Un grupo de piratas informáticos vinculado a Bielorrusia, conocido como GhostWriter, ha lanzado una campaña de espionaje contra funcionarios del Gobierno ucraniano mediante correos electrónicos falsos que simulan ser certificados de una plataforma educativa online. La operación, detectada por firmas de ciberseguridad el 22 de mayo de 2026, busca infiltrarse en sistemas gubernamentales en el marco del conflicto entre Ucrania y Rusia. Según los informes, los atacantes envían mensajes que aparentan proceder de una popular plataforma de aprendizaje digital, con un enlace que descarga un malware cuando la víctima hace clic.
GhostWriter ha sido vinculado en el pasado a los servicios de inteligencia bielorrusos y ha centrado sus operaciones en Ucrania y países de la OTAN desde el inicio de la guerra. La campaña actual aprovecha la familiaridad de los funcionarios con la formación online, una práctica habitual en la administración ucraniana. Expertos en ciberseguridad consultados por medios internacionales subrayan que la sofisticación técnica del malware es moderada, pero la ingeniería social empleada resulta altamente efectiva: los correos incluyen logos y formatos idénticos a los de la plataforma legítima, lo que dificulta su detección por parte de los destinatarios.
El código malicioso, una vez ejecutado, permite a GhostWriter tomar el control remoto del equipo infectado, robar credenciales de acceso y moverse lateralmente dentro de las redes internas del Gobierno ucraniano, lo que podría comprometer información sensible. La operación se enmarca en la guerra híbrida que Minsk y Moscú libran contra Kiev, donde el ciberespionaje es una herramienta clave junto a los ataques convencionales. Las autoridades ucranianas ya han emitido alertas internas para que los funcionarios extremen la precaución ante cualquier correo sospechoso relacionado con formación online.




