{"id":1192019,"date":"2024-02-19T06:15:23","date_gmt":"2024-02-19T06:15:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-vinculados-a-rusia-violan-mas-de-80-organizaciones-a-traves-de-fallas-de-roundcube\/"},"modified":"2024-02-19T06:15:27","modified_gmt":"2024-02-19T06:15:27","slug":"los-piratas-informaticos-vinculados-a-rusia-violan-mas-de-80-organizaciones-a-traves-de-fallas-de-roundcube","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-vinculados-a-rusia-violan-mas-de-80-organizaciones-a-traves-de-fallas-de-roundcube\/","title":{"rendered":"Los piratas inform\u00e1ticos vinculados a Rusia violan m\u00e1s de 80 organizaciones a trav\u00e9s de fallas de Roundcube"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ciberespionaje \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Los-piratas-informaticos-vinculados-a-Rusia-violan-mas-de-80.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas que operan con intereses alineados con Bielorrusia y Rusia han sido vinculados a una nueva campa\u00f1a de ciberespionaje que probablemente aprovech\u00f3 las vulnerabilidades de secuencias de comandos entre sitios (XSS) en los servidores de correo web de Roundcube para apuntar a m\u00e1s de 80 organizaciones.<\/p>\n<p>Estas entidades est\u00e1n ubicadas principalmente en Georgia, Polonia y Ucrania, seg\u00fan Recorded Future, que atribuy\u00f3 la intrusi\u00f3n a un actor de amenazas conocido como Winter Vivern, que tambi\u00e9n se conoce como TA473 y UAC0114.  La empresa de ciberseguridad es <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/russia-aligned-tag-70-targets-european-government-and-military-mail\" target=\"_blank\">seguimiento<\/a> el equipo de pirater\u00eda bajo el nombre de Threat Activity Group 70 (TAG-70).<\/p>\n<p>ESET destac\u00f3 previamente la explotaci\u00f3n de fallas de seguridad en Roundcube y el software por parte de Winter Vivern en octubre de 2023, uni\u00e9ndose a otros grupos de actores de amenazas vinculados a Rusia, como APT28, APT29 y Sandworm, que se sabe que atacan el software de correo electr\u00f3nico.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708249530_988_El-cerebro-del-malware-Zeus-y-IcedID-mas-buscado-por.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El adversario, que ha estado activo desde al menos diciembre de 2020, tambi\u00e9n ha sido vinculado al abuso de una vulnerabilidad ahora parcheada en el software de correo electr\u00f3nico Zimbra Collaboration el a\u00f1o pasado para infiltrarse en organizaciones en Moldavia y T\u00fanez en julio de 2023.<\/p>\n<p>La campa\u00f1a descubierta por Recorded Future se llev\u00f3 a cabo desde principios de octubre de 2023 y continu\u00f3 hasta mediados de mes con el objetivo de recopilar inteligencia sobre las actividades pol\u00edticas y militares europeas.  Los ataques se superponen con actividad adicional de TAG-70 contra servidores de correo del gobierno de Uzbekist\u00e1n que se detectaron en marzo de 2023.<\/p>\n<p>&#8220;TAG70 ha demostrado un alto nivel de sofisticaci\u00f3n en sus m\u00e9todos de ataque&#8221;, afirm\u00f3 la empresa.  &#8220;Los actores de amenazas aprovecharon t\u00e9cnicas de ingenier\u00eda social y explotaron vulnerabilidades de secuencias de comandos entre sitios en los servidores de correo web de Roundcube para obtener acceso no autorizado a servidores de correo espec\u00edficos, evitando las defensas de las organizaciones gubernamentales y militares&#8221;.<\/p>\n<p>Las cadenas de ataque implican la explotaci\u00f3n de fallas de Roundcube para entregar cargas \u00fatiles de JavaScript dise\u00f1adas para filtrar las credenciales del usuario a un servidor de comando y control (C2).<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Recorded Future dijo que tambi\u00e9n encontr\u00f3 evidencia de que el TAG-70 apuntaba a las embajadas iran\u00edes en Rusia y los Pa\u00edses Bajos, as\u00ed como a la embajada de Georgia en Suecia.<\/p>\n<p>&#8220;El ataque a las embajadas iran\u00edes en Rusia y Holanda sugiere un inter\u00e9s geopol\u00edtico m\u00e1s amplio en evaluar las actividades diplom\u00e1ticas de Ir\u00e1n, especialmente en lo que respecta a su apoyo a Rusia en Ucrania&#8221;, dijo.<\/p>\n<p>&#8220;Del mismo modo, el espionaje contra entidades gubernamentales georgianas refleja intereses en monitorear las aspiraciones de Georgia de ingresar a la Uni\u00f3n Europea (UE) y la OTAN&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/russian-linked-hackers-breach-80.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de febrero de 2024\ue804Sala de redacci\u00f3nCiberespionaje \/ Vulnerabilidad Los actores de amenazas que operan con intereses alineados<\/p>\n","protected":false},"author":1,"featured_media":1192020,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,3233,4662,6214,4668,201033,36,16,4654,201031,4659,4653,4655,11924,6213,211933,457,4666,4665,201032,116,39262,43420,4660],"class_list":["post-1192019","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-fallas","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-piratas","tag-roundcube","tag-rusia","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-traves","tag-vinculados","tag-violan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1192019","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1192019"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1192019\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1192020"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1192019"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1192019"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1192019"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}