Un informático denuncia ciberespionaje y filtración de datos en agencia federal de EE. UU. vinculado al grupo DOGE
Daniel Berulis, un especialista en seguridad informática y arquitecto DevSecOps en la Junta Nacional de Relaciones Laborales (NLRB) de Estados Unidos, ha presentado una denuncia formal acusando al grupo DOGE de haber llevado a cabo un ciberataque encubierto que puso en riesgo datos gubernamentales sensibles. Según su testimonio, DOGE, con presuntas conexiones a Rusia y vínculos informales con Elon Musk, obtuvo accesos privilegiados dentro de los sistemas de la NLRB, incluso por encima del CIO. El grupo habría desactivado controles clave de seguridad, como la autenticación multifactor, facilitando la exfiltración de unos 10 GB de información. Lo más alarmante, según Berulis, fueron intentos de acceso desde IP rusas con credenciales válidas apenas minutos después de la creación de nuevas cuentas administrativas. Además, denunció haber recibido amenazas personales antes de oficializar su acusación, incluyendo una nota anónima acompañada de imágenes tomadas con dron cerca de su hogar. Aunque la NLRB niega los hechos, el Congreso, por medio del congresista Gerry Connolly, ha pedido una investigación oficial. Este caso plantea serias preocupaciones sobre la influencia de entidades privadas en infraestructuras digitales gubernamentales y podría tener consecuencias significativas a nivel de seguridad nacional.
