Skip to main content

EE.UU. advierte que operativos rusos atacan los correos electrónicos de científicos nucleares y contratistas de defensa

Un grupo de hackers rusos ha pasado el último año atacando a científicos nucleares, contratistas de defensa y empleados del Gobierno en una campaña de ciberespionaje, según investigadores del sector privado y advertencias emitidas este jueves por agencias de inteligencia.

Los objetivos de la campaña sugieren un interés en la tecnología de fusión nuclear y en obtener información de inteligencia que pueda ayudar al Kremlin en su guerra contra Ucrania.

La empresa estadounidense de seguridad de correo electrónico Proofpoint, que investigó parte de la actividad, dijo que los hackers atacaron servidores de correo utilizados por “instalaciones nucleares y la base industrial de defensa” en Estados Unidos. Los atacantes estaban “apuntando a entidades y usuarios con interés en la fusión nuclear”, dijo a CNN Greg Lesnewich, investigador de Proofpoint. Según explicó, probablemente buscaban “ver qué avances han logrado los pares de Rusia en este ámbito”.

La advertencia de las agencias de inteligencia y seguridad de Estados Unidos y de más de una decena de sus aliados alertó sobre una campaña de espionaje rusa “en curso” que probó técnicas de piratería informática en Ucrania antes de emplearlas contra países de la OTAN. Si aparecen nuevas víctimas, la advertencia podría ayudar a Estados Unidos y a sus aliados a evaluar los daños y determinar qué información de inteligencia lograron obtener los operativos rusos.

Los hackers utilizaron un método de explotación de software poco común que solo requiere que un objetivo con un sistema de correo electrónico vulnerable abra un mensaje, sin necesidad de hacer clic en enlaces. Según la advertencia federal, la vulnerabilidad permite robar tres meses de comunicaciones por correo electrónico de la víctima, además del directorio completo de correos electrónicos de toda la organización.

El Departamento de Energía, que supervisa múltiples laboratorios de investigación centrados en la energía nuclear, no respondió a una solicitud de comentarios sobre los hallazgos de Proofpoint. El FBI y la Agencia de Seguridad Nacional (NSA, por sus siglas en inglés) informaron que sus funcionarios no estaban disponibles de inmediato para entrevistas sobre la advertencia federal.

La Embajada de Rusia en Washington no respondió a una solicitud de comentarios.

Según Estados Unidos y sus aliados, la actividad cibernética tuvo como objetivos a Gobiernos federales y locales, organismos encargados del cumplimiento de la ley y los sectores de defensa, educación y energía, aunque no ofrecieron detalles específicos.

“El actor probablemente esperaba obtener información estratégica sobre datos militares occidentales, logística y decisiones políticas”, dijo Sherrod DeGrippo, vicepresidenta de inteligencia de amenazas de la división Unit 42 de la empresa de ciberseguridad Palo Alto Networks, que también sigue la actividad del grupo.

La actividad demuestra una “creciente tendencia entre los grupos rusos de amenazas cibernéticas a atacar primero a usuarios ucranianos, tanto como objetivo prioritario como banco de pruebas para técnicas cibernéticas maliciosas antes de un despliegue global más amplio”, señaló la alerta gubernamental. “Con base en el éxito de esta y campañas anteriores, es muy probable que el grupo (ruso) continúe atacando” sistemas de correo electrónico utilizados por organizaciones occidentales.

“Es especialmente preocupante que estos matones hayan probado sus métodos con víctimas en Ucrania antes de atacar a miembros de la OTAN”, dijo en un comunicado el ministro de Seguridad del Reino Unido, Dan Jarvis.

El nivel de detalle de la advertencia, que incluye información no divulgada previamente por empresas de ciberseguridad, sugiere una amplia recopilación de inteligencia sobre el grupo de espionaje ruso por parte de los servicios de inteligencia de Estados Unidos y sus aliados.

Las autoridades también han perseguido a los hackers. En noviembre, las autoridades de Tailandia arrestaron a un presunto integrante del grupo, un ciudadano ruso de unos 30 años, quien fue extraditado y compareció por primera vez ante un tribunal en Boston el mes pasado.

Tras un período inicial de menor actividad después de la invasión a gran escala de Rusia contra Ucrania en 2022, “hemos visto, probablemente durante el último año aproximadamente, un aumento de los ataques cibernéticos rusos dirigidos contra Estados Unidos”, dijo este mes a CNN Brett Leatherman, director adjunto de la división cibernética del FBI.

The-CNN-Wire
™ & © 2026 Cable News Network, Inc., a Warner Bros. Discovery Company. All rights reserved.

Baby with heart defect at center of surrogate dispute receives first surgery

▶ Watch Video: Where the Texas surrogate dispute stands right now A baby born with a rare heart defect who is at the center of a dispute between a surrogate and the parents underwent the first in a series of surgeries, a lawyer representing the child's parents said Monday.The baby, whom the parents have named Rumi, was born Wednesday in Texas with hypoplastic left heart syndrome, a rare heart defect that requires a series of surgeries, with the first typically happening during the first weeks of life. Lee Budner, the attorney for parents Omar Ahmed and Nausheen Gilkar, said the baby's medical team determined Friday, "after thorough examination and imaging, that Rumi was eligible for a Norwood procedure, a complex palliative heart surgery that is the first of a series of three surgeries that are required within the first several years of life for babies born with HLHS."The procedure was performed Monday morning, Budner said, and "Rumi is now recuperating under the loving care of his parents and his heroic team of doctors, nurses, and medical staff." "This is the last update on Rumi's health that his family intends to share. His condition remains critical and complex, and his family seeks privacy in caring for their son on his long road to recovery," Budner added.The second surgery is usually performed at 4 to 6 months, and the third between 18 months and 5 years old, according to the Cleveland Clinic. The heart condition is rare and complex, the Cleveland Clinic says, and can cause lifelong complications. Several months before Rumi was born, when Gilkar and Ahmed learned of the heart defect, they asked the surrogate, McKenna West, to get an abortion, according to Texas Attorney General Ken Paxton, who intervened in the case last week. Gilkar and Ahmed are from California and West is from Alaska. West refused to get the abortion and instead went to Texas before the baby was born. Paxton had secured a court order saying the baby must receive lifesaving medical care after birth. The court also ruled that Gilkar and Ahmed are responsible for medical decisions within the requirements of the court order.As a result of those orders, West was not allowed any contact with the child after his birth, her attorney, Lincoln Davis Wilson, told CBS News last week. Wilson said West intended to continue efforts to gain custody of the child, whom she had been calling Gabriel."We are working on challenging those orders of parentage because we think that Texas law makes a woman who gives birth [to] a child, the mother of the child," he said last week.CBS News has reached out to Wilson for comment.Gilkar and Ahmed had previously asked a California court to order West to give birth there.Budner said Monday that West "continues to assert baseless claims for custody of Rumi, in violation of multiple courts orders out of both Alaska and California. We look forward to quickly defeating those claims as Rumi's parents continue to focus on his health and safety above all else."
Read Next Story