Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Piratas informáticos vinculados a Rusia lanzan ataques de espionaje contra entidades diplomáticas extranjeras
  • Tecnología

Piratas informáticos vinculados a Rusia lanzan ataques de espionaje contra entidades diplomáticas extranjeras

teknomers 14 de Nisan de 2023 (Last updated: 14 de Nisan de 2023) 3 minutes read
Piratas informáticos vinculados a Rusia lanzan ataques de espionaje contra


14 de abril de 2023Ravie LakshmanánEstados Unidos

El vinculado a Rusia APT29 (también conocido como Cozy Bear) ha sido atribuido a una campaña de espionaje cibernético en curso dirigida a ministerios de relaciones exteriores y entidades diplomáticas ubicadas en los estados miembros de la OTAN, la Unión Europea y África.

Según el Servicio de Contrainteligencia Militar de Polonia y el equipo CERT Polska, la actividad observada comparte superposiciones tácticas con un grupo rastreado por Microsoft como Nobelium, conocido por su ataque de alto perfil contra SolarWinds en 2020.

Las operaciones de Nobelium se han atribuido al Servicio de Inteligencia Exterior de Rusia (RVS), una organización que tiene la tarea de proteger a “los individuos, la sociedad y el estado de las amenazas extranjeras”.

Dicho esto, la campaña representa una evolución de las tácticas del grupo de piratería respaldado por el Kremlin, lo que indica intentos persistentes de mejorar su armamento cibernético para infiltrarse en los sistemas de las víctimas para la recopilación de inteligencia.

“Se utilizaron nuevas herramientas al mismo tiempo e independientemente unas de otras, o reemplazando aquellas cuya efectividad había disminuido, lo que permitió al actor mantener un ritmo operativo continuo y alto”, dijeron las agencias. dicho.

Ataques de espionaje

Los ataques comienzan con correos electrónicos de phishing dirigidos que se hacen pasar por embajadas europeas con el objetivo de atraer a los diplomáticos objetivo para que abran archivos adjuntos con malware bajo la apariencia de una invitación o una reunión.

Incrustado en el archivo PDF adjunto hay una URL con una trampa explosiva que conduce a la implementación de un gotero HTML llamado EnvyScout (también conocido como ROOTSAW), que luego se usa como un conducto para entregar tres cepas previamente desconocidas SNOWYAMBER, HALFRIG y QUARTERRIG.

PRÓXIMO SEMINARIO WEB

Domina el arte de la recolección de inteligencia de la Dark Web

Aprenda el arte de extraer inteligencia de amenazas de la web oscura. ¡Únase a este seminario web dirigido por expertos!

Guardar mi asiento!

SNOWYAMBER, también conocido como GraphicalNeutrino por Recorded Future, aprovecha el servicio de toma de notas de Notion para comando y control (C2) y descarga cargas adicionales como Brute Ratel.

QUARTERRIG también funciona como un descargador capaz de recuperar un ejecutable de un servidor controlado por un actor. HALFRIG, por otro lado, actúa como un cargador para lanzar el kit de herramientas de post-explotación de Cobalt Strike que contiene.

Vale la pena señalar que la divulgación encaja con los hallazgos recientes de BlackBerry, que detallaron una campaña de Nobelium dirigida a los países de la Unión Europea, con un énfasis específico en las agencias que “ayudan a los ciudadanos ucranianos que huyen del país y brindan ayuda al gobierno de Ucrania”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Eslovaquia prohíbe la venta de trigo de Ucrania por pesticidas
Next: Consejo: para mantener la imparcialidad, los miembros del sector cultural no están permitidos en la junta de Mores

Related Stories

Ariane 6: así puedes seguir en directo y en vídeo
  • Tecnología

Ariane 6: así puedes seguir en directo y en vídeo el lanzamiento histórico de 36 satélites Amazon Leo

teknomers 17 de Haziran de 2026
Google quiere hacer que el smartphone de los niños sea
  • Tecnología

Google quiere hacer que el smartphone de los niños sea más fácil de supervisar.

teknomers 17 de Haziran de 2026
Se sabe por qué SpaceX alquila su superordenador a Anthropic,
  • Tecnología

Se sabe por qué SpaceX alquila su superordenador a Anthropic, y es bastante embarazoso.

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Cómo se estima que el Brexit ha afectado la economía del Reino Unido

teknomers 17 de Haziran de 2026
  • General

Medio Oriente: petroleros cruzaron el estrecho de Ormuz antes de la firma oficial del acuerdo entre Irán y Estados Unidos

teknomers 17 de Haziran de 2026
  • Deporte

Las hermanas galesas compitiendo juntas en el Campeonato Mundial de Hyrox

teknomers 17 de Haziran de 2026
  • Cultura

En Concarneau, emociones garantizadas con los fines de semana de Robinson Crusoé

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.