Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los archivos temáticos de la guerra de Ucrania se convierten en el atractivo elegido por una amplia gama de piratas informáticos
  • Tecnología

Los archivos temáticos de la guerra de Ucrania se convierten en el atractivo elegido por una amplia gama de piratas informáticos

teknomers 4 de Mayıs de 2022 (Last updated: 4 de Mayıs de 2022) 4 minutes read
Los archivos temáticos de la guerra de Ucrania se convierten


Un número creciente de actores de amenazas está utilizando la guerra ruso-ucraniana en curso como señuelo en varias campañas de phishing y malware, incluso cuando las entidades de infraestructura crítica continúan siendo un objetivo importante.

“Los actores respaldados por el gobierno de China, Irán, Corea del Norte y Rusia, así como varios grupos no atribuidos, han utilizado varios temas relacionados con la guerra de Ucrania en un esfuerzo por lograr que los objetivos abran correos electrónicos maliciosos o hagan clic en enlaces maliciosos”, dijo Google Threat Analysis Group. (ETIQUETA) Billy Leonard dicho en un informe

“Los actores criminales y motivados financieramente también están utilizando los eventos actuales como un medio para apuntar a los usuarios”, agregó Leonard.

Un actor de amenazas notable es Curious Gorge, que TAG ha atribuido a la Fuerza de Apoyo Estratégico del Ejército Popular de Liberación de China (PLA SSF) y se ha observado atacando organizaciones gubernamentales, militares, de logística y de fabricación en Ucrania, Rusia y Asia Central.

Los ataques dirigidos a Rusia han señalado a varias entidades gubernamentales, como el Ministerio de Relaciones Exteriores, con compromisos adicionales que afectan a los contratistas y fabricantes de defensa rusos, así como a una empresa de logística no identificada.

Los hallazgos siguen a las revelaciones de que un actor de amenazas patrocinado por el gobierno vinculado a China conocido como Mustang Panda (también conocido como presidente de bronce) puede haber estado apuntando a funcionarios del gobierno ruso con una versión actualizada de un troyano de acceso remoto llamado PlugX.

Otro conjunto de ataques de phishing involucró a piratas informáticos APT28 (también conocido como Fancy Bear) dirigidos a usuarios ucranianos con un malware .NET que es capaz de robar cookies y contraseñas de los navegadores Chrome, Edge y Firefox.

También estuvieron implicados grupos de amenazas con sede en Rusia, incluidos Turla (también conocido como Venomous Bear) y COLDRIVER (también conocido como Calisto), así como un equipo de piratas informáticos bielorruso llamado Ghostwriter en diferentes campañas de phishing de credenciales dirigidas a organizaciones de defensa y ciberseguridad en la región báltica y de alto riesgo. individuos en Ucrania.

Archivos temáticos de la guerra de Ucrania

Los últimos ataques de Ghostwriter dirigieron a las víctimas a sitios web comprometidos, desde donde los usuarios fueron enviados a una página web controlada por el atacante para recolectar sus credenciales.

En una campaña de phishing no relacionada dirigida a entidades en países de Europa del Este, se detectó a un grupo de piratas informáticos previamente desconocido y motivado financieramente haciéndose pasar por una agencia rusa para implementar una puerta trasera de JavaScript llamada DarkWatchman en las computadoras infectadas.

IBM Security X-Force conectó las intrusiones a un grupo de amenazas que está rastreando bajo el nombre de Hive0117.

“La campaña se hace pasar por comunicaciones oficiales del Servicio de Alguaciles Federales del gobierno ruso, los correos electrónicos en ruso están dirigidos a usuarios en Lituania, Estonia y Rusia en los sectores de Telecomunicaciones, Electrónica e Industrial”, dijo la empresa. dicho.

La seguridad cibernética

Los hallazgos se producen cuando Microsoft divulgó que seis actores diferentes alineados con Rusia lanzaron al menos 237 ataques cibernéticos contra Ucrania del 23 de febrero al 8 de abril, incluidos 38 ataques destructivos discretos que destruyeron irrevocablemente archivos en cientos de sistemas en docenas de organizaciones en el país.

Las tensiones geopolíticas y la subsiguiente invasión militar de Ucrania también han alimentado una escalada en los ataques de limpieza de datos destinado a paralizar los procesos de misión crítica y destruir la evidencia forense.

Además, el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) reveló detalles de los ataques de denegación de servicio distribuido (DDoS) en curso dirigidos contra portales gubernamentales y de noticias mediante la inyección de JavaScript malicioso (denominado “BrownFlood”) en los sitios comprometidos.

También se han informado ataques DDoS más allá de Ucrania. La semana pasada, la Dirección Nacional de Seguridad Cibernética de Rumania (DNSC) revelado que varios sitios web pertenecientes a instituciones públicas y privadas fueron “objetivo de atacantes que pretendían hacer que estos servicios en línea no estuvieran disponibles”.

Los ataques, reivindicados por un colectivo prorruso llamado Killnet, se producen en respuesta a la decisión de Rumanía de apoyar a Ucrania en el conflicto militar con Rusia.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Derya Freeman: ¡Salí a la mitad de la película ‘Bergen’!
Next: Huelga salvaje entre los guardias de seguridad en Schiphol, aún no hay una imagen de tamaño

Related Stories

« Test cédric »: la notificación sorpresa de Crédit Agricole
  • Tecnología

« Test cédric »: la notificación sorpresa de Crédit Agricole que ha hecho entrar en pánico a los clientes, la app se cae.

teknomers 9 de Haziran de 2026
Deja de dar tu correo electrónico a Google: ¿por qué
  • Tecnología

Deja de dar tu correo electrónico a Google: ¿por qué Proton Mail es la mejor alternativa a Gmail en 2026?

teknomers 9 de Haziran de 2026
¿Sueñas con una pantalla QD-OLED o Ultra-Wide para jugar? Esta
  • Tecnología

¿Sueñas con una pantalla QD-OLED o Ultra-Wide para jugar? Esta oferta de Titan Army merece la pena.

teknomers 9 de Haziran de 2026

You May Have Missed

  • Deporte

Fútbol: el Real Madrid afirma que el Atlético rechazó una oferta de 150 millones de euros por Julian Alvarez

teknomers 10 de Haziran de 2026
El 79 % de las francesas ha sufrido dolores íntimos:
  • salud

El 79 % de las francesas ha sufrido dolores íntimos: no esperes más para consultar

teknomers 10 de Haziran de 2026
Incendios de autobuses, rutas bloqueadas... Belfast arde tras un ataque
  • Entretenimiento

Incendios de autobuses, rutas bloqueadas… Belfast arde tras un ataque con cuchillo atribuido a un refugiado

teknomers 10 de Haziran de 2026
  • General

Johnny Depp: Cita del Día por Johnny Depp: “Las personas lloran no porque sean débiles, sino porque… – Lecciones inspiradoras sobre fuerza mental, vulnerabilidad, estrés, colapsos emocionales y por qué está bien no estar bien, por el actor de Pirates of the Caribbean, conocido por sus interpretaciones emocionalmente intensas y profundas reflexiones sobre la naturaleza humana y las relaciones.

teknomers 9 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.