- Los empleados federales de EE. UU. deben instalar una aplicación desarrollada por un proveedor de software con sede en Rusia
- Investigadores de seguridad han descubierto fragmentos de código que controlan aplicaciones gubernamentales externas.
- Las operaciones rusas de Elfsite continuaron creciendo a pesar de las tensiones geopolíticas globales.
La FAA y otros empleados federales ahora deben instalar una aplicación de la Casa Blanca valorada en 1,4 millones de dólares que contiene código creado por ElfSite, un proveedor con sede en Rusia.
Elfsite fue fundada en Tula, Rusia, en 2016 por el director ejecutivo Andrey Yusupov y el director de tecnología Vladimir Fedotov.
La empresa ahora se comercializa como un proveedor de software europeo con sede en Andorra, aunque su entidad rusa original sigue activa y en crecimiento.
Lazos comerciales que perduran
En 2025, la entidad rusa reportó ingresos de alrededor de 126,5 millones de rublos, aproximadamente 1,6 millones de dólares, lo que supone un aumento interanual del 71%.
La plantilla de la empresa también aumentó a 61 empleados, y las ofertas de trabajo muestran que seguirá contratando desarrolladores rusos hasta 2026.
Una oferta de trabajo de 2026 buscaba un especialista en soporte con sede en Moscú, ofreciendo entre 60.000 y 100.000 rublos por mes por trabajo a tiempo completo.
Según la ley rusa, las empresas que manejan datos de usuarios pueden verse obligadas a almacenar esos datos localmente y entregarlos a las autoridades estatales.
Sin embargo, un especialista de atención al cliente de Elfsite afirmó que la empresa “no ha recibido ninguna solicitud” de las autoridades rusas para obtener datos o acceso a los usuarios.
Revisión de seguridad y prácticas de datos.
Un análisis de red realizado por la empresa de seguridad Atomic Computer encontró que los servidores de Elfsite determinan qué archivos JavaScript se ejecutan dentro de la aplicación de la Casa Blanca.
La misma sesión recibió más de diez cookies de Elfsight además del dominio publicitario de Google DoubleClick cargado a través de las secciones de YouTube de la aplicación.
Una portavoz de la Casa Blanca, Olivia Wells, dijo que la aplicación “no solicita ni recopila la ubicación de ningún usuario” y calificó toda su información como “segura y protegida”.
Un funcionario de la Casa Blanca dijo más tarde que el único script que queda en Elfsite carga una calculadora de impuestos dentro de una vista web aislada y desconectada de cookies o archivos.
El funcionario agregó que ElfSight pasó una revisión de seguridad exhaustiva y es ampliamente utilizado por marcas como UFC, FIFA, NBA y Cartier.
Esa misma autorización de seguridad se encuentra incómodamente junto a los registros que muestran que los fundadores de Elfsite mantienen cuentas en bancos rusos autorizados y continúan viajando a Rusia.
Un fundador escribió en un mensaje privado que las autoridades fiscales rusas lo habían citado para interrogarlo vinculado a una plataforma de inversión separada.
Esta exposición legal significa que el proveedor de origen ruso aún controla efectivamente el código que se ejecuta dentro de una aplicación obligatoria en dispositivos del gobierno federal.
Desde el inicio del conflicto Rusia-Ucrania en 2022, Estados Unidos y sus aliados han impuesto sanciones a muchas empresas e individuos rusos.
Aún no está claro por qué se autorizó el uso de una aplicación con tales vínculos con Rusia en dispositivos de la Casa Blanca y del gobierno federal.
Hasta el momento, ni Elfsite ni la Casa Blanca han ofrecido una justificación clara para esa decisión de aprobación.
vía Newsground
Siga TechRadar en Google News Y Agréganos como fuente preferida Recibe noticias, reseñas y opiniones de nuestros expertos en tu feed.