{"id":12486,"date":"2022-03-02T12:10:15","date_gmt":"2022-03-02T12:10:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/por-ejemplo-los-piratas-informaticos-militares-rusos-intentaron-interrumpir-la-comunicacion-en-ucrania\/"},"modified":"2022-03-02T12:10:25","modified_gmt":"2022-03-02T12:10:25","slug":"por-ejemplo-los-piratas-informaticos-militares-rusos-intentaron-interrumpir-la-comunicacion-en-ucrania","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/por-ejemplo-los-piratas-informaticos-militares-rusos-intentaron-interrumpir-la-comunicacion-en-ucrania\/","title":{"rendered":"Por ejemplo, los piratas inform\u00e1ticos militares rusos intentaron interrumpir la comunicaci\u00f3n en Ucrania."},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"\">\n<figure class=\"artstyle__figure  artstyle__figure-landscape\" data-element-id=\"e4a35da1-78b6-4567-9a11-5a5b41eece48\">\n<p><figcaption class=\"artstyle__figcaption\"><cite class=\"artstyle__figcaption__caption\">La sede de la inteligencia militar rusa GRU en Mosc\u00fa.<\/cite><span class=\"artstyle__figcaption__credit\">Imagen AFP<\/span><\/figcaption><\/p>\n<\/figure>\n<p class=\"artstyle__paragraph \" data-element-id=\"550b-23c3-ddde-0c92-db90-3e05-75ca-5619\">\n<p>      El ataque digital a un ministerio ucraniano comienza con un correo electr\u00f3nico dirigido a un funcionario en alg\u00fan momento del oto\u00f1o de 2021. Dice algo sobre los presupuestos de los funcionarios gubernamentales.  La esperanza es que el funcionario haga clic en el archivo adjunto.  La persona que abre el documento no ve nada sospechoso: texto sin formato.  Pero un enlace a un sitio web falso est\u00e1 oculto en segundo plano.  Es un documento de Word o Excel con los llamados <i>inyecci\u00f3n de plantilla.<\/i>\n    <\/p>\n<p class=\"artstyle__paragraph \" data-element-id=\"112b-f7ae-8c82-eb2a-1b34-73b6-e14a-aa92\">\n<p>      Es el comienzo de un movimiento alarmante de los piratas inform\u00e1ticos militares de Rusia, que deja en claro las intenciones de Mosc\u00fa mucho antes de que se dispare el primer tiro: destruir digitalmente Ucrania en una serie de pasos para acelerar la invasi\u00f3n.\n    <\/p>\n<p class=\"artstyle__paragraph \" data-element-id=\"7c27-4f9e-21eb-7d18-58d4-262a-cd2b-354d\">\n<p>      Los expertos en seguridad holandeses de la plataforma de seguridad Trellix lo vieron suceder en el ministerio ucraniano.  Muestran c\u00f3mo funcionan los piratas inform\u00e1ticos del servicio militar ruso GRU.  El ministerio es cliente de Trellix, por lo que el jefe de investigaci\u00f3n, Christiaan Beek, no quiere decir a qu\u00e9 ministerio se refiere.  &#8216;Perm\u00edtanme decirlo de esta manera, entiendo por qu\u00e9 un estado est\u00e1 interesado en este ministerio en particular.  Tiene contactos con otros ministerios importantes.\n    <\/p>\n<h3 class=\"artstyle__title \" data-element-id=\"05d9-38cc-7c98-b87e-5041-da7d-eaf7-d47a\">\n<p>      expediente<br \/>\n    <\/h3>\n<p class=\"artstyle__paragraph \" data-element-id=\"c2ce-8194-8a38-37b5-dbbe-6cab-6eef-16d6\">\n<p>      El primer correo electr\u00f3nico no es nada especial, as\u00ed funcionan los hackers estatales en todo el mundo.  A trav\u00e9s del enlace se recibe un archivo que va a la memoria de la PC.  Es la primera etapa del hack: recopilar informaci\u00f3n sobre el sistema pirateado: d\u00f3nde estoy, c\u00f3mo se ve la red, qu\u00e9 discos duros est\u00e1n conectados, qu\u00e9 nombres de usuario veo.  &#8220;Una vez que esta primera fase tuvo \u00e9xito, se instalaron m\u00e1s programas&#8221;, dice Beek, que estudi\u00f3 el software.\n    <\/p>\n<figure class=\"artstyle__figure  artstyle__figure-landscape\" data-element-id=\"512fd3bb-0bed-4f39-aaac-51762f39ff19\">\n<p>      <img decoding=\"async\" class=\"artstyle__image\" data-credit=\"Beeld EPA\" data-original=\"https:\/\/images0.persgroep.net\/rcs\/YZEoie2X-ruv_HFsShoeeIMi7wM\/diocontent\/167246190\/_fitwidth\/1240?appId=93a17a8fd81db0de025c8abd1cca1279&amp;quality=0.9\" data-title=\"President Poetin in 2006 bij een briefing van generaal Valentin Korabelnikov, de toenmalige chef van de Russische militaire inlichtingendienst GROe.\" data-height=\"600\" data-width=\"763\" height=\"600\" width=\"763\" alt=\"El presidente Putin en 2006 en una sesi\u00f3n informativa del general Valentin Korabelnikov, el entonces jefe del servicio de inteligencia militar ruso GRU.  Imagen EPA\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646223015_918_Por-ejemplo-los-piratas-informaticos-militares-rusos-intentaron-interrumpir-la.8.jpeg\" loading=\"lazy\" \/><\/p>\n<p><figcaption class=\"artstyle__figcaption\"><cite class=\"artstyle__figcaption__caption\">El presidente Putin en 2006 en una sesi\u00f3n informativa del general Valentin Korabelnikov, el entonces jefe del servicio de inteligencia militar ruso GRU.<\/cite><span class=\"artstyle__figcaption__credit\">Imagen EPA<\/span><\/figcaption><\/p>\n<\/figure>\n<p class=\"artstyle__paragraph \" data-element-id=\"9cdb-c5b8-5a9a-9e3a-4fbd-7137-106c-c9a9\">\n<p>      El malware de Fancy Bear, como se llama a los piratas inform\u00e1ticos militares rusos, se comunica con la computadora del ataque, que simplemente se encuentra en la nube de Microsoft.  Muchas organizaciones gubernamentales se ejecutan en grandes servidores en la nube, como OneDrive de Microsoft.  Los piratas inform\u00e1ticos estatales hacen uso de esto: al colocar su infraestructura de ataque all\u00ed tambi\u00e9n, parecen inspirar confianza.  Las conexiones del malware a Onedrive no se notan f\u00e1cilmente.\n    <\/p>\n<p class=\"artstyle__paragraph \" data-element-id=\"757e-1f48-745a-0cfa-7491-344e-120e-db39\">\n<p>      Los piratas inform\u00e1ticos rusos ahora est\u00e1n pasando a la siguiente etapa.  Instalan dos programas que pueden ejecutar comandos y explorar la red, Empire y SharpHound, software de mapeo de red de c\u00f3digo abierto disponible para todos.  Los hackers trabajan con cuidado.  Despu\u00e9s de cada paso, verifican la comunicaci\u00f3n con la computadora infectada.  \u00bfTodav\u00eda est\u00e1 all\u00ed?  \u00bfSe ha descubierto el malware o todav\u00eda tienen acceso al Ministerio?\n    <\/p>\n<h3 class=\"artstyle__title \" data-element-id=\"c785-9c97-7046-415e-2cde-7898-36c5-3326\">\n<p>      Documentos confidenciales<br \/>\n    <\/h3>\n<p class=\"artstyle__paragraph \" data-element-id=\"61cd-980f-76c3-6c38-49fa-06d7-fb7f-e2a4\">\n<p>      Los piratas ahora tienen visibilidad en la red de un ministerio ucraniano.  Buscan la informaci\u00f3n m\u00e1s valiosa: los datos de los funcionarios m\u00e1s importantes, los sistemas de respaldo, archivos, documentos sensibles.  Est\u00e1n en el sistema durante algunas semanas.  Espionaje corriente, como hacen tantos grupos de hackers.\n    <\/p>\n<p class=\"artstyle__paragraph \" data-element-id=\"cf24-8844-0d9c-6f7a-51f5-982f-e057-baa9\">\n<p>      Luego, a mediados de enero de 2022, su comportamiento cambia.  &#8220;De repente, vimos que se estaba implementando un malware destructivo&#8221;, dice Christiaan Beek.  Los grupos de piratas inform\u00e1ticos a menudo permanecen ocultos en una red.  Sacan documentos o se van de nuevo en silencio.  Los piratas inform\u00e1ticos rusos hacen algo m\u00e1s, traicionando as\u00ed su presencia: lanzan software malicioso.\n    <\/p>\n<p class=\"artstyle__paragraph \" data-element-id=\"c301-3216-a472-7782-cbea-8244-7660-1c3e\">\n<p>      El Master Boot Record, que controla el inicio de la computadora, se sobrescribe con una advertencia falsa.  Despu\u00e9s de encender la computadora, aparece el siguiente texto en la pantalla: &#8216;El disco duro est\u00e1 da\u00f1ado.  Si quieres recuperar archivos tienes que pagar 10 mil d\u00f3lares.&#8217;  Beek: &#8216;Pero esa advertencia es falsa.  No hay opci\u00f3n para recuperar archivos.&#8217;  En esta segunda fase del truco, los archivos existentes se sobrescriben con un c\u00f3digo aleatorio.\n    <\/p>\n<h3 class=\"artstyle__title \" data-element-id=\"b9ad-290c-2839-d10b-e405-7cc9-c797-d88d\">\n<p>      campanas de alarma<br \/>\n    <\/h3>\n<p class=\"artstyle__paragraph \" data-element-id=\"2d10-286d-cbe9-e2f7-fa44-881c-477c-a775\">\n<p>      El software de Trellix reconoce la intenci\u00f3n maliciosa del malware y detiene el ataque.  &#8220;Si utiliza software de sabotaje, los sistemas se colapsar\u00e1n y se activar\u00e1n las alarmas&#8221;, dice Beek.  Entonces deber\u00eda ser bloqueado de inmediato y ya no tendr\u00e1 acceso.&#8217;\n    <\/p>\n<p class=\"artstyle__paragraph \" data-element-id=\"117c-4f86-3a2b-dd36-6c36-81eb-da43-7145\">\n<p>      El ministerio ucraniano no es la \u00fanica v\u00edctima, seg\u00fan un an\u00e1lisis de Microsoft.  \u201cNuestro equipo de investigaci\u00f3n ha identificado malware en docenas de sistemas afectados\u201d, escribi\u00f3 Microsoft el 15 de enero.  &#8220;Estos sistemas incluyen varios gobiernos, organizaciones sin fines de lucro y tecnol\u00f3gicas, todos en Ucrania&#8221;.\n    <\/p>\n<p class=\"artstyle__paragraph \" data-element-id=\"84ab-5bf8-f08d-d717-ccdf-75e6-922e-322a\">\n<p>      Un d\u00eda antes de la invasi\u00f3n rusa de Ucrania, regresan los hackers militares.  Es una indicaci\u00f3n de que las acciones de los piratas inform\u00e1ticos est\u00e1n estrechamente vinculadas a las de los que est\u00e1n en el poder en el Kremlin.  Unas horas m\u00e1s tarde, comienza la invasi\u00f3n.  Una vez m\u00e1s, los piratas inform\u00e1ticos intentan romper los sistemas ucranianos, esta vez con el software de sabotaje HermeticWiper.\n    <\/p>\n<h3 class=\"artstyle__title \" data-element-id=\"26ea-3a0a-660f-a5b1-8362-c72a-6839-f4dc\">\n<p>      limpiaparabrisas<br \/>\n    <\/h3>\n<p class=\"artstyle__paragraph \" data-element-id=\"e02b-3c7f-690a-136c-eb00-6672-7fbd-ac49\">\n<p>      Es un virus destructivo que sobrescribe los datos y destruye las computadoras.  En el malware ruso, los investigadores de la empresa de seguridad ESET encuentran evidencia de que este software fue escrito a fines de diciembre de 2021.  Otra indicaci\u00f3n de que los planes para la invasi\u00f3n estaban listos desde hac\u00eda alg\u00fan tiempo.\n    <\/p>\n<p class=\"artstyle__paragraph \" data-element-id=\"53c8-9cd6-8156-6f28-7def-0aca-3ead-0e6e\">\n<p>      Christiaan Beek: &#8216;En los a\u00f1os que he estado en la profesi\u00f3n, <i>limpiaparabrisas<\/i> utilizado para hacer una declaraci\u00f3n pol\u00edtica.  En el per\u00edodo previo a la invasi\u00f3n, los piratas inform\u00e1ticos han tratado de interrumpir los ministerios para que la comunicaci\u00f3n en Ucrania sea menos efectiva\u201d.\n    <\/p>\n<p class=\"artstyle__paragraph \" data-element-id=\"df1f-59af-6ef8-c7b8-0537-e1b4-3a3c-f52d\">\n<p>      Infunde miedo, afirma tu poder.  Como un presagio de lo que vendr\u00e1.  Mientras tanto, Beek, al igual que otros especialistas en seguridad, ha perdido el contacto con la mayor\u00eda de los clientes en Ucrania.  La mitad de los negocios ahora est\u00e1n cerrados, estima.  &#8216;El pa\u00eds est\u00e1 sobreviviendo y ya no se preocupa por la seguridad de las redes&#8217;.\n    <\/p>\n<aside class=\"artstyle__editorial-tips \" data-element-id=\"article-element-editorialtips\">\n<h3 class=\"editorial-tips__title\">Leer tambi\u00e9n<\/h3>\n<\/aside>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.volkskrant.nl\/nieuws-achtergrond\/zo-probeerden-russische-militaire-hackers-de-communicatie-in-oekraine-te-ontregelen~b4394984\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-23<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La sede de la inteligencia militar rusa GRU en Mosc\u00fa.Imagen AFP El ataque digital a un ministerio ucraniano<\/p>\n","protected":false},"author":1,"featured_media":12487,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[2838,4964,6214,14287,4719,36,1439,6213,231,690,353],"class_list":["post-12486","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cultura","tag-comunicacion","tag-ejemplo","tag-informaticos","tag-intentaron","tag-interrumpir","tag-los","tag-militares","tag-piratas","tag-por","tag-rusos","tag-ucrania"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/12486","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=12486"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/12486\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/12487"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=12486"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=12486"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=12486"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}