Cibercrimen

Una red rusa pone de relieve el peligro del espionaje por radiofrecuencia

El grupo utilizó captadores IMSI para tomar las huellas dactilares de los teléfonos celulares de soldados ucranianos en una base militar estadounidense

Pilón de parábolas y antenas de GSM en la ciudad de Santo Stefano di Camastra en el norte de Sicilia
Rusia se sirve de las transmisiones por radiofrecuencia para sus labores de espionajedreamstime

Un caso recientemente descubierto que involucra a agentes de inteligencia rusos revela la escala y la sofisticación de los modernos esfuerzos de vigilancia por radiofrecuencia (RF) . Sirve como una llamada de atención tanto para empresas como para agencias federales de defensa.

La operación se centró en una red de espionaje encubierta que presuntamente tenía como objetivo personal ucraniano y estadounidense, según publica HST. Lo que distinguió a este caso no fue solo la inteligencia humana, sino también el uso por parte de la red de espionaje de un arsenal inalámbrico diverso y especializado.

Entre las herramientas que se incautaron al grupo había radios definidas por software (SDR), módems de datos celulares, antenas direccionales y puntos de acceso no autorizados que, "desplegados con habilidad, pueden capturar silenciosamente comunicaciones confidenciales, rastrear el movimiento del personal y exfiltrar datos sin siquiera tocar una red cableada", subraya.

El grupo utilizó captadores IMSI para tomar las huellas dactilares de los teléfonos celulares de soldados ucranianos en una base militar estadounidense, con el fin de identificar la ubicación de los sistemas de defensa antimisiles cuando los soldados regresaron al frente en Ucrania.

Además de sus captadores IMSI, el grupo aparentemente realizó la mayoría de sus operaciones utilizando dispositivos comerciales, reutilizados como equipos de vigilancia avanzados. Para mayor sofisticación de la operación, se descubrieron 495 tarjetas SIM , que el grupo probablemente utilizaba tanto para dispositivos de comunicación desechables como para enlaces de datos celulares para la gran cantidad de equipos de grabación audiovisual y herramientas de hacking que poseía.

A diferencia de las brechas de ciberseguridad tradicionales, los ataques de radiofrecuencia suelen pasar desapercibidos porque operan fuera de la infraestructura de monitoreo estándar. Estos ataques no explotan vulnerabilidades de software , sino la proximidad, la fuga de señal y los puntos ciegos en la seguridad física.