Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Informes CERT-UA: 11 proveedores de telecomunicaciones ucranianos afectados por ciberataques
  • Tecnología

Informes CERT-UA: 11 proveedores de telecomunicaciones ucranianos afectados por ciberataques

teknomers 17 de Ekim de 2023 (Last updated: 17 de Ekim de 2023) 2 minutes read
Informes CERT-UA: 11 proveedores de telecomunicaciones ucranianos afectados por ciberataques


17 de octubre de 2023Sala de redacciónAtaque cibernético/malware

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha revelado que los actores de amenazas “interfirieron” con al menos 11 proveedores de servicios de telecomunicaciones en el país entre mayo y septiembre de 2023.

La agencia está rastreando la actividad con el nombre UAC-0165, afirmando que las intrusiones provocaron interrupciones del servicio para los clientes.

El punto de partida de los ataques es una fase de reconocimiento en la que se escanea la red de una empresa de telecomunicaciones para identificar interfaces RDP o SSH expuestas y posibles puntos de entrada.

“Cabe señalar que las actividades de reconocimiento y explotación se llevan a cabo desde servidores previamente comprometidos ubicados, en particular, en el segmento ucraniano de Internet”, CERT-UA dicho.

La seguridad cibernética

“Para enrutar el tráfico a través de dichos nodos, se utilizan Dante, SOCKS5 y otros servidores proxy”.

Los ataques se caracterizan por el uso de dos programas especializados llamados POEMGATE y POSEIDON que permiten el robo de credenciales y el control remoto de los hosts infectados. Para borrar el rastro forense, se ejecuta una utilidad llamada WHITECAT.

Es más, el acceso no autorizado persistente a la infraestructura del proveedor se logra mediante cuentas VPN normales que no están protegidas mediante autenticación multifactor.

A una infracción exitosa le siguen intentos de desactivar los equipos de red y servidores, específicamente los equipos Mikrotik, así como los sistemas de almacenamiento de datos.

El desarrollo se produce cuando la agencia dijo que observó cuatro oleadas de phishing llevadas a cabo por un equipo de piratas informáticos al que rastrea como grupo UAC-0006 utilizando el malware SmokeLoader durante la primera semana de octubre de 2023.

La seguridad cibernética

“Se utilizan direcciones de correo electrónico legítimas comprometidas para enviar correos electrónicos, y SmokeLoader se entrega a las PC de varias maneras”, CERT-UA dicho.

“La intención de los atacantes es atacar las computadoras de los contables para robar datos de autenticación (nombre de usuario, contraseña, clave/certificado) y/o cambiar los detalles de los documentos financieros en sistemas bancarios remotos para enviar pagos no autorizados”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Seminario web: Gestión de relaciones con prospectos: ¿qué estrategia para reclutar clientes valiosos en función de la promesa de su marca?
Next: Bélgica – Suecia huelga tras ataque en Bruselas; los últimos aficionados suecos fueron evacuados del estadio a las 4 de la madrugada.

Related Stories

iPhone 18: ¿Para reducir los precios, Apple está dispuesto a
  • Tecnología

iPhone 18: ¿Para reducir los precios, Apple está dispuesto a ofrecer iPhone con 9 GB de RAM?

teknomers 29 de Haziran de 2026
Cifrado: las 7 preguntas que cada líder de PYME debería
  • Tecnología

Cifrado: las 7 preguntas que cada líder de PYME debería hacerse desde hoy

teknomers 29 de Haziran de 2026
Buena noticia para los suscriptores de Canal+: la cadena revela
  • Tecnología

Buena noticia para los suscriptores de Canal+: la cadena revela la lista de sus contenidos en UHD y UHD HDR

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Dow Jones S&P 500 Nasdaq hoy 29 de junio: Dow Jones alcanza un récord por encima de 52,000 mientras Alphabet debuta en el índice, S&P 500 sube y Nasdaq salta más del 2% liderado por acciones tecnológicas en el rally de Wall Street – así se desempeñó el mercado de valores de EE. UU. hoy (29 de junio)

teknomers 29 de Haziran de 2026
  • General

Quería revelar “toda la verdad” sobre el ejército a Vladimir Poutine: ¿quién es Alexandre Lunin, el excomandante ruso arrestado?

teknomers 29 de Haziran de 2026
  • General

Lecciones de vida de Oscar Wilde sobre la resiliencia: Cita del Día del genio literario irlandés Oscar Wilde: ‘La experiencia es simplemente el nombre que los hombres dieron a sus errores…’- Lecciones de vida sobre el fracaso, la autorreflexión y el aprendizaje de las imperfecciones de la vida del famoso novela gótica El retrato de Dorian Gray.

teknomers 29 de Haziran de 2026
  • Deporte

Alex Scott: Bournemouth rechaza el interés del Arsenal por el mediocampista

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.