El método que emplearon los atacantes para penetrar en la red de comunicación interna del Ministerio de Defensa, así como los objetivos que pretendían alcanzar, encajan con el modus operandi del grupo ruso Fancy Bear, principales sospechosos de la agresión. Los hackers se movieron más de tres meses por el sistema, al que accedieron a través de un correo infectado, y habrían intentado acceder a información relacionada con la industria militar española.
Comentarios
Modus operandi....
Vamos, que no tienen ni idea pero sueltan un nombre molon para que parezca que el tema esta acotado.
Que vienen los rusos!!
Como decía un amigo que trabajaba en eso "Cuando parecen los rusos son los chinos".
Que encaje con su modus operandi no significa que sean ellos, aunque posiblemente lo sean. O tienen un informe postmorten con evidencias de que sean ellos o no los tienen. Intentar meter un troyano empleando el email lo hacen todos. Al final solo necesitas que algún melón te de acceso a la red descargándose y ejecutando el adjunto que abre la puerta de atrás y distribuye un keylogger por la red.