Amenazas · 9 de marzo de 2025 · Rodrigo Gutiérrez

La Guerra Invisible: Ciberataques en el Conflicto entre Rusia y Ucrania

En la madrugada del 23 de febrero de 2022, los sistemas de comunicación de múltiples agencias gubernamentales ucranianas colapsaron simultáneamente. No hubo explosiones ni disparos, pero el ataque fue tan contundente como cualquier bombardeo. La guerra había comenzado en el mundo físico, pero también en el ciberespacio.

La operación fantasma: espionaje y desestabilización (2013-2022)

A través del grupo APT28 (Fancy Bear), el Kremlin llevó a cabo una campaña sistemática de espionaje contra Ucrania desde mucho antes de la invasión: infiltración en redes gubernamentales, extracción de documentos clasificados y desinformación. Para 2014, cuando las tropas rusas tomaron Crimea, Moscú ya sabía exactamente cómo funcionaba el aparato de defensa ucraniano.

Blackout: Rusia apaga Ucrania (2015-2016)

En diciembre de 2015, más de 700.000 ucranianos quedaron sin electricidad cuando hackers del grupo Sandworm irrumpieron en la red eléctrica nacional usando el malware BlackEnergy, y luego desplegaron KillDisk para borrar registros. Fue la primera vez en la historia que un ataque cibernético dejaba sin luz a una ciudad entera. Exactamente un año después, lo hicieron de nuevo.

NotPetya: el virus de los mil millones (2017)

En junio de 2017, un software de contabilidad ucraniano fue infectado con un malware que se propagó por todo el mundo, causando pérdidas por más de 10.000 millones de dólares. Utilizando la vulnerabilidad EternalBlue, el virus se replicó sin intervención humana, afectando incluso a corporaciones fuera del conflicto como Maersk y Merck.

El asalto cibernético de 2022: la guerra en tiempo real

Días antes de la invasión, más de 70 sitios web gubernamentales ucranianos fueron hackeados. Un ataque a Viasat dejó fuera de línea a miles de módems en Ucrania y Europa. El malware HermeticWiper destruyó archivos en múltiples sistemas críticos.

El Ejército de TI: la resistencia cibernética ucraniana

Coordinado a través de Telegram, un grupo descentralizado de voluntarios comenzó a lanzar ataques DDoS contra bancos y agencias gubernamentales rusas, tumbando sitios del Kremlin y del Banco Central de Rusia. Con el tiempo, este ejército digital también atacó sistemas logísticos, interceptó comunicaciones militares y hackeó drones rusos.

Surkov Leaks: el Kremlin expuesto

En 2016, la inteligencia ucraniana reveló miles de correos de Vladislav Surkov, asesor de Putin, que detallaban planes para desestabilizar Ucrania. En 2022, nuevas filtraciones demostraron que Moscú esperaba una victoria rápida, pero los ataques cibernéticos ucranianos habían dificultado seriamente la logística militar rusa.

Hackeando la guerra: la nueva era del conflicto

El conflicto ha demostrado que la guerra moderna ya no se libra solo con misiles y tanques. Las naciones ya no pueden confiar únicamente en agencias gubernamentales para proteger sus redes; la colaboración con el sector privado y la comunidad hacker se ha vuelto esencial. La pregunta ya no es si habrá otra gran guerra cibernética, sino cuándo y qué tan devastadora será.

← Volver al blog