{"id":1199045,"date":"2024-02-23T08:26:25","date_gmt":"2024-02-23T08:26:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/80-organizaciones-europeas-y-de-asia-central-atacadas-por-piratas-informaticos-rusos\/"},"modified":"2024-02-23T08:26:30","modified_gmt":"2024-02-23T08:26:30","slug":"80-organizaciones-europeas-y-de-asia-central-atacadas-por-piratas-informaticos-rusos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/80-organizaciones-europeas-y-de-asia-central-atacadas-por-piratas-informaticos-rusos\/","title":{"rendered":"80 organizaciones europeas y de Asia central atacadas por piratas inform\u00e1ticos rusos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>El 11 de octubre, el grupo ruso de ciberespionaje Winter Vivren aprovech\u00f3 una falla en el servicio de mensajer\u00eda RoundCube para atacar a m\u00e1s de ochenta entidades europeas y de Asia Central.  \u00bfEl objetivo?  Recopilar datos gubernamentales y militares de acuerdo con un <a rel=\"nofollow noopener\" href=\"https:\/\/go.recordedfuture.com\/hubfs\/reports\/cta-2024-0217.pdf\" target=\"_blank\">declaraci\u00f3n del grupo Insikt<\/a> de la empresa Recorded Future.  Los pa\u00edses m\u00e1s afectados son Ucrania, Georgia y Polonia.<\/p>\n<h2>Desde el inicio de la guerra en Ucrania, el n\u00famero de ciberataques ha ido aumentando constantemente<\/h2>\n<p>El grupo de ciberespionaje ruso y bielorruso Winter Vivern atac\u00f3 a m\u00e1s de ochenta organizaciones en Europa y Asia Central que utilizan el servidor de correo electr\u00f3nico RoundCube.  Aprovechando las vulnerabilidades XSS de secuencias de comandos entre sitios en el sistema de correo electr\u00f3nico, pudieron obtener acceso no autorizado a servidores de correo electr\u00f3nico y evadir los controles de seguridad.  Tambi\u00e9n se ven afectadas otras infraestructuras nacionales, en los sectores del transporte, la educaci\u00f3n y la investigaci\u00f3n en qu\u00edmica y biolog\u00eda.<\/p>\n<p>Los m\u00e1s afectados en Europa son Ucrania (31%), Georgia (14%) y Polonia (12%).  En menor medida, tambi\u00e9n se vieron afectados Francia, Reino Unido, Alemania y Rep\u00fablica Checa.  Adem\u00e1s, entre las v\u00edctimas se encuentran las embajadas de Ir\u00e1n en Mosc\u00fa y los Pa\u00edses Bajos, as\u00ed como la embajada de Georgia en Suecia.<\/p>\n<p>Estos ataques de d\u00eda cero les permitieron inyectar c\u00f3digos maliciosos para luego enumerar y filtrar informaci\u00f3n sobre las actividades pol\u00edticas y militares de los pa\u00edses afectados.  Seg\u00fan la empresa de ciberseguridad Recorded Future, se trataba de acceder a informaci\u00f3n relacionada con el esfuerzo b\u00e9lico de Ucrania, sus relaciones diplom\u00e1ticas y sus socios de coalici\u00f3n.  En \u00faltima instancia, el objetivo ser\u00eda crear ventajas estrat\u00e9gicas o socavar las alianzas europeas.<\/p>\n<p>Cinco d\u00edas despu\u00e9s de su descubrimiento, RoundCube desarroll\u00f3 una actualizaci\u00f3n de seguridad para contrarrestar el ciberataque.<\/p>\n<p>Recomendado por el Estado franc\u00e9s para sus administraciones, ya ha sido objeto de ataques en el pasado, en particular por los grupos rusos Blue Delta (APT28) y Sandworm.<\/p>\n<p>Activo desde al menos diciembre de 2020, Winter Vivern no es su primer intento y tambi\u00e9n ataca el servidor de correo electr\u00f3nico Zimbra con la intenci\u00f3n de infiltrarse en administraciones con sede en Moldavia y T\u00fanez desde 2022.<\/p>\n<p>Ante esta amenaza y los problemas de fondo, los expertos recomiendan a los usuarios asegurarse de que el software de mensajer\u00eda que utilizan est\u00e9 actualizado y reforzar su ciberseguridad en estos tiempos de conflicto.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2024\/02\/23\/80-organisations-europeennes-et-dasie-centrale-visees-par-des-pirates-russes\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El 11 de octubre, el grupo ruso de ciberespionaje Winter Vivren aprovech\u00f3 una falla en el servicio de<\/p>\n","protected":false},"author":1,"featured_media":1199046,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[14299,44731,6209,9632,3240,6214,11924,6213,231,457,690],"class_list":["post-1199045","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-asia","tag-atacadas","tag-ataque-cibernetico","tag-central","tag-europeas","tag-informaticos","tag-organizaciones","tag-piratas","tag-por","tag-rusia","tag-rusos"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1199045","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1199045"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1199045\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1199046"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1199045"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1199045"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1199045"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}