Filtran materiales de entrenamiento de ciberoperaciones rusas
Un leak revela cómo el GRU recluta y forma a sus ciberoperadores, vinculando a graduados con unidades como Sandworm.
Un lote de documentos filtrados describe el mecanismo de generación de fuerzas del Estado Mayor ruso, incluidos el GRU y la Dirección Principal de Operaciones. Los registros apuntan a un proceso formalizado que va de la universidad al servicio militar, con preparación técnica e ideológica supervisada antes de entrar en inteligencia, ciberespacio y seguridad.
La filtración, comentada por Bruce Schneier en su blog, incluye también a la Dirección 8, asociada con comunicaciones protegidas, criptografía y seguridad de la información. Uno de los datos más llamativos: un graduado de 2024 del Departamento Nº 4, Aleksei Kondrashov, aparece vinculado a la Unidad Militar 74455, más conocida como Sandworm, el grupo responsable de ataques destructivos como NotPetya en 2017.
Cautela con los datos
Schneier advierte que los informes no demuestran que todos los graduados enumerados participaran en una operación concreta. Los asignaciones deben leerse como colocaciones reportadas, no como prueba de implicación individual. Es decir, que alguien figure en una lista no significa que haya ejecutado un ciberataque concreto.
Lo que significa
El material, procedente de la Universidad Técnica Estatal Bauman de Moscú, cambia la imagen que se tenía de la cibercapacidad rusa. No es solo un conjunto de grupos conocidos como APT28 o Sandworm: es un sistema institucional que produce operadores de forma recurrente. Para los defensores, esto implica vigilar las operaciones rusas como una amenaza combinada, donde el espionaje, la actividad destructiva, el reconocimiento militar y las campañas de influencia pueden compartir personal y doctrina.
La exposición del Departamento Nº 4 da a los investigadores una lente más clara para entender cómo el GRU sostiene su capacidad cibernética más allá de las marcas conocidas. Queda por ver hasta dónde llegan las ramificaciones de estos documentos y si las atribuciones de futuros ataques se beneficiarán de este nuevo contexto.
##Relacionado

Aesto Health sufre una brecha de datos que afecta a 9,5 millones de pacientes
La empresa de software sanitario Aesto Health ha revelado que un ataque a su infraestructura en AWS expuso información de salud de más de 9,5 millones de personas.

OpenAI alcanza el umbral de cibercapacidad crítica con su modelo Astra
OpenAI anuncia que su próximo modelo, Astra, alcanza su umbral de cibercapacidad crítica y lanzará una versión con acceso restringido.

Microsoft corrige casi 400 fallos de seguridad, uno ya explotado
Microsoft publica su parche de agosto con 398 vulnerabilidades corregidas, incluido un fallo que ya se está explotando activamente.