{"id":1195423,"date":"2024-02-21T06:45:21","date_gmt":"2024-02-21T06:45:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-rusos-atacan-a-ucrania-con-desinformacion-y-ataques-de-recoleccion-de-credenciales\/"},"modified":"2024-02-21T06:45:25","modified_gmt":"2024-02-21T06:45:25","slug":"hackers-rusos-atacan-a-ucrania-con-desinformacion-y-ataques-de-recoleccion-de-credenciales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-rusos-atacan-a-ucrania-con-desinformacion-y-ataques-de-recoleccion-de-credenciales\/","title":{"rendered":"Hackers rusos atacan a Ucrania con desinformaci\u00f3n y ataques de recolecci\u00f3n de credenciales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ataque de phishing\/guerra de informaci\u00f3n<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Hackers-rusos-atacan-a-Ucrania-con-desinformacion-y-ataques-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han descubierto una nueva operaci\u00f3n de influencia dirigida a Ucrania que aprovecha los correos electr\u00f3nicos no deseados para propagar desinformaci\u00f3n relacionada con la guerra.<\/p>\n<p>La empresa eslovaca de ciberseguridad ESET ha vinculado la actividad con actores de amenazas alineados con Rusia, que tambi\u00e9n identific\u00f3 una campa\u00f1a de phishing dirigido a una empresa de defensa ucraniana en octubre de 2023 y a una agencia de la Uni\u00f3n Europea en noviembre de 2023 con el objetivo de recopilar credenciales de inicio de sesi\u00f3n de Microsoft. utilizando p\u00e1ginas de destino falsas.<\/p>\n<p>La Operaci\u00f3n Texonto, como se ha denominado en clave a toda la campa\u00f1a, no se ha atribuido a un actor de amenaza espec\u00edfico, aunque algunos elementos de la misma, en particular los ataques de phishing, se superponen con COLDRIVER, que tiene un historial de recopilaci\u00f3n de credenciales mediante inicios de sesi\u00f3n falsos. p\u00e1ginas.<\/p>\n<p>La operaci\u00f3n de desinformaci\u00f3n se llev\u00f3 a cabo en dos oleadas en noviembre y diciembre de 2023, y los mensajes de correo electr\u00f3nico inclu\u00edan archivos adjuntos en PDF y contenido relacionado con interrupciones de la calefacci\u00f3n, escasez de medicamentos y escasez de alimentos.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La ola de noviembre se dirigi\u00f3 a no menos de unos pocos cientos de destinatarios en Ucrania, incluidos el gobierno, empresas de energ\u00eda e individuos.  Actualmente no se sabe c\u00f3mo se cre\u00f3 la lista de objetivos.<\/p>\n<p>&#8220;Lo que es interesante notar es que el correo electr\u00f3nico fue enviado desde un dominio que se hace pasar por el Ministerio de Pol\u00edtica Agraria y Alimentaci\u00f3n de Ucrania, mientras que el contenido trata sobre la escasez de medicamentos y el PDF hace un mal uso del logotipo del Ministerio de Salud de Ucrania&#8221;, ESET <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/operation-texonto-information-operation-targeting-ukrainian-speakers-context-war\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>&#8220;Posiblemente sea un error de los atacantes o, al menos, demuestra que no les importaron todos los detalles&#8221;.<\/p>\n<p>La segunda campa\u00f1a de correo electr\u00f3nico de desinformaci\u00f3n que comenz\u00f3 el 25 de diciembre de 2023 se destaca por expandir su alcance m\u00e1s all\u00e1 de Ucrania para incluir hablantes de ucraniano en otras naciones europeas debido al hecho de que todos los mensajes est\u00e1n en ucraniano.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708497920_930_Hackers-rusos-atacan-a-Ucrania-con-desinformacion-y-ataques-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708497920_930_Hackers-rusos-atacan-a-Ucrania-con-desinformacion-y-ataques-de.jpg\" alt=\"Ataques de desinformaci\u00f3n y recolecci\u00f3n de credenciales\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Ataques de desinformaci\u00f3n y recolecci\u00f3n de credenciales\"\/><\/a><\/div>\n<p>Estos mensajes, aunque deseaban a sus destinatarios unas felices fiestas, tambi\u00e9n adoptaron un tono m\u00e1s oscuro, llegando incluso a sugerir que se amputaran uno de sus brazos o piernas para evitar el despliegue militar.  &#8220;\u00a1Un par de minutos de dolor, pero luego una vida feliz!&#8221;, dice el correo electr\u00f3nico.<\/p>\n<p>ESET dijo que uno de los dominios utilizados para propagar los correos electr\u00f3nicos de phishing en diciembre de 2023, infonotificaci\u00f3n[.]com, tambi\u00e9n se dedic\u00f3 a enviar cientos de mensajes de spam a partir del 7 de enero de 2024, redirigiendo a las v\u00edctimas potenciales a un sitio web falso de una farmacia canadiense.<\/p>\n<p>No est\u00e1 exactamente claro por qu\u00e9 este servidor de correo electr\u00f3nico fue reutilizado para propagar una estafa de farmacia, pero se sospecha que los actores de la amenaza decidieron monetizar su infraestructura para obtener ganancias financieras despu\u00e9s de darse cuenta de que sus dominios hab\u00edan sido detectados por los defensores.<\/p>\n<p>&#8220;La Operaci\u00f3n Texonto muestra otro uso de la tecnolog\u00eda para intentar influir en la guerra&#8221;, afirm\u00f3 la empresa.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce cuando Meta, en su informe trimestral sobre amenazas adversas, dijo que elimin\u00f3 tres redes en sus plataformas originarias de China, Myanmar y Ucrania que participaban en un comportamiento no aut\u00e9ntico coordinado (CIB).<\/p>\n<p>Si bien ninguna de las redes era de Rusia, la firma de an\u00e1lisis de redes sociales Graphika dijo que los vol\u00famenes de publicaciones en los medios controlados por el estado ruso han disminuido un 55% con respecto a los niveles de antes de la guerra y la participaci\u00f3n se ha desplomado un 94% en comparaci\u00f3n con hace dos a\u00f1os.<\/p>\n<p>&#8220;Los medios de comunicaci\u00f3n estatales rusos han aumentado su enfoque en contenido de informaci\u00f3n y entretenimiento no pol\u00edtico y narrativas de autopromoci\u00f3n sobre Rusia desde el comienzo de la guerra&#8221;, dice. <a rel=\"nofollow noopener\" href=\"https:\/\/graphika.com\/reports\/faltering-on-facebook-ignored-on-instagram\" target=\"_blank\">dicho<\/a>.  &#8220;Esto podr\u00eda reflejar un esfuerzo m\u00e1s amplio fuera de la plataforma para atender a las audiencias nacionales rusas despu\u00e9s de que varios pa\u00edses occidentales bloquearon los medios en 2022&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/russian-hackers-target-ukraine-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de febrero de 2024\ue804Sala de redacci\u00f3nAtaque de phishing\/guerra de informaci\u00f3n Investigadores de ciberseguridad han descubierto una nueva<\/p>\n","protected":false},"author":1,"featured_media":1195424,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6350,2346,4661,4664,99,42020,5773,4662,6369,4668,201033,4654,201031,4659,4653,4655,13344,690,4666,4665,201032,353,4660],"class_list":["post-1195423","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacan","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-credenciales","tag-desinformacion","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-recoleccion","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-ucrania","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1195423","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1195423"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1195423\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1195424"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1195423"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1195423"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1195423"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}