Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos vinculados a Rusia violan más de 80 organizaciones a través de fallas de Roundcube
  • Tecnología

Los piratas informáticos vinculados a Rusia violan más de 80 organizaciones a través de fallas de Roundcube

teknomers 19 de Şubat de 2024 (Last updated: 19 de Şubat de 2024) 3 minutes read
Los piratas informáticos vinculados a Rusia violan más de 80


19 de febrero de 2024Sala de redacciónCiberespionaje / Vulnerabilidad

Los actores de amenazas que operan con intereses alineados con Bielorrusia y Rusia han sido vinculados a una nueva campaña de ciberespionaje que probablemente aprovechó las vulnerabilidades de secuencias de comandos entre sitios (XSS) en los servidores de correo web de Roundcube para apuntar a más de 80 organizaciones.

Estas entidades están ubicadas principalmente en Georgia, Polonia y Ucrania, según Recorded Future, que atribuyó la intrusión a un actor de amenazas conocido como Winter Vivern, que también se conoce como TA473 y UAC0114. La empresa de ciberseguridad es seguimiento el equipo de piratería bajo el nombre de Threat Activity Group 70 (TAG-70).

ESET destacó previamente la explotación de fallas de seguridad en Roundcube y el software por parte de Winter Vivern en octubre de 2023, uniéndose a otros grupos de actores de amenazas vinculados a Rusia, como APT28, APT29 y Sandworm, que se sabe que atacan el software de correo electrónico.

La seguridad cibernética

El adversario, que ha estado activo desde al menos diciembre de 2020, también ha sido vinculado al abuso de una vulnerabilidad ahora parcheada en el software de correo electrónico Zimbra Collaboration el año pasado para infiltrarse en organizaciones en Moldavia y Túnez en julio de 2023.

La campaña descubierta por Recorded Future se llevó a cabo desde principios de octubre de 2023 y continuó hasta mediados de mes con el objetivo de recopilar inteligencia sobre las actividades políticas y militares europeas. Los ataques se superponen con actividad adicional de TAG-70 contra servidores de correo del gobierno de Uzbekistán que se detectaron en marzo de 2023.

“TAG70 ha demostrado un alto nivel de sofisticación en sus métodos de ataque”, afirmó la empresa. “Los actores de amenazas aprovecharon técnicas de ingeniería social y explotaron vulnerabilidades de secuencias de comandos entre sitios en los servidores de correo web de Roundcube para obtener acceso no autorizado a servidores de correo específicos, evitando las defensas de las organizaciones gubernamentales y militares”.

Las cadenas de ataque implican la explotación de fallas de Roundcube para entregar cargas útiles de JavaScript diseñadas para filtrar las credenciales del usuario a un servidor de comando y control (C2).

La seguridad cibernética

Recorded Future dijo que también encontró evidencia de que el TAG-70 apuntaba a las embajadas iraníes en Rusia y los Países Bajos, así como a la embajada de Georgia en Suecia.

“El ataque a las embajadas iraníes en Rusia y Holanda sugiere un interés geopolítico más amplio en evaluar las actividades diplomáticas de Irán, especialmente en lo que respecta a su apoyo a Rusia en Ucrania”, dijo.

“Del mismo modo, el espionaje contra entidades gubernamentales georgianas refleja intereses en monitorear las aspiraciones de Georgia de ingresar a la Unión Europea (UE) y la OTAN”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Fotografía nítida de la Tierra y “selfie”: primeras imágenes del módulo de aterrizaje lunar Nova-C después del lanzamiento
Next: Nika, de 16 años, estaba en las calles quemando su velo en Teherán en septiembre de 2022. Lo arriesgó todo para vivir libre. Y te dejó una invitación para que la aceptaras…

Related Stories

Mazda prueba un motor que aspira su propio CO2 al
  • Tecnología

Mazda prueba un motor que aspira su propio CO2 al rodar

teknomers 20 de Haziran de 2026
Test TP-Link Tapo C675D Kit: ¿la mejor cámara exterior solar
  • Tecnología

Test TP-Link Tapo C675D Kit: ¿la mejor cámara exterior solar 4K del momento?

teknomers 20 de Haziran de 2026
Verificación de desarrolladores Android: Google detalla su calendario
  • Tecnología

Verificación de desarrolladores Android: Google detalla su calendario

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

La India demuestra que obligar a los adolescentes a alejarse de sus teléfonos no siempre es bueno

teknomers 20 de Haziran de 2026
  • General

Medio Oriente: a pesar de la extensión del “cese al fuego”, un ataque israelí en el sur del Líbano deja cinco muertos

teknomers 20 de Haziran de 2026
  • General

Explosiones en Pakistán: Doble atentado en la carretera noroeste deja 7 muertos y tres heridos

teknomers 20 de Haziran de 2026
  • Deporte

Rumores sobre fútbol: Wharton, Diomande, Charles, Olise, Adams, Nwaiwu, Greenwood, Brandt

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.