« La mayor ciberataque de su historia »: Noruega atacada por hackers prorrusos pagados en criptomonedas

By: journalducoin.com|2026/08/27 06:32:30

Tres días bajo el diluvio. Noruega acaba de recibir el mayor ciberataque jamás dirigido contra sus servicios públicos en línea, reivindicado por el colectivo prorruso Server Killers en represalia por el apoyo de Oslo a Ucrania. El portal de identidad que abre el acceso a todos los trámites administrativos del país ha resistido, por los pelos.

Detrás de este tipo de ofensiva, hay un ecosistema de voluntarios reclutados en Telegram y remunerados en criptomonedas, cuyos mecanismos Europol desmantela transacción por transacción.

Puntos clave

  • El colectivo prorruso Server Killers reivindica el mayor ataque DDoS jamás sufrido por Digdir, la agencia digital del Estado noruego.
  • Las represalias siguen al anuncio de Jonas Gahr Støre de 85 mil millones de coronas (9,2 mil millones de dólares) de ayuda a Ucrania.
  • El proyecto DDoSia de NoName057(16) remunera a sus voluntarios en Toncoin, según los investigadores de Sekoia.
  • La operación Eastwood de Europol ha producido dos detenciones, siete órdenes de arresto y más de cien servidores fuera de servicio.

Tres días de saturación en el portal de identidad noruego

Digdir, la agencia pública encargada de digitalizar y simplificar los servicios del Estado noruego, opera la infraestructura que permite a un ciudadano conectarse con una identificación única a cientos de ventanillas administrativas, desde la declaración de impuestos hasta el historial médico.

Es esta puerta de entrada la que ha sido atacada desde el lunes, bajo un flujo de solicitudes calibrado para asfixiarla.

Es el mayor ataque contra las soluciones de Digdir que hemos conocido.

Are Kvistad, portavoz de la agencia noruega de digitalización (Digdir), a la Associated Press

El modo de operación tiene un nombre: denegación de servicio distribuido, o DDoS. No tiene nada que ver con una intrusión clásica. Ningún dato es robado, ningún servidor es comprometido. Los atacantes movilizan miles de máquinas para ahogar su objetivo bajo un tráfico artificial hasta que deje de responder a los usuarios legítimos. A pesar de la intensidad, Digdir asegura haber mantenido sus servicios accesibles prácticamente todo el tiempo. Las autoridades noruegas no habían reaccionado a la reivindicación en el momento de la publicación.

Una ciber guerra declarada tras los miles de millones prometidos a Kiev

En Telegram, **Server Killers ha reivindicado la ofensiva y ha anunciado haber declarado la ciber guerra a Noruega tras la renovación de la cooperación en seguridad entre Oslo y Kiev. El mensaje ha sido ampliamente reproducido por la prensa noruega, que relaciona al colectivo, directa o indirectamente, con ataques anteriores en el país y en otras partes de Europa.

El domingo, durante una visita a Kiev, el primer ministro Jonas Gahr Støre anunció 85 mil millones de coronas noruegas, aproximadamente 9,2 mil millones de dólares, que se incluirán en el presupuesto del Estado del próximo año en favor de Ucrania. Tercer año consecutivo. Ambos países también han acordado un profundización de su cooperación en drones y tecnologías de guerra modernas.

Noruega ya había enfrentado algo peor que un portal saturado. Piratas informáticos habían tomado el control del sistema que manda a distancia una compuerta de represa y la habían abierto para aumentar el caudal de agua, antes de difundir en Telegram un video de tres minutos del panel de control, firmado por un grupo cibercriminal prorruso. En Dinamarca, las autoridades atribuyeron a **Z-Pentest un ataque destructivo contra un operador de agua, y a NoName057(16) una ofensiva contra sitios daneses en vísperas de las elecciones locales. Dos colectivos vinculados al Estado ruso, según Copenhague.

Voluntarios reclutados y pagados en Toncoin

Aquí es donde la criptomoneda entra en escena, y no del lado que uno imagina. NoName057(16), figura central de la galaxia hacktivista prorrusa, ha estado operando durante años un proyecto llamado DDoSia: un software que cualquier simpatizante instala para prestar el ancho de banda de su máquina, con clasificaciones, insignias y recompensas a la vista. Los investigadores de Sekoia, que siguen la infraestructura del grupo, han documentado remuneraciones pagadas en Toncoin a los contribuyentes más activos. Una subcontratación de la molestia, gamificada y pagada por rendimiento.

Esta elección tiene un costo para los atacantes. De hecho, cada pago deja una huella pública y definitiva en un registro que cualquiera puede consultar, donde el efectivo o un circuito bancario opaco no habrían dejado nada explotable para los investigadores.

La operación Eastwood, coordinada por Europol y Eurojust, ha resultado en dos detenciones, siete órdenes de arresto y veinticuatro registros en doce países, con más de un centenar de servidores fuera de servicio. El Tesoro estadounidense, por su parte, ha sancionado al proveedor Aeza Group, especialista en hosting a prueba de balas, estos proveedores que acogen conscientemente contenidos ilegales e ignoran las requisiciones, identificando específicamente una dirección de criptomonedas vinculada a sus actividades.

Europol ha llegado a notificar directamente a más de mil participantes de DDoSia, a través de la aplicación que utilizaban, para informarles que habían sido identificados y que podrían enfrentar cargos. Los servidores cambian de proveedor, los canales de Telegram se duplican, los seudónimos se renuevan. Las transacciones que han remunerado a los voluntarios, sin embargo, siguen siendo legibles.

Precio de --

--
--
--

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com