{"id":1039780,"date":"2023-11-10T12:52:17","date_gmt":"2023-11-10T12:52:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-rusos-sandworm-provocan-un-corte-de-energia-en-ucrania-en-medio-de-ataques-con-misiles\/"},"modified":"2023-11-10T12:52:21","modified_gmt":"2023-11-10T12:52:21","slug":"los-piratas-informaticos-rusos-sandworm-provocan-un-corte-de-energia-en-ucrania-en-medio-de-ataques-con-misiles","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-rusos-sandworm-provocan-un-corte-de-energia-en-ucrania-en-medio-de-ataques-con-misiles\/","title":{"rendered":"Los piratas inform\u00e1ticos rusos Sandworm provocan un corte de energ\u00eda en Ucrania en medio de ataques con misiles"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Guerra cibern\u00e9tica \/ Seguridad de red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-piratas-informaticos-rusos-Sandworm-provocan-un-corte-de-energia.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los notorios piratas inform\u00e1ticos rusos conocidos como Sandworm atacaron una subestaci\u00f3n el\u00e9ctrica en Ucrania el a\u00f1o pasado, provocando un breve corte de energ\u00eda en octubre de 2022.<\/p>\n<p>Los hallazgos provienen de Mandiant de Google, que describi\u00f3 el ataque como un &#8220;ciberataque de m\u00faltiples eventos&#8221; que aprovecha una t\u00e9cnica novedosa para impactar los sistemas de control industrial (ICS).<\/p>\n<p>&#8220;El actor utiliz\u00f3 por primera vez el nivel OT de vivir de la tierra (<a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/cybersecurity-101\/living-off-the-land-attacks-lotl\/\" target=\"_blank\">muchol<\/a>) t\u00e9cnicas para probablemente disparar los disyuntores de la subestaci\u00f3n de la v\u00edctima, provocando un corte de energ\u00eda no planificado que coincidi\u00f3 con ataques masivos con misiles contra infraestructura cr\u00edtica en toda Ucrania&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/sandworm-disrupts-power-ukraine-operational-technology\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;M\u00e1s tarde, Sandworm llev\u00f3 a cabo un segundo evento disruptivo al implementar una nueva variante de CaddyWiper en el entorno de TI de la v\u00edctima&#8221;.<\/p>\n<p>La firma de inteligencia de amenazas no revel\u00f3 la ubicaci\u00f3n de la instalaci\u00f3n de energ\u00eda objetivo, la duraci\u00f3n del apag\u00f3n y la cantidad de personas que se vieron afectadas por el incidente.<\/p>\n<p>Este desarrollo marca los continuos esfuerzos de Sandworm para realizar ataques disruptivos y comprometer la red el\u00e9ctrica en Ucrania desde al menos 2015 utilizando malware como Industroyer.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699620736_678_Los-piratas-informaticos-rusos-Sandworm-provocan-un-corte-de-energia.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699620736_678_Los-piratas-informaticos-rusos-Sandworm-provocan-un-corte-de-energia.jpg\" alt=\"Corte de energ\u00eda en Ucrania\" border=\"0\" data-original-height=\"553\" data-original-width=\"728\" title=\"Corte de energ\u00eda en Ucrania\"\/><\/a><\/div>\n<p>El vector inicial exacto utilizado para el ataque ciberf\u00edsico no est\u00e1 claro actualmente, y se cree que el uso de t\u00e9cnicas LotL por parte del actor de la amenaza disminuy\u00f3 el tiempo y los recursos necesarios para llevarlo a cabo.<\/p>\n<p>Se cree que la intrusi\u00f3n ocurri\u00f3 alrededor de junio de 2022, cuando los actores de Sandworm obtuvieron acceso al entorno de tecnolog\u00eda operativa (OT) a trav\u00e9s de un hipervisor que albergaba un control de supervisi\u00f3n y adquisici\u00f3n de datos (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/SCADA\" target=\"_blank\">SCADA<\/a>) instancia de gesti\u00f3n para el entorno de la subestaci\u00f3n de la v\u00edctima.<\/p>\n<p>El 10 de octubre de 2022, se utiliz\u00f3 un archivo de imagen de disco \u00f3ptico (ISO) para lanzar un malware capaz de apagar subestaciones, lo que provoc\u00f3 un corte de energ\u00eda no programado.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Dos d\u00edas despu\u00e9s del evento OT, Sandworm implement\u00f3 una nueva variante de CaddyWiper en el entorno de TI de la v\u00edctima para causar m\u00e1s interrupciones y potencialmente eliminar artefactos forenses&#8221;, dijo Mandiant.<\/p>\n<p>CaddyWiper se refiere a un malware de borrado de datos que sali\u00f3 a la luz por primera vez en marzo de 2022 en relaci\u00f3n con la guerra ruso-ucraniana.<\/p>\n<p>&#8220;Este ataque representa una amenaza inmediata a los entornos de infraestructura cr\u00edtica de Ucrania que aprovechan el sistema de control de supervisi\u00f3n MicroSCADA&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>&#8220;Dada la actividad de amenazas global de Sandworm y la implementaci\u00f3n mundial de productos MicroSCADA, los propietarios de activos a nivel mundial deber\u00edan tomar medidas para mitigar sus t\u00e1cticas, t\u00e9cnicas y procedimientos contra los sistemas de TI y OT&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/russian-hackers-sandworm-cause-power.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de noviembre de 2023\ue804Sala de redacci\u00f3nGuerra cibern\u00e9tica \/ Seguridad de red Los notorios piratas inform\u00e1ticos rusos conocidos<\/p>\n","protected":false},"author":1,"featured_media":1039781,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,99,914,2476,4662,6214,4668,201033,36,2508,6818,4654,201031,4659,4653,4655,6213,20633,690,40603,4666,4665,201032,353,4660],"class_list":["post-1039780","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-corte","tag-energia","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-medio","tag-misiles","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-provocan","tag-rusos","tag-sandworm","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-ucrania","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1039780","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1039780"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1039780\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1039781"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1039780"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1039780"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1039780"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}