Ataque DDoS ruso a Lituania planeado en Telegram

Según Flashpoint, la pandilla cibernética rusa Killnet ha publicado evidencia en un canal de Telegram de una posible colaboración con la pandilla de ransomware Conti en su campaña de piratería contra Lituania.

Según Flashpoint, la información sobre los ataques llevados a cabo por el colectivo cibernético ruso Killnet contra el gobierno lituano e instituciones privadas, así como la posible colaboración del grupo con la banda de hackers Conti, fue compartida en el servicio de mensajería Telegram antes de la noticia del DDoS masivo. campaña del pasado lunes. Múltiples ataques contra entidades lituanas han sido reivindicados por Killnet en su canal de Telegram “SOMOS KILLNET”, en respuesta a las restricciones impuestas por Lituania, que desde el 18 de junio impide cualquier movimiento de mercancías desde o hacia Rusia. Una publicación del blog de Flashpoint confirma que Killnet advirtió sobre ataques en el canal de Telegram al explicar que eligió la plataforma de mensajería instantánea porque los actores de amenazas la usaban comúnmente como canal de comunicación.

En línea con las sanciones de la ONU impuestas a Rusia tras su invasión de Ucrania en febrero de 2022, el gobierno lituano ha impuesto restricciones de viaje en las rutas comerciales entre el país báltico y el enclave ruso de Kaliningrado, un territorio ruso ubicado entre Lituania y Polonia en la costa báltica. , utilizado en particular para el transporte de acero y otros metales. Según el gobierno ruso, estas líneas ferroviarias comerciales son fundamentales para transportar al menos la mitad de las importaciones del enclave, hasta el punto de que los funcionarios rusos han comparado esta medida con un «bloqueo». Esta restricción ferroviaria conduce a la prohibición del tránsito de mercancías como carbón, acero, metal, materiales de construcción y tecnologías avanzadas.

Ataques DDoS contra la infraestructura lituana

Fue durante la invasión de Ucrania que Killnet declaró su lealtad al gobierno ruso. «En esta campaña de represalia desatada contra Lituania en respuesta a las sanciones, Killnet lanzó varios ataques DDoS contra objetivos de infraestructura, incluidos aeropuertos, varias empresas importantes y sitios web gubernamentales, en particular los de la policía y los departamentos gubernamentales. Ministerio de Defensa de Lituania». Dijo el punto de inflamación. Los ataques DDoS son intentos maliciosos de interrumpir de forma temporal o indefinida el tráfico de un servidor, servicio o red objetivo, lo que hace que los recursos no estén disponibles para los usuarios previstos. En un comunicado enviado a Reuters, Killnet dijo que «el ataque continuará hasta que Lituania levante el bloqueo» y afirma haber «demolido 1652 recursos web». Y eso es solo el comienzo». El Centro Nacional de Ciberseguridad de Lituania dijo a Reuters que espera «ataques de similar o mayor intensidad en los próximos días, incluso en los sectores de transporte, energía y finanzas». »

Flashpoint reveló que en varias conversaciones detectadas en varios canales prorrusos de Telegram, algunos dicen que «el enfrentamiento actual entre Rusia y Lituania podría convertirse en una verdadera confrontación militar». La firma de ciberseguridad dice que no ha visto ningún tipo de violencia física real relacionada con las amenazas realizadas en Telegram. En un chat de Telegram del 25 de junio, Killnet analiza los planes para un ataque masivo coordinado para el 27 de junio, denominado Día del Juicio Final. Los analistas de Flashpoint también han observado otros ataques más pequeños, incluido uno el 22 de junio. Además, en una publicación del 26 de junio, detectada por los analistas de Flashpoint, Killnet llama a Lituania «un campo de pruebas para sus nuevas habilidades» y agrega que sus «Amigos de Conti» están ansiosos por pelear, lo que deja especular sobre una colaboración entre Killnet y Conti. otra pandilla de ransomware con sede en Rusia. Conti también había expresado su lealtad a Rusia al comienzo de la invasión rusa de Ucrania.

Deja un comentario