El ataque a Kyivstar Mobile sume a millones de personas en Ucrania en un apagón de comunicaciones
Kyivstar, el mayor operador de telefonía móvil de Ucrania, fue víctima de un ciberataque que dejó sin cobertura de telefonía móvil a más de la mitad de la población de Ucrania y dejó sin acceso a Internet a millones de personas, además de paralizar el sistema de defensa aérea de emergencia en la región de la capital.
El director general de la empresa, Oleksandr Komarov, habló en un programa de noticias ucraniano como informado por Reutersconfirmó el ataque el martes y agregó que la infraestructura de TI de la empresa de telecomunicaciones quedó «parcialmente destruida» y que no tenía un cronograma para la recuperación.
Una fuente «cercana a la ciberdefensa de Ucrania» dijo a Reuters que «gran parte del tráfico está controlado por Rusia». [was] “apuntar a estas redes”, lo que indica un ataque distribuido de denegación de servicio (DDoS); La fuente también confirmó que «no hay rescate. Todo es destrucción».
En cualquier caso, se trata del ataque más grave a la infraestructura de comunicaciones de Ucrania desde entonces. Fallo de Viasat tras la invasión rusa en febrero de 2022. Kyivstar tiene 24,3 millones de clientes móviles y más de 1,1 millones de clientes privados de Internet.
Vodafone, el mayor competidor de Kyivstar, sigue operativo.
¿Otro golpe en la ciberguerra patrocinada por el Estado ruso?
Durante la transmisión, Komarov enfatizó que es casi seguro que el ataque destructivo tenía como objetivo apoyar los ataques cinéticos más amplios de Rusia en tiempos de guerra, pero no nombró a un probable culpable.
«La guerra también tiene lugar en el ciberespacio», señaló. «Desafortunadamente, esta guerra nos afecta».
En su canal de Telegram tiene Grupo hacktivista ruso llamado Killnet Rápidamente se atribuyó la responsabilidad del ataque, pero Dan Black, analista principal de Mandiant Intelligence para Google Cloud, se muestra escéptico ante esa afirmación.
«Operaciones anteriores de KillNet «No he demostrado ninguna habilidad que les permita realizar una operación a este nivel», afirma por correo electrónico. «Además, esta afirmación de responsabilidad… se hizo pública horas después de la operación y no contiene prueba alguna, lo que plantea la posibilidad de que se tratara simplemente de una afirmación oportunista y no legítima».
Sin embargo, Actividad de ciberataque respaldada por Rusia ha sido una parte integral del conflicto entre Ucrania y Rusia desde su inicio. Las actividades van desde espionaje hasta devastadores ataques de limpieza y ataques a infraestructuras críticas. Entonces, si no Killnet, uno de los otros. sospechosos comunes de amenaza persistente avanzada (APT) podría ser el culpable, según Nick Tausek, arquitecto líder de automatización de seguridad en Swimlane.
«Si bien la fuente de este ataque aún no está confirmada y está siendo investigada activamente por las autoridades ucranianas, es probable que sea el resultado de actores alineados con Rusia», dijo en un correo electrónico. «Los ataques a infraestructuras críticas como las telecomunicaciones, la electricidad y los servicios públicos son una parte central del panorama de la guerra cibernética en Rusia».
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Puedes encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/ics-ot-security/kyivstar-mobile-attack-ukraine-comms-blackout