El Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC) dijo que los hackers "casi seguro" operaban como "parte de los servicios de inteligencia rusos".No especificó qué organizaciones habían sido objetivo, o si alguna información había sido robada. Pero dijo que la investigación de la vacuna no había sido obstaculizada por los hackers. Por otro lado, Rusia ha negado su responsabilidad.
"No tenemos información sobre quién puede haber pirateado las empresas farmacéuticas y centros de investigación en Gran Bretaña. Podemos decir una cosa - Rusia no tiene nada que ver con estos intentos", dijo Dmitry Peskov, un portavoz del presidente Putin, según la agencia de noticias Tass.
La advertencia fue publicada por un grupo internacional de servicios de seguridad:
- El NCSC del Reino Unido
- El Establecimiento Canadiense de Seguridad de las Comunicaciones (CSE)
- La Agencia de Seguridad de Infraestructura de Seguridad Cibernética (CISA) del Departamento de Seguridad Nacional de los Estados Unidos (DHS)
- La Agencia de Seguridad Nacional de los Estados Unidos (NSA)
Un experto dijo que era "plausible" que, a pesar de las negativas del Kremlin, los espías rusos estuvieran involucrados.
"La sabiduría recibida es que en el ciberespacio, la atribución es difícil pero no imposible", comentó Emily Taylor del grupo de expertos de Chatham House.
"Por lo general, los servicios de seguridad son mucho más evasivos en su idioma si creen que hay alguna duda.
El NCSC llama a un grupo de hackers llamado APT29, también conocido como Los Duques o Oso Acogedor.Dice que es más del 95% seguro que el grupo es parte de los servicios de inteligencia rusos.
Cozy Bear fue identificado por primera vez como un importante "actor de amenaza" en 2014, según la empresa de ciberseguridad americana Crowdstrike.
Describe al grupo como "agresivo" en sus tácticas y "nada si no es flexible, cambiando frecuentemente de herramientas".
La unidad ha estado previamente implicada en el hackeo del Comité Nacional Demócrata de EE.UU. (DNC) durante las elecciones presidenciales de EE.UU. en 2016.
En 2017, atacó al Partido Laborista de Noruega, a los ministerios de defensa y de asuntos exteriores, así como al servicio de seguridad nacional del país.
Hasta la NSA respalda la existencia de los ataques
El reporte de la NCSC, avalado por la Canadian Communication Security Establishment (CSE), el Department for Homeland Security (DHS) y hasta la National Security Agency (NSA) señala "casi con certeza" de los criminales digitales estaban operando como "parte de los servicios de inteligencia rusos".
En donde intentarían usar un malware llamado WellMess para infiltrarse en computadoras de estas instituciones de investigación para robar información relacionada con el desarrollo de vacunas experimentales del Covid-19.
Las agencias habrían comprobado que los hackers implementaron estrategias de phishing para que investigadores y empleados cedieran credenciales de acceso.
Falta conocer con exactitud cuál sería el interés de Rusia en obtener información sobre las vacunas experimentales del Coronavirus Covid-19.
Te puede interesar...










