Israel frustra un ciberataque a su industria de defensa

Guardar

Qakbot se infiltraba por email y luego instalaba otros tipos de malware.
Qakbot se infiltraba por email y luego instalaba otros tipos de malware.

El Ministerio de Defensa de Israel informó el pasado miércoles que ha conseguido frustrar un ciberataque dirigido a su industria de defensa y perpetrado "por un grupo internacional de piratas informáticos llamado Lazarus, que cuenta con el respaldo de una potencia extranjera". Aunque no especifica a qué país está vinculado, desde Estados Unidos afirman que Lazarus está comandado por el servicio de inteligencia de Corea del Norte.

En un comunicado, las autoridades israelíes han señalado queel ciberataque tenía como objetivo recopilar información confidencial de los ordenadoresde los empleados de este sector a través de varias ofertas de trabajo falsasque serían utilizadas como cebo.

"Los miembros del grupo utilizaron varias técnicas de piratería, incluida la 'ingeniería social' y la suplantación. Construyeron perfiles falsos en Linkedin, una red social que se usa principalmente para búsquedas de trabajo en el sector de alta tecnología", indica el comunicado.

El diario The Jerusalem Post ha precisado que los piratas informáticos se hicieron pasar por gerentes, directores ejecutivos y altos funcionarios de los departamentos de recursos humanos y atrajeron a los trabajadores de las principales empresas de defensa de Israel con tentadoras ofertas de empleo y con oportunidades comerciales. Además, señala que también utilizaron las páginas web oficiales de varias compañías líderes para intentar piratear sus sistemas.

"Los ciberataques fueron identificados en tiempo real y frustrados por la Unidad Tecnológica dependiente del Director de Seguridad para el Establecimiento de Defensa, en el Ministerio de Defensa, así como los sistemas de ciberdefensa empleados por las industrias de defensa. No se produjeron daños ni interrupciones en sus redes", se indicó en forma oficial según recoge el diario The Times of Israel.

El Ministerio de Defensa israelí ha asegurado que este ciberataque"fue frustrado", pero ha evitado concretar la fecha en que tuvolugar, las empresas que tenía como blanco y el país extranjero en cuestión queestaría detrás de Lazarus.

Lazarus habría estado detrás del ciberataque perpetrado contra Sony Pictures Entertainment en el año 2014 y del ataque ransomware WannaCry 2.0, que afectó a Estados Unidos, Canadá, Nueva Zelanda y Reino Unido, y paralizó unos 300.000 ordenadores en todo el mundo.

Tras este intento de ciberataque contra la industria dedefensa de Israel, la Dirección de Seguridad israelí ha iniciado unainvestigación conjunta con las industrias de defensa y otros cuerpos deseguridad.

"La Dirección de Seguridad del Establecimiento de Defensa seguirá trabajando para frustrar los intentos de violar las redes de las industrias de defensa israelíes y cualquier intento de dañar las capacidades tecnológicas y los activos del Estado de Israel", concluye el comunicado.

Israel ya había informado de ciberataques, pero señalaba a Irán

Desde principios de año, Israel ha informado de variosintentos de ataques cibernéticos contra sus centrales eléctricas y servicios deagua, y no han dudado en señalar a Irán o a grupos respaldados por este país.

El mes pasado, una central nuclear de Irán, en Natanz, sufrió un incendio que, según varios funcionarios iraníes, fue el resultado de un sabotaje cibernético. El ministro de Defensa de Israel respondió a esta sospecha diciendo que su país no estaba "necesariamente" detrás de cada incidente misterioso que ocurra en Irán.