Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos vinculados a Rusia violan más de 80 organizaciones a través de fallas de Roundcube
  • Tecnología

Los piratas informáticos vinculados a Rusia violan más de 80 organizaciones a través de fallas de Roundcube

teknomers 19 de Şubat de 2024 (Last updated: 19 de Şubat de 2024) 3 minutes read
Los piratas informáticos vinculados a Rusia violan más de 80


19 de febrero de 2024Sala de redacciónCiberespionaje / Vulnerabilidad

Los actores de amenazas que operan con intereses alineados con Bielorrusia y Rusia han sido vinculados a una nueva campaña de ciberespionaje que probablemente aprovechó las vulnerabilidades de secuencias de comandos entre sitios (XSS) en los servidores de correo web de Roundcube para apuntar a más de 80 organizaciones.

Estas entidades están ubicadas principalmente en Georgia, Polonia y Ucrania, según Recorded Future, que atribuyó la intrusión a un actor de amenazas conocido como Winter Vivern, que también se conoce como TA473 y UAC0114. La empresa de ciberseguridad es seguimiento el equipo de piratería bajo el nombre de Threat Activity Group 70 (TAG-70).

ESET destacó previamente la explotación de fallas de seguridad en Roundcube y el software por parte de Winter Vivern en octubre de 2023, uniéndose a otros grupos de actores de amenazas vinculados a Rusia, como APT28, APT29 y Sandworm, que se sabe que atacan el software de correo electrónico.

La seguridad cibernética

El adversario, que ha estado activo desde al menos diciembre de 2020, también ha sido vinculado al abuso de una vulnerabilidad ahora parcheada en el software de correo electrónico Zimbra Collaboration el año pasado para infiltrarse en organizaciones en Moldavia y Túnez en julio de 2023.

La campaña descubierta por Recorded Future se llevó a cabo desde principios de octubre de 2023 y continuó hasta mediados de mes con el objetivo de recopilar inteligencia sobre las actividades políticas y militares europeas. Los ataques se superponen con actividad adicional de TAG-70 contra servidores de correo del gobierno de Uzbekistán que se detectaron en marzo de 2023.

“TAG70 ha demostrado un alto nivel de sofisticación en sus métodos de ataque”, afirmó la empresa. “Los actores de amenazas aprovecharon técnicas de ingeniería social y explotaron vulnerabilidades de secuencias de comandos entre sitios en los servidores de correo web de Roundcube para obtener acceso no autorizado a servidores de correo específicos, evitando las defensas de las organizaciones gubernamentales y militares”.

Las cadenas de ataque implican la explotación de fallas de Roundcube para entregar cargas útiles de JavaScript diseñadas para filtrar las credenciales del usuario a un servidor de comando y control (C2).

La seguridad cibernética

Recorded Future dijo que también encontró evidencia de que el TAG-70 apuntaba a las embajadas iraníes en Rusia y los Países Bajos, así como a la embajada de Georgia en Suecia.

“El ataque a las embajadas iraníes en Rusia y Holanda sugiere un interés geopolítico más amplio en evaluar las actividades diplomáticas de Irán, especialmente en lo que respecta a su apoyo a Rusia en Ucrania”, dijo.

“Del mismo modo, el espionaje contra entidades gubernamentales georgianas refleja intereses en monitorear las aspiraciones de Georgia de ingresar a la Unión Europea (UE) y la OTAN”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Fotografía nítida de la Tierra y “selfie”: primeras imágenes del módulo de aterrizaje lunar Nova-C después del lanzamiento
Next: Nika, de 16 años, estaba en las calles quemando su velo en Teherán en septiembre de 2022. Lo arriesgó todo para vivir libre. Y te dejó una invitación para que la aceptaras…

Related Stories

Una victoria para la accesibilidad: Windows 11 prueba el braille
  • Tecnología

Una victoria para la accesibilidad: Windows 11 prueba el braille sin instalación, desde la primera pantalla de configuración

teknomers 28 de Temmuz de 2026
Starlink listo para conectar a la Francia devastada, París en
  • Tecnología

Starlink listo para conectar a la Francia devastada, París en silencio

teknomers 28 de Temmuz de 2026
Microsoft presenta Perception, su ejército de agentes IA diseñados para
  • Tecnología

Microsoft presenta Perception, su ejército de agentes IA diseñados para automatizar la respuesta a las ciberamenazas

teknomers 28 de Temmuz de 2026

You May Have Missed

  • Deporte

Copa de la Liga Femenina: ¿Cuáles son los cambios para la temporada 2026-27?

teknomers 28 de Temmuz de 2026
  • General

Impactante rescate en la playa de Santa Cruz captado en cámara tras el trago de un joven nadador por poderosas olas, testigos sorprendidos

teknomers 28 de Temmuz de 2026
  • General

Sufriendo de intensos dolores en el estómago, una alemana descubre su embarazo y da a luz en un estacionamiento en plena noche.

teknomers 28 de Temmuz de 2026
  • Deporte

«No podrán volver a controlar la carrera»: la propuesta de Bauke Mollema para contrarrestar la dominación de Pogacar y UAE en el Tour de Francia

teknomers 28 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.