Un grupo de hackers con sede en Rusia llamado Cold River está detrás de una campaña expansiva y continua de recopilación de información que ha alcanzado varios objetivos en el gobierno, la política, la academia, la defensa, el periodismo y el activismo, dijo Gran Bretaña el jueves..
En un aviso, el Centro Nacional de Seguridad Cibernética (NCSC), parte de la agencia de inteligencia de espionaje GCHQ de Gran Bretaña, dijo que Cold River investiga sus objetivos y se hace pasar por personas a su alrededor utilizando direcciones de correo electrónico y perfiles de redes sociales falsos.
«A menudo hay cierta correspondencia entre el atacante y el objetivo, a veces durante un período prolongado, a medida que el atacante establece una relación», dijo el aviso.
Las embajadas de Rusia en Londres y Washington no respondieron de inmediato a las solicitudes de comentarios por correo electrónico sobre los comentarios del NCSC. El aviso no atribuyó directamente los ataques digitales al gobierno ruso.
Una vez que se ha establecido una relación con un objetivo, los piratas informáticos de Cold River alientan al objetivo a hacer clic en un enlace malicioso que lo engaña para que ingrese sus credenciales de inicio de sesión en un sitio web controlado por el grupo, según el aviso.
Los piratas informáticos utilizan esas credenciales robadas para iniciar sesión en las cuentas de correo electrónico del objetivo, «desde donde se sabe que acceden y roban correos electrónicos y archivos adjuntos de la bandeja de entrada de la víctima», agregó.
Reuters informó que Cold River, también conocido como «Calisto» y «Seaborgio», apuntó a tres laboratorios de investigación nuclear en los Estados Unidos el verano pasado y publicó correos electrónicos privados del exmaestro de espionaje británico Richard Dearlove en mayo.
El Ministerio de Relaciones Exteriores de Rusia criticó la historia de los laboratorios nucleares , calificándola de propaganda antirrusa.
Un segundo grupo con sede en Irán conocido como Charming Kitten ha desplegado las mismas técnicas de «spear-phishing» para recopilar información, según el NCSC. La misión de Irán ante las Naciones Unidas en Nueva York dijo que el gobierno iraní no tenía conocimiento del grupo.
Desde la invasión rusa de Ucrania, Cold River ha intensificado su campaña de piratería contra los aliados de Kyiv, dijeron a Reuters investigadores de ciberseguridad y funcionarios del gobierno occidental.
Los funcionarios occidentales dicen que el gobierno ruso es un líder mundial en piratería informática y utiliza el espionaje cibernético contra gobiernos e industrias extranjeros para buscar una ventaja competitiva.
Moscú, sin embargo, ha negado sistemáticamente que lleve a cabo operaciones de piratería.

