{"id":1048436,"date":"2023-11-16T06:39:08","date_gmt":"2023-11-16T06:39:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-rusos-lanzan-el-mayor-ciberataque-jamas-realizado-contra-infraestructura-critica-danesa\/"},"modified":"2023-11-16T06:39:11","modified_gmt":"2023-11-16T06:39:11","slug":"hackers-rusos-lanzan-el-mayor-ciberataque-jamas-realizado-contra-infraestructura-critica-danesa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-rusos-lanzan-el-mayor-ciberataque-jamas-realizado-contra-infraestructura-critica-danesa\/","title":{"rendered":"Hackers rusos lanzan el &#8216;mayor ciberataque jam\u00e1s realizado&#8217; contra infraestructura cr\u00edtica danesa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Guerra cibern\u00e9tica\/Inteligencia sobre amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Hackers-rusos-lanzan-el-mayor-ciberataque-jamas-realizado-contra-infraestructura.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas rusos posiblemente hayan estado vinculados a lo que se ha descrito como el &#8220;mayor ciberataque contra la infraestructura cr\u00edtica danesa&#8221;, en el que 22 empresas asociadas con la operaci\u00f3n del sector energ\u00e9tico del pa\u00eds fueron atacadas en mayo de 2023. <\/p>\n<p>&#8220;22 ciberataques simult\u00e1neos y exitosos contra infraestructuras cr\u00edticas danesas no son algo com\u00fan&#8221;, afirma SektorCERT de Dinamarca <a rel=\"nofollow noopener\" href=\"https:\/\/sektorcert.dk\/wp-content\/uploads\/2023\/11\/SektorCERT-The-attack-against-Danish-critical-infrastructure-TLP-CLEAR.pdf\" target=\"_blank\">dicho<\/a> [PDF].  &#8220;Los atacantes sab\u00edan de antemano a qui\u00e9n iban a apuntar y acertaron en todo momento. Ning\u00fan disparo fall\u00f3 en el objetivo&#8221;.<\/p>\n<p>La agencia dijo que encontr\u00f3 evidencia que conecta uno o m\u00e1s ataques con la agencia de inteligencia militar rusa GRU, que tambi\u00e9n es rastreada bajo el nombre de Sandworm y tiene un historial de orquestar ataques cibern\u00e9ticos disruptivos contra sistemas de control industrial.  Esta evaluaci\u00f3n se basa en artefactos que se comunican con direcciones IP que han sido rastreadas hasta el equipo de pirater\u00eda.<\/p>\n<p>Los ciberataques coordinados y sin precedentes tuvieron lugar el 11 de mayo mediante la explotaci\u00f3n de CVE-2023-28771 (puntuaci\u00f3n CVSS: 9,8), una falla cr\u00edtica de inyecci\u00f3n de comandos que afecta a los firewalls de Zyxel y que se revel\u00f3 a finales de abril de 2023.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En las 11 empresas que fueron infiltradas con \u00e9xito, los actores de amenazas ejecutaron c\u00f3digo malicioso para realizar un reconocimiento de las configuraciones del firewall y determinar el siguiente curso de acci\u00f3n.<\/p>\n<p>&#8220;Este tipo de coordinaci\u00f3n requiere planificaci\u00f3n y recursos&#8221;, afirm\u00f3 SektorCERT en un cronograma detallado de los acontecimientos.  &#8220;La ventaja de atacar simult\u00e1neamente es que la informaci\u00f3n sobre un ataque no puede difundirse a otros objetivos antes de que sea demasiado tarde&#8221;.<\/p>\n<p>&#8220;Esto deja fuera de juego el poder del intercambio de informaci\u00f3n porque nadie puede ser advertido de antemano sobre el ataque en curso, ya que todos son atacados al mismo tiempo. Es inusual y extremadamente efectivo&#8221;.<\/p>\n<p>Posteriormente, del 22 al 25 de mayo, un grupo de ataque con armas cibern\u00e9ticas nunca antes vistas registr\u00f3 una segunda ola de ataques dirigidos a m\u00e1s organizaciones, lo que plantea la posibilidad de que dos actores de amenazas diferentes estuvieran involucrados en la campa\u00f1a.<\/p>\n<p>Dicho esto, actualmente no est\u00e1 claro si los grupos colaboraron entre s\u00ed, trabajaron para el mismo empleador o actuaron de forma independiente.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1700116747_977_Hackers-rusos-lanzan-el-mayor-ciberataque-jamas-realizado-contra-infraestructura.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1700116747_977_Hackers-rusos-lanzan-el-mayor-ciberataque-jamas-realizado-contra-infraestructura.jpg\" alt=\"El mayor ciberataque jam\u00e1s realizado\" border=\"0\" data-original-height=\"629\" data-original-width=\"728\" title=\"El mayor ciberataque jam\u00e1s realizado\"\/><\/a><\/div>\n<p>Se sospecha que estos ataques han convertido en armas dos errores cr\u00edticos m\u00e1s en el equipo Zyxel (CVE-2023-33009 y CVE-2023-33010, puntuaciones CVSS: 9,8) como d\u00edas cero para incorporar los firewalls a las botnets Mirai y MooBot, dado que La empresa lanz\u00f3 los parches para ellos el 24 de mayo de 2023.<\/p>\n<p>Los dispositivos comprometidos, en algunos casos, se utilizaron para realizar ataques distribuidos de denegaci\u00f3n de servicio (DDoS) contra empresas an\u00f3nimas en EE. UU. y Hong Kong.<\/p>\n<p>&#8220;Despu\u00e9s de que alrededor del 30\/5 se hiciera p\u00fablico el c\u00f3digo de explotaci\u00f3n de algunas de las vulnerabilidades, estallaron los intentos de ataque contra la infraestructura cr\u00edtica danesa, especialmente desde direcciones IP en Polonia y Ucrania&#8221;, explic\u00f3 SektorCERT.<\/p>\n<p>La avalancha de ataques llev\u00f3 a las entidades afectadas a desconectarse de Internet y pasar al modo isla, a\u00f1adi\u00f3 la agencia.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Pero no se trata s\u00f3lo de los actores del Estado-naci\u00f3n.  El sector energ\u00e9tico tambi\u00e9n se est\u00e1 convirtiendo cada vez m\u00e1s en el foco de los grupos de ransomware, y los intermediarios de acceso inicial (IAB) promueven activamente el acceso no autorizado a empresas de energ\u00eda nuclear, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/www.resecurity.com\/blog\/article\/ransomware-attacks-against-the-energy-sector-on-the-rise-nuclear-and-oil-gas-are-major-targets-2024\" target=\"_blank\">informe<\/a> de Resecurity a principios de esta semana.<\/p>\n<p>El desarrollo se produce cuando Censys descubri\u00f3 seis hosts pertenecientes a NTC Vulkan, un contratista de TI con sede en Mosc\u00fa que supuestamente proporcion\u00f3 herramientas cibern\u00e9ticas ofensivas a las agencias de inteligencia rusas, incluido Sandworm.<\/p>\n<p>Adem\u00e1s, la investigaci\u00f3n descubri\u00f3 una conexi\u00f3n con un grupo llamado Raccoon Security a trav\u00e9s de un certificado NTC Vulkan.<\/p>\n<p>&#8220;Racoon Security es una marca de NTC Vulkan y es posible que las actividades de Raccoon Security incluyan una participaci\u00f3n anterior o actual en las iniciativas filtradas mencionadas anteriormente y contratadas por el GRU&#8221;, Matt Lembright, director de Aplicaciones Federales de Censys, <a rel=\"nofollow noopener\" href=\"https:\/\/censys.com\/discovery-of-ntc-vulkan-infrastructure\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/russian-hackers-launch-largest-ever.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de noviembre de 2023\ue804Sala de redacci\u00f3nGuerra cibern\u00e9tica\/Inteligencia sobre amenazas Los actores de amenazas rusos posiblemente hayan estado<\/p>\n","protected":false},"author":1,"featured_media":1048437,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3265,4664,110,2458,27517,4662,6369,4510,9627,4668,5473,201033,1826,4654,201031,4659,4653,4655,54810,690,4666,4665,201032,4660],"class_list":["post-1048436","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciberataque","tag-como-hackear","tag-contra","tag-critica","tag-danesa","tag-filtracion-de-datos","tag-hackers","tag-infraestructura","tag-jamas","tag-la-seguridad-informatica","tag-lanzan","tag-las-noticias-de-los-piratas-informaticos","tag-mayor","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-realizado","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1048436","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1048436"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1048436\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1048437"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1048436"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1048436"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1048436"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}