Hackers prorrusos sacuden las webs de Casa Real, la Moncloa y tres ministerios en respuesta al apoyo de España a Ucrania
Las Fuerzas de Seguridad han detectado más de una veintena de ciberataques contra webs de instituciones públicas y privadas, que no han generado ningún daño

El grupo prorruso z-pentest reivindica el ciberataque contra la web de La Casa Real

Los hackers no solo viven de los datos que roban, también alimentan su ego con campañas de propaganda, a través de ciberataques inocuos con los que intentan hacer ostentación de su rango de acción. Su modus operandi es siempre el mismo, bombardean las webs a través de denegaciones de servicio - DDoS- tratando de saturar las páginas mediante peticiones en bucle para que no respondan, así logran tumbar las webs durante unos minutos, incluso horas, y después hacen una captura de pantalla para vender su trofeo.
Solo en tres días, entre el 2 y el 4 de marzo, las Fuerzas de Seguridad han detectado más de una veintena de este tipo de ciberataques contra webs de instituciones públicas y privadas, como Casa Real, La Moncloa, el Departamento de Seguridad Nacional (DSN) o de la propia Policía Nacional. Detrás de estas acciones están diversos grupos de ciberdelincuentes de origen prorruso, “que han iniciado una campaña de ciberataques a raíz de las últimas declaraciones del presidente Sánchez de apoyo a Ucrania, fundamentalmente de tipo DDoS, contra las páginas web de instituciones y organismos públicos y privados en España”, según confirman a la SER fuentes de la seguridad nacional.
El seguimiento y análisis realizado por los investigadores consultado por la SER confirma que varios grupos de hackers prorrusos han actuado contra el propio Centro Criptológico Nacional (CCN-CERT), centro adscrito al CNI que precisamente combate los ciberataques, que sufrió una acción del grupo ‘TwoNet’ el pasado 2 de marzo, los mismos hackers que atacaron la web del Ministerio de Defensa; el Ministerio de Inclusión, Seguridad Social y Migraciones; el Ministerio de Asuntos Exteriores; el Real Instituto Elcano, Newtral o INCIBE e Indra, el pasado 4 de marzo.

TwoNet reivindica ciberataque contra la web del Centro Criptológico Nacional (CCN)

TwoNet reivindica ciberataque contra la web del Centro Criptológico Nacional (CCN)
La participación de Pedro Sánchez en la cumbre de Londres organizada por el primer ministro de Reino Unido, Keir Starmer, donde el presidente del Gobierno reiteró “el firme compromiso de España con Ucrania” apoyando al pueblo ucraniano “el tiempo que sea necesario”, también provocó otra corriente de ciberataques reivindicados por otro clásico grupo prorruso, ‘NoName’, que tumbó las webs de la Cámara de Comercio de Madrid, que llegó a estar caída durante un par de horas, también fue víctima de sus acciones la web de la Asamblea de Madrid.
La Casa Real también ha sido objetivo de los ataques
El grupo Z-Pentest también ha reivindicado acciones contra la web de Casa Real, que llegó a estar caída el pasado 4 de marzo, según fuentes de la lucha contra la ciberdelincuencia. Estos hackers afirman tener su base en Serbia, su canal principal de Telegram fue cerrado, igual que su cuenta de X, que también ha sido suspendida. Su especialidad es la irrupción en sistemas críticos, en concreto yacimientos petrolíferos.

Captura de pantalla de la web de Casa Real hackeada por el grupo prorruso z-pentest

Captura de pantalla de la web de Casa Real hackeada por el grupo prorruso z-pentest
La Cadena SER se ha puesto en contacto con Casa Real y confirman que hubo ataque, a través de denegación de servicios, pero que en ningún caso lograron entrar en el sistema.
Hackers islamistas
Detrás de la campaña de ciberataques que se ha detectado esta semana en España no solo hay grupos prorrusos, también se han localizado otros perfiles como DXPLOIT, un grupo de hackers de Malasia que promueven una representación pacífica del Islam. En su caso, el pasado 2 de marzo, atacaron a través de denegaciones de servicio las webs de La Moncloa, el Estado Mayor de la Defensa (EMAD), el Ministerio de Defensa, el Ejército de Tierra, el Departamento de Seguridad Nacional (DSN), el Cuerpo Nacional de Policía (CNP) o el Ministerio de Hacienda.
Ese mismo día, el grupo 'Mr.Hamza' (de origen marroquí) también trató de tumbar los portales del Ministerio del Interior - aunque desde este departamento aseguran que no hubo ningún ciberataque-, el Ministerio de Asuntos Exteriores, el Ministerio de Economía, el Consejo General del Poder Judicial (CGPJ), el Instituto Nacional de Estadística de España (INE), el Ministerio de Justicia y el Servicio Publico de Empleo Estatal (SEPE).
En ninguno de los casos mencionados hubo que lamentar daños graves o fugas de información.

Javier Bañuelos
Redactor Jefe en la Cadena SER responsable de la información sobre Interior y Defensa. Soy diplomado...