{"id":1245695,"date":"2024-06-20T18:21:55","date_gmt":"2024-06-20T18:21:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/entidades-diplomaticas-francesas-objeto-de-ciberataques-vinculados-a-rusia\/"},"modified":"2024-06-20T18:21:59","modified_gmt":"2024-06-20T18:21:59","slug":"entidades-diplomaticas-francesas-objeto-de-ciberataques-vinculados-a-rusia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/entidades-diplomaticas-francesas-objeto-de-ciberataques-vinculados-a-rusia\/","title":{"rendered":"Entidades diplom\u00e1ticas francesas objeto de ciberataques vinculados a Rusia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ciberespionaje \/ Hacking News<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Entidades-diplomaticas-francesas-objeto-de-ciberataques-vinculados-a-Rusia.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores patrocinados por el Estado con v\u00ednculos con Rusia han sido vinculados a ataques cibern\u00e9ticos dirigidos a entidades diplom\u00e1ticas francesas, dijo la agencia de seguridad de la informaci\u00f3n del pa\u00eds, ANSSI, en un aviso.<\/p>\n<p>Los ataques han sido <a rel=\"nofollow noopener\" href=\"https:\/\/www.cert.ssi.gouv.fr\/cti\/CERTFR-2024-CTI-006\/\" target=\"_blank\">atribuido<\/a> a un grupo rastreado por Microsoft bajo el nombre Midnight Blizzard (anteriormente Nobelium), que se superpone con la actividad rastreada como APT29, BlueBravo, Cloaked Ursa, Cozy Bear y The Dukes.<\/p>\n<p>Si bien los apodos APT29 y Midnight Blizzard se han utilizado indistintamente para referirse a conjuntos de intrusiones asociados con el Servicio de Inteligencia Exterior de Rusia (SVR), ANSSI dijo que prefiere tratarlos como grupos de amenazas dispares junto con un tercero denominado Dark Halo, que ha sido retenido. responsable del ataque a la cadena de suministro de 2020 a trav\u00e9s del software SolarWinds.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Nobelium se caracteriza por el uso de c\u00f3digos, t\u00e1cticas, t\u00e9cnicas y procedimientos espec\u00edficos. La mayor\u00eda de las campa\u00f1as de Nobelium contra entidades diplom\u00e1ticas utilizan cuentas de correo electr\u00f3nico leg\u00edtimas comprometidas que pertenecen al personal diplom\u00e1tico y llevan a cabo campa\u00f1as de phishing contra instituciones diplom\u00e1ticas, embajadas y consulados&#8221;, se\u00f1ala el informe. dijo la agencia.<\/p>\n<p>Vale la pena se\u00f1alar que los ataques a entidades diplom\u00e1ticas tambi\u00e9n se controlan bajo el nombre de Diplomatic Orbiter.<\/p>\n<p>Los ataques implican el env\u00edo de correos electr\u00f3nicos de phishing a organizaciones p\u00fablicas francesas desde instituciones e individuos extranjeros previamente comprometidos por el actor de amenazas para iniciar una serie de acciones maliciosas.<\/p>\n<p>&#8220;En mayo de 2023, varias embajadas europeas en Kiev fueron objeto de una campa\u00f1a de phishing llevada a cabo por los operadores de Nobelium&#8221;, afirm\u00f3.  &#8220;La embajada de Francia en Kiev fue uno de los objetivos de esta campa\u00f1a, que se llev\u00f3 a cabo a trav\u00e9s de un correo electr\u00f3nico cuyo tema era &#8216;un coche diplom\u00e1tico en venta'&#8221;.<\/p>\n<p>Otro ataque observado en el mismo mes contra la embajada de Francia en Rumania finalmente no tuvo \u00e9xito, se\u00f1al\u00f3 ANSSI.<\/p>\n<p>Otras intrusiones montadas por el actor de amenazas han aprovechado las fallas de seguridad en los servidores JetBrains TeamCity como parte de una campa\u00f1a oportunista.  En los \u00faltimos meses, tambi\u00e9n se ha relacionado con violaciones de Microsoft y Hewlett Packard Enterprise (HPE).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El hecho de que los operadores de Nobelium apunten a entidades de TI y ciberseguridad con fines de espionaje fortalece potencialmente sus capacidades ofensivas y la amenaza que representan&#8221;, dijo la agencia.  &#8220;La inteligencia recopilada durante los recientes ataques contra entidades del sector TI tambi\u00e9n podr\u00eda facilitar las operaciones futuras de Nobelium&#8221;.<\/p>\n<p>La revelaci\u00f3n se produce cuando Polonia <a rel=\"nofollow noopener\" href=\"https:\/\/www.rmf24.pl\/tylko-w-rmf24\/rozmowa-o-7\/news-olszewski-o-cyberataku-na-tvp-wszystkie-tropy-prowadza-do-ro,nId,7582102#crp_state=1\" target=\"_blank\">revel\u00f3<\/a> que los piratas inform\u00e1ticos rusos podr\u00edan estar detr\u00e1s del <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/tvp_info\/status\/1802334019830382634\" target=\"_blank\">Ataque DDoS<\/a> en Telewizja Polska (TVP) que provoc\u00f3 la interrupci\u00f3n de la transmisi\u00f3n en l\u00ednea de la Eurocopa 2024 el 16 de junio de 2024.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/french-diplomatic-entities-targeted-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de junio de 2024\ue804Sala de redacci\u00f3nCiberespionaje \/ Hacking News Los actores patrocinados por el Estado con v\u00ednculos<\/p>\n","protected":false},"author":1,"featured_media":1245696,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,12394,4664,878,32556,4662,21152,4668,201033,4654,201031,4659,4653,4655,5866,457,4666,4665,201032,39262,4660],"class_list":["post-1245695","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciberataques","tag-como-hackear","tag-diplomaticas","tag-entidades","tag-filtracion-de-datos","tag-francesas","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-objeto","tag-rusia","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vinculados","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1245695","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1245695"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1245695\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1245696"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1245695"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1245695"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1245695"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}