Belarusian hacktivists spent two years inside Russian healthcare network, researchers say
Un grupo de activistas informáticos de origen bielorruso logró infiltrarse y permanecer durante un largo periodo en la red informática de una entidad médica rusa. La compañía de ciberseguridad Solar detectó esta brecha y determinó que las primeras señales de la intrusión databan de tiempo atrás, señalando a los autodenominados Cyber Partisans como los responsables de la incursión.
Aunque la identidad de la entidad afectada no fue revelada, los investigadores indicaron que poseía una infraestructura amplia vinculada a otros centros de salud, lo que pudo haber servido como puente para alcanzar nuevos objetivos. Durante su permanencia en el sistema, los intrusos tuvieron acceso a información médica de carácter sensible, pero optaron por no causar daños ni interrumpir los servicios para preservar su acceso con fines de espionaje.
Para llevar a cabo sus operaciones, los atacantes utilizaron un programa malicioso llamado Vasilek, un mecanismo que opera en Windows y se comunica a través de Telegram, permitiéndoles recopilar datos, ejecutar comandos, capturar pantallas y registrar pulsaciones de teclas. A pesar de las restricciones que enfrenta dicha aplicación de mensajería en territorio ruso, la herramienta contaba con la capacidad de alternar hacia otros métodos de comunicación.
Los Cyber Partisans surgieron tras las protestas ocurridas en su país de origen en el periodo electoral anterior y han asumido la autoría de diversos ataques cibernéticos contra el gobierno bielorruso y, posteriormente, contra organizaciones rusas en el contexto del conflicto actual. Como respuesta a sus actividades, la justicia de Rusia declaró a esta agrupación como una organización extremista, mientras el grupo afirmó que continuará con sus acciones en contra del régimen.