El operador Port Alliance confirmó que durante tres días enfrentó sostenidos ataques de DDoS y un intento de intrusión atribuidos a actores extranjeros, aunque asegura que sus terminales mantuvieron el funcionamiento normal pese a la ofensiva digital.
Port Alliance, uno de los operadores portuarios más relevantes del mercado ruso, informó este lunes que se encuentra en su tercer día de intentos de disrupción digital, luego de enfrentar un ataque coordinado que combinó DDoS y un intento de intrusión directa en sus sistemas. La ofensiva, descrita por la empresa como procedente “del extranjero”, apuntó a partes críticas de su infraestructura tecnológica con el fin de frenar el flujo de exportaciones clave para el país.
Según la compañía, los atacantes intentaron “desestabilizar operaciones y alterar procesos de negocio” vinculados a la salida de carbón y fertilizantes minerales desde sus terminales en regiones estratégicas, específicamente en el Báltico, el mar Negro, el Lejano Oriente y el Ártico. La agencia de noticias Reuters también reportó que el objetivo explícito era afectar los embarques de estas materias primas, esenciales para el comercio exterior ruso.
A pesar de la magnitud del ataque, Port Alliance afirmó que logró contenerlo sin impacto operativo. “Todos los sistemas clave permanecen operativos, y los procesos portuarios y terminales no han sido afectados”, aseguró la empresa en un comunicado. De acuerdo con su versión, la ofensiva utilizó una botnet de más de 15 mil direcciones IP únicas distribuidas globalmente, incluyendo algunas provenientes de Rusia, y los agresores cambiaban de tácticas constantemente para evadir las defensas.
Port Alliance gestiona cinco a seis terminales marítimas, dependiendo de la clasificación utilizada, en puntos estratégicos de exportación, con un volumen anual superior a 50 millones de toneladas de carbón y fertilizantes. La empresa no atribuyó el ataque a ningún grupo específico ni entregó señales de quién podría estar detrás de la acción.
Desde el inicio de la invasión rusa a Ucrania en 2022, los ataques contra infraestructura logística y de transporte se han intensificado en ambos bandos. Tanto actores rusos como ucranianos han utilizado campañas DDoS para generar interrupciones temporales en sistemas públicos y privados. En paralelo, otros países han sufrido impactos colaterales. Esta misma semana, Dinamarca registró la caída temporal de varios sitios gubernamentales y de empresas de defensa tras un ataque DDoS que, según autoridades danesas, probablemente se originó en Rusia. El grupo prorruso NoName057 se atribuyó la operación, aunque su responsabilidad no ha sido verificada.
El caso de Port Alliance se suma así a una larga lista de incidentes que reflejan cómo la guerra digital paralela al conflicto en Ucrania continúa escalando. Mientras tanto, la operadora portuaria sostiene que mantiene vigilancia reforzada en todos sus sistemas y que las exportaciones de carbón y fertilizantes, críticas para su negocio, siguen funcionando con normalidad.
