Seguridad · 29 de septiembre de 2026

También publicado en Русский, Svenska, Deutsch, English, Nederlands

Rusia amplía ataques cibernéticos y tácticas de desinformación en Europa

gray steel gate closed with padlock
Masaaki Komori / Unsplash

Rusia ha expandido su presión sobre Europa mediante ataques de hacking, difusión de desinformación, incursiones de drones y intentos de destrucción de instalaciones. Estos eventos, aunque parecen ser incidentes separados, tienen en común la intención de poner a prueba la capacidad de respuesta de los países que apoyan a Ucrania y de aumentar la incertidumbre social.

Un informe reciente del grupo de análisis Recorded Future clasifica estas actividades como parte de una estrategia de "nueva guerra", que evita la guerra total mediante el uso simultáneo de presión en el ciberespacio, instalaciones físicas y la opinión pública. La Unión Europea (UE) también ha indicado que continúan los ataques cibernéticos, la manipulación de información y la destrucción de instalaciones vinculadas a Rusia.

El informe destaca ejemplos de las tácticas utilizadas, como una red de desinformación llamada "Copycap" que ha suplantado a medios de comunicación locales y de verificación de hechos en Francia y Noruega, difundiendo contenido generado por inteligencia artificial. En los aeropuertos de Leipzig y Halle, en Alemania, se han confirmado intentos de sabotaje con drones que transportaban explosivos, lo que la UE ha calificado como un acto de ataque múltiple por parte de Rusia.

Los análisis sugieren que los ataques cibernéticos se enfocan en infiltrarse en firewalls, redes privadas virtuales, correos electrónicos y portales web para recopilar información o mantener acceso prolongado. Esto pone en riesgo no solo las infraestructuras energéticas y de telecomunicaciones, sino también a las empresas logísticas que transportan suministros a Ucrania y a los fabricantes de componentes duales para uso militar y civil.

Se prevé que en los próximos dos años aumenten los ataques que combinan múltiples métodos, aunque esto no se basa en un plan de ataque confirmado, sino en una evaluación de riesgos basada en actividades actuales. Se recomienda a empresas e instituciones implementar autenticación multifactor resistente al phishing y establecer procedimientos para responder a ciberincursiones, intrusiones físicas y difusión de desinformación.