- Un ciberataque atribuido a grupos proucranianos ha paralizado los sistemas de Aeroflot.
- Más de 40 vuelos cancelados y decenas de retrasos, afectando rutas domésticas e internacionales.
- Los hackers Silent Crow y Cyberpartisans BY reivindican el ataque, amenazando con divulgar datos robados.
- La Fiscalía rusa confirma el ataque y abre una investigación penal mientras Aeroflot gestiona la crisis.
El caos se apoderó de los aeropuertos rusos este lunes tras un ciberataque de gran magnitud que afectó a Aeroflot, la mayor aerolínea del país. Más de 40 vuelos fueron cancelados y decenas de trayectos sufrieron retrasos significativos, justo en pleno auge de la temporada turística. Los incidentes provocaron molestias para miles de pasajeros tanto dentro de Rusia como en rutas internacionales clave.
El origen del ataque se atribuye a dos grupos de hackers: el colectivo proucraniano Silent Crow y los activistas bielorrusos conocidos como Cyberpartisans BY. En mensajes publicados a través de sus canales, estos grupos aseguraron llevar a cabo la operación como parte de una ofensiva digital relacionada con el conflicto en Ucrania. Su acción habría dejado inoperativos los sistemas de Aeroflot y, según sus propias palabras, el costo de la recuperación podría alcanzar decenas de millones de dólares para la compañía.
Caos en los aeropuertos y cancelaciones en cadena
Centenares de pasajeros vieron cómo sus vuelos desaparecían de los paneles de salida del aeropuerto de Sheremétievo en Moscú, principal sede de Aeroflot. Muchos tuvieron que abandonar la terminal tras recoger su equipaje facturado y las colas y atascos se multiplicaron a lo largo del día. Las subsidiarias de Aeroflot, Rossiya y Pobeda, también se vieron afectadas por la caída del sistema.
La paralización no solo golpeó rutas nacionales. Las cancelaciones y retrasos alcanzaron rutas hacia Minsk (Bielorrusia), Ereván (Armenia) y otras ciudades internacionales. Pasajeros de zonas como Ekaterimburgo, San Petersburgo, Kazán y Sochi también resultaron perjudicados.
El ataque: acceso, destrucción y amenaza de filtraciones
Según los propios atacantes, el asalto cibernético es el resultado de un año de infiltración en la red corporativa de Aeroflot. Silent Crow señala que logró destruir cerca de 7.000 servidores y hacerse con unos 12 TB de información de bases de datos, así como capturas de pantallas de sistemas internos y grabaciones de llamadas telefónicas. El grupo afirma haber accedido incluso a ordenadores de altos directivos.
Los hackers advierten que están valorando publicar los datos personales de todos los pasajeros que hayan volado con Aeroflot. Esta amenaza ha elevado la preocupación en torno a la privacidad de millones de ciudadanos rusos, mientras que la veracidad y el alcance real de los datos robados aún no se pueden comprobar de forma independiente.
Reacción de las autoridades y gestión de la crisis
La Fiscalía General rusa confirmó la naturaleza cibernética del ataque y anunció la apertura de una investigación penal por acceso ilegal a información informática. Por su parte, Aeroflot comunicó inmediatamente la posibilidad de reembolsos o reprogramaciones para los pasajeros afectados y trabaja desde el primer momento para restablecer la normalidad en sus sistemas.
El portavoz del Kremlin, Dmitry Peskov, calificó el incidente de «alarmante», subrayando que las grandes compañías que prestan servicios públicos siguen siendo objetivos recurrentes para grupos de hackers. Otros responsables políticos señalaron que la guerra en Ucrania se libra también en el terreno digital y que Rusia debe reforzar su ciberdefensa ante amenazas similares.
Un contexto marcado por la guerra y las sanciones
Desde el inicio del conflicto en Ucrania en 2022, la aviación rusa se ha visto expuesta a constantes interrupciones, muchas de ellas provocadas por ataques con drones que obligan a cerrar temporalmente aeropuertos. Sin embargo, este ciberataque destaca por su magnitud y por el alcance mediático de la víctima.
La propia Aeroflot, pese a las duras sanciones internacionales, ha continuado operando como una de las veinte principales aerolíneas del mundo, transportando más de 55 millones de pasajeros el último año.
El historial de los grupos atacantes
Silent Crow ya había reivindicado ciberataques anteriormente a empresas de telecomunicaciones, bases de datos inmobiliarias y otras entidades rusas, así como a sistemas de instituciones gubernamentales. Por su parte, los Cyberpartisans BY tienen una trayectoria de acciones digitales vinculadas a objetivos estratégicos rusos, en ocasiones como muestra de apoyo a Ucrania en el conflicto con Moscú.
La investigación sobre el alcance y las consecuencias definitivas del ataque continúa en marcha. Se detecta una vulnerabilidad creciente en el sector aéreo ruso frente a amenazas digitales y la sofisticación de estos grupos ciberactivistas en el actual contexto geopolítico.
Este incidente pone en evidencia la importancia de fortalecer la ciberseguridad en infraestructuras críticas, ya que los ciberataques pueden tener un impacto inmediato y tangible en la economía y en la vida cotidiana de muchas personas. La gestión rápida de crisis y la colaboración internacional serán fundamentales para prevenir futuras amenazas.