Pues al final parece que no hay un motivo geopolítico tras la oleada de ataques a empresas e instituciones españolas de hace unas semanas, pese a coincidir con el encuentro entre Sánchez y Zelensky y el reconocimiento de Palestina como Estado. No, no parece que España esté especialmente fijada como objetivo. Al parecer viene todo del compromiso de #snowflake (bueno, en realidad de un tercero de Snowflake).
Snowflake, una de esas empresas de datos y que compañías contratan para almacenar los datos de sus clientes. Parece que de ahí viene todo, son muchas las empresas de todo el mundo con sus datos comprometidos, no sólo las españolas. El responsable, el grupo criminal estadounidense #UNC5537.
Lo más sangrante es que todo viene de la nula política de seguridad de este tercero, que ni siquiera imponía 2FA. Solo con un usuario y contraseña (¡filtrados en 2020!) consiguieron todo cuatro años después. Increíble. Flipo.
El informe de Mandiant:
https://cloud.google.com/blog/topics/threat-intelligence/unc5537-snowflake-data-theft-extortion