Hacktivistas vinculados a Rusia atacan el gobierno y los puertos de Japón
Dos grupos de hackers rusos llevaron a cabo ataques distribuidos de denegación de servicio (DDoS) contra empresas japonesas de logística y construcción naval, así como contra organizaciones gubernamentales y políticas. Los expertos creen que se trata de intentos de presionar al gobierno japonés. Los ataques se produjeron después de que los legisladores aumentaran el presupuesto de defensa del país y los militares realizaran ejercicios con aliados regionales.
Los dos grupos de amenazas cibernéticas prorrusos, NoName057(16) y el Equipo del Ejército Cibernético Ruso, comenzaron ataques contra objetivos japoneses el 14 de octubre, con más de la mitad de los ataques a la logística, la construcción naval y, según una red. La empresa de seguimiento y las empresas de fabricación apuntaron a Netscout. Los grupos, en particular NoName057(16), se hicieron famosos atacando objetivos ucranianos y europeos tras la invasión rusa de Ucrania.
En la última ola de ataques, los grupos apuntaron a la industria japonesa y a agencias gubernamentales después de que el Ministerio de Asuntos Exteriores ruso expresara su preocupación por el fortalecimiento militar japonés, dijo Richard Hummel, director de inteligencia de amenazas de Netscout.
«Hubo elecciones en Japón la semana pasada y el líder que asumió el poder no es un partidario de Rusia y de hecho ha sido muy explícito en cuanto a apoyar a Ucrania y brindar ayuda», dice. «Japón también está trabajando con el ejército estadounidense en ejercicios conjuntos y pruebas de misiles balísticos; estos son los indicados». [regional events] que NoName057 irá tras él”.
A medida que se intensifican las rivalidades geopolíticas con China y Rusia, Japón se encuentra en medio de su mayor fortalecimiento militar desde la Segunda Guerra Mundial. En diciembre de 2022 la nación presentó un plan quinquenal por valor de 320.000 millones de dólares Estos incluyen misiles de crucero de largo alcance que podrían alcanzar objetivos en China, Corea del Norte y Rusia. La medida marcó un alejamiento significativo de la política pura de autodefensa de Japón, y el gobierno continuó con la medida. Aumentar el gasto militar un 16% este año.
El 17 de octubre, el subsecretario jefe del gabinete de Japón, Kazuhiko Aoki, dijo El gobierno está investigando los ataques DDoS.
Más de la mitad de los ataques tuvieron como objetivo los sectores de logística y manufactura, mientras que casi un tercio tuvo como objetivo agencias gubernamentales y organizaciones políticas en Japón, dijo Netscout. afirmó en su análisis.
El grupo ruso «explotó todas las capacidades de ataque de la botnet DDoSia y desplegó una amplia gama de vectores de ataque directo contra múltiples objetivos», según el análisis. “En el momento de escribir este artículo, se han identificado aproximadamente 40 dominios japoneses específicos. En promedio, cada dominio se ve afectado por tres oleadas de ataques, utilizando cuatro vectores de ataque DDoS diferentes y aproximadamente 30 configuraciones de ataque diferentes para maximizar la efectividad del ataque”.
Hacktivistas y el resurgimiento de DDoS
Los ataques marcan el último cambio en los ataques DDoS. En el pasado, entre el 85 y el 90% de estos ataques se originaban en el mundo de los videojuegos, y los jugadores apuntaban a otros jugadores, dice Hummel de Netscout. Si bien muchos ataques de hacktivismo en los últimos años han sido poco más que trucos de relaciones públicas, los ciberdelincuentes han utilizado cada vez más ataques DDoS para provocar interrupciones en el negocio, apoyar una causa o monetizar una botnet (a veces ambas cosas).
autoridades estadounidenses recientemente acusó a dos hermanos sudaneses — Ahmed Salah Yousif Omer, de 22 años, y Alaa Salah Yusuuf Omer, de 27, después de más de 35.000 ataques DDoS en los últimos 18 meses dirigidos a agencias gubernamentales, un importante hospital del área de Los Ángeles y empresas de tecnología. El Departamento de Justicia de Estados Unidos acusó a uno de los dos hermanos de tres cargos de dañar un ordenador protegido, y la acusación decía, entre otras cosas, que reconocía «cualquier daño al hospital… y a sus sistemas de salud + cualquier daño colateral». » según una acusación federal.
El impacto de un ataque DDoS en la funcionalidad de los dispositivos médicos conectados significa que tendrán cada vez más un impacto físico, afirma Hummel.
El hermano fue «básicamente acusado de intento de asesinato porque destruyeron la infraestructura hospitalaria donde la gente necesitaba tecnología para salvar vidas», dice. “Si Internet se cae, entonces [these connected medical devices] Ya no trabajan, ya no hacen check-in.
¿Definitivamente ruso? nyet
Tanto NoName057 como el equipo del Cyber Army ruso obviamente siguen las prioridades expresadas por el gobierno ruso, pero eso no significa necesariamente que se trate de una operación militar o de inteligencia, dice Hummel.
En total, los grupos informaron de 60 ataques contra 19 objetivos diferentes en las semanas posteriores a las críticas del Ministro de Asuntos Exteriores ruso al acelerado fortalecimiento militar de Japón. En una publicación de Telegram, NoName057(16) confirmó el enlace.
«El descontento particular fue causado por la participación de estados miembros no regionales de la OTAN en las maniobras, que Rusia considera que aumenta la amenaza y es inaceptable», dijo. en la publicación de Telegram (traducido automáticamente del ruso). «Castigamos al Japón rusófobo y les recordamos que cualquier acción dirigida contra Rusia puede terminar mal».
Los ataques de los grupos contra Japón son consistentes con ataques anteriores contra cualquier crítico de Rusia o su estrategia, dice Hummel.
«No puedo decir definitivamente si son parte del gobierno ruso… o si alguna agencia les está dando instrucciones directas», dice. “Lo que puedo decirles es que todos los ataques están dirigidos contra grupos antirusos o antimusulmanes. Y muchas veces eso suele suceder en este espacio político cuando la gente expresa abiertamente su apoyo a alguien que está en contra de Rusia”.
Hemos recibido este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/cyberattacks-data-breaches/russia-linked-hackers-attack-japan-govt-ports