Ciberseguridad··1 min de lectura

Filtran materiales de entrenamiento de ciberoperaciones rusas

Un leak revela cómo el GRU recluta y forma a sus ciberoperadores, vinculando a graduados con unidades como Sandworm.

Un lote de documentos filtrados describe el mecanismo de generación de fuerzas del Estado Mayor ruso, incluidos el GRU y la Dirección Principal de Operaciones. Los registros apuntan a un proceso formalizado que va de la universidad al servicio militar, con preparación técnica e ideológica supervisada antes de entrar en inteligencia, ciberespacio y seguridad.

La filtración, comentada por Bruce Schneier en su blog, incluye también a la Dirección 8, asociada con comunicaciones protegidas, criptografía y seguridad de la información. Uno de los datos más llamativos: un graduado de 2024 del Departamento Nº 4, Aleksei Kondrashov, aparece vinculado a la Unidad Militar 74455, más conocida como Sandworm, el grupo responsable de ataques destructivos como NotPetya en 2017.

Cautela con los datos

Schneier advierte que los informes no demuestran que todos los graduados enumerados participaran en una operación concreta. Los asignaciones deben leerse como colocaciones reportadas, no como prueba de implicación individual. Es decir, que alguien figure en una lista no significa que haya ejecutado un ciberataque concreto.

Lo que significa

El material, procedente de la Universidad Técnica Estatal Bauman de Moscú, cambia la imagen que se tenía de la cibercapacidad rusa. No es solo un conjunto de grupos conocidos como APT28 o Sandworm: es un sistema institucional que produce operadores de forma recurrente. Para los defensores, esto implica vigilar las operaciones rusas como una amenaza combinada, donde el espionaje, la actividad destructiva, el reconocimiento militar y las campañas de influencia pueden compartir personal y doctrina.

La exposición del Departamento Nº 4 da a los investigadores una lente más clara para entender cómo el GRU sostiene su capacidad cibernética más allá de las marcas conocidas. Queda por ver hasta dónde llegan las ramificaciones de estos documentos y si las atribuciones de futuros ataques se beneficiarán de este nuevo contexto.

##Relacionado