

«Estas personas son cobardes y unos cabrones», añadió. «Se esconden detrás de la tecnología y hoy el gobierno australiano dice que cuando nos lo propongamos, revelaremos quiénes son y nos aseguraremos de que rindan cuentas».

Los piratas informáticos de Medibank comenzaron a filtrar registros médicos privados en la web oscura después de que la empresa se negara a pagar un rescate multimillonario.

Las primeras filtraciones fueron seleccionadas para causar el máximo daño: apuntar a registros relacionados con el abuso de drogas, infecciones de transmisión sexual o interrupciones de embarazos.

«En mi opinión, Medibank fue el ciberataque más devastador que hemos experimentado como nación», dijo O’Neil el martes. «Todos pasamos por esto, literalmente millones de personas tuvieron datos personales sobre ellos mismos y sus familiares, les fueron quitados y cruelmente colocados en línea para que otros los vieran».

Australia reforzó sus leyes de seguridad cibernética tras el ataque al Medibank, prometiendo que las agencias de inteligencia del país «piratearían a los piratas informáticos» de forma proactiva.

En una respuesta burlona y críptica publicada en la web oscura, los piratas informáticos respondieron: «Siempre cumplimos nuestra palabra».

Ermakov, que utilizó los alias en línea blade_runner y JimJones, ahora sería objeto de una prohibición de viajar y de estrictas sanciones financieras, dijo la ministra de Asuntos Exteriores, Penny Wong.

«Esto significará que es un delito penal, punible con hasta 10 años de prisión, proporcionarle bienes, o utilizar o negociar con sus bienes», dijo a los periodistas.

El ministro de Defensa, Richard Marles, dijo que las agencias de inteligencia de Australia habían rastreado a Ermakov con la ayuda de la Agencia de Seguridad Nacional de Estados Unidos y el GCHQ del Reino Unido.

«Ermakov no tiene anonimato», dijo. «Le hemos nombrado por primera vez a nivel mundial. Y su identidad ahora se muestra en todas las agencias del mundo».

Según se informa, REvil, una amalgama de ransomware y maldad, fue desmantelada por las autoridades rusas en 2022, después de obtener un rescate de 11 millones de dólares de JBS Foods, un importante conglomerado de alimentos.

© 2024 AFP

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *