Ciberataque Propagandístico: El Grupo Ruso NoName057(16) Intenta Saturar las Webs del Transporte en Mallorca
NoName057(16): ataques de denegación de servicio en Mallorca
El conocido colectivo de ciberdelincuentes prorrusos NoName057(16) ha vuelto a poner en alerta a las instituciones españolas tras un ataque dirigido a las plataformas web del transporte público de Mallorca. El incidente, detectado a finales de noviembre, no causó interrupciones reales, pero evidencia la persistencia de actores hostiles alineados con intereses del Kremlin.
El grupo se especializa en ofensivas de denegación de servicio distribuido (DDoS), una técnica que no implica la sustracción de datos, sino la saturación de servidores mediante el envío masivo de solicitudes. El objetivo primario de NoName057(16) es la desestabilización, la difusión de propaganda y la generación de ruido mediático.
Ataque con impacto nulo pero alta carga propagandística
Pese a la reivindicación de la ofensiva en sus canales afines, no se ha registrado ninguna disrupción en los servicios insulares (TIB, trenes, autobuses o metro). Los analistas señalan que las infraestructuras atacadas contaban con sistemas de mitigación que lograron neutralizar el tráfico malicioso antes de que comprometiera los servidores.
Narrativa y exageración técnica
El colectivo prorruso difundió capturas de pantallas con mensajes de error, acompañados de un dibujo burlesco de un oso militar, símbolo recurrente del grupo. Los mensajes, redactados en ruso, aseguraban haber estado "derribando la infraestructura española".
Esta narrativa se reforzó con expresiones técnicas como "muerto según ping", una frase que los expertos califican de exagerada, ya que solo implica que un sistema dejó de responder temporalmente a una solicitud, y no que esté completamente comprometido. Plataformas como DarkWebSonar.io y FalconFeeds.io confirmaron que la ofensiva se centró en sobrecargar accesos públicos del transporte interurbano balear.
Objetivos: infraestructuras críticas y organismos de visibilidad
La ofensiva de finales de noviembre no se limitó a Mallorca. NoName057(16) también mencionó acciones coordinadas contra:
- Plataformas del transporte público madrileño.
- Organismos legislativos como las Cortes valencianas y el Parlamento vasco.
- Centros de investigación como el instituto Imdea Energía.
Esta selección estratégica encaja con el patrón habitual del colectivo, que busca objetivos con alta visibilidad en la administración pública. El grupo ha atacado previamente sectores sensibles en Europa, como proveedores de energía y empresas de armamento.
NoName057(16) bajo investigación de Europol
La amenaza que representa el colectivo está bajo seguimiento constante de organismos de la Unión Europea. Europol y Eurojust coordinaron en julio una operación internacional que logró desmantelar una parte significativa de la red de bots utilizada por el grupo.
Eurojust ha confirmado que el colectivo ha declarado abiertamente su apoyo al Gobierno de Vladimir Putin desde la invasión de Ucrania. Sus campañas de sabotaje digital suelen coincidir con citas políticas de alto nivel en países adversarios del Kremlin.