{"id":12805,"date":"2022-03-02T15:34:33","date_gmt":"2022-03-02T15:34:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-intentan-apuntar-a-funcionarios-europeos-para-obtener-informacion-sobre-refugiados-y-suministros-ucranianos\/"},"modified":"2022-03-02T15:34:45","modified_gmt":"2022-03-02T15:34:45","slug":"los-piratas-informaticos-intentan-apuntar-a-funcionarios-europeos-para-obtener-informacion-sobre-refugiados-y-suministros-ucranianos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-intentan-apuntar-a-funcionarios-europeos-para-obtener-informacion-sobre-refugiados-y-suministros-ucranianos\/","title":{"rendered":"Los piratas inform\u00e1ticos intentan apuntar a funcionarios europeos para obtener informaci\u00f3n sobre refugiados y suministros ucranianos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se han descubierto detalles de una nueva campa\u00f1a de phishing patrocinada por un estado-naci\u00f3n que apunta a entidades gubernamentales europeas en lo que se considera un intento de obtener inteligencia sobre el movimiento de refugiados y suministros en la regi\u00f3n.<\/p>\n<p>La empresa de seguridad empresarial Proofpoint, que detect\u00f3 los correos electr\u00f3nicos maliciosos por primera vez el 24 de febrero de 2022, denomin\u00f3 ataques de ingenier\u00eda social &#8220;<strong>Emboscada de asilo<\/strong>.&#8221;<\/p>\n<p>&#8220;El correo electr\u00f3nico inclu\u00eda un macro adjunto malicioso que utilizaba temas de ingenier\u00eda social relacionados con la reuni\u00f3n de emergencia del Consejo de Seguridad de la OTAN celebrada el 23 de febrero de 2022&#8221;, dijeron los investigadores Michael Raggi y Zydeca Cass. <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/asylum-ambuscade-state-actor-uses-compromised-private-ukrainian-military-emails\" target=\"_blank\">dijo<\/a> en un informe publicado el martes.<\/p>\n<p>&#8220;El correo electr\u00f3nico tambi\u00e9n conten\u00eda un archivo adjunto malicioso que intentaba descargar el malware Lua malicioso llamado SunSeed y estaba dirigido al personal del gobierno europeo encargado de gestionar el transporte y el movimiento de poblaci\u00f3n en Europa&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los hallazgos se basan en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/dsszzi\/posts\/262682579376219\" target=\"_blank\">consultivo<\/a> emitido por el Servicio Estatal de Protecci\u00f3n de Informaci\u00f3n y Comunicaciones Especiales de Ucrania (DSSZZI), que advirti\u00f3 la semana pasada sobre mensajes de phishing dirigidos a su personal militar con archivos adjuntos ZIP con el objetivo de robar informaci\u00f3n personal confidencial.<\/p>\n<p>Proofpoint se neg\u00f3 a atribuir la campa\u00f1a reci\u00e9n observada a un actor de amenazas espec\u00edfico, pero se\u00f1al\u00f3 que las superposiciones en la l\u00ednea de tiempo de los dos conjuntos de ataques, los se\u00f1uelos de phishing utilizados y los patrones de victimolog\u00eda se alinean con los de un grupo de estado-naci\u00f3n bielorruso llamado UNC1151. (tambi\u00e9n conocido como TA445 o Ghostwriter).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"478\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646235273_962_Los-piratas-informaticos-intentan-apuntar-a-funcionarios-europeos-para-obtener.jpeg\" \/><\/div>\n<p>Uno de los aspectos notables de Asylum Ambuscade es el uso probable de la cuenta de correo electr\u00f3nico de un miembro del servicio armado ucraniano comprometido para transmitir mensajes de correo electr\u00f3nico con malware que contienen un archivo XLS habilitado para macros que entrega SunSeed en hosts infectados, lo que implica que la \u00faltima campa\u00f1a puede ser un continuaci\u00f3n de estos ataques.<\/p>\n<p>&#8220;Los se\u00f1uelos de ingenier\u00eda social utilizados en esta campa\u00f1a de phishing fueron muy oportunos, luego de una <a rel=\"nofollow noopener\" href=\"https:\/\/www.un.org\/press\/en\/2022\/sc14803.doc.htm\" target=\"_blank\">Reuni\u00f3n del Consejo de Seguridad de la OTAN<\/a> el 23 de febrero de 2022 y una noticia sobre una &#8216;lista de asesinatos&#8217; del gobierno ruso dirigida a los ucranianos que comenz\u00f3 a circular en <a rel=\"nofollow noopener\" href=\"https:\/\/www.bbc.com\/news\/world-europe-60472889\" target=\"_blank\">occidental<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.nytimes.com\/2022\/02\/20\/world\/europe\/us-russia-ukraine-kill-list.html\" target=\"_blank\">medios de comunicaci\u00f3n<\/a> el 21 de febrero de 2022&#8243;, anotaron los investigadores.<\/p>\n<p>SunSeed, por su parte, funciona como un descargador que establece comunicaciones con un servidor controlado por actores para recuperar las cargas \u00fatiles de la pr\u00f3xima etapa para su ejecuci\u00f3n.<\/p>\n<p>La compa\u00f1\u00eda de seguridad cibern\u00e9tica con sede en Sunnyvale se\u00f1al\u00f3 que los ataques apuntaron espec\u00edficamente a personas que ten\u00edan responsabilidades relacionadas con el transporte, la asignaci\u00f3n financiera y presupuestaria, la administraci\u00f3n y el movimiento de poblaci\u00f3n dentro de Europa.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La revelaci\u00f3n se produce cuando la intensificaci\u00f3n de la invasi\u00f3n militar rusa de Ucrania ha <a rel=\"nofollow noopener\" href=\"https:\/\/blog.checkpoint.com\/2022\/02\/27\/how-the-eastern-europe-conflict-polarized-cyberspace\/\" target=\"_blank\">polarizado<\/a> ciberespacio, con hacktivistas, ciberdelincuentes, investigadores de sombrero blanco y empresas de tecnolog\u00eda que eligen un bando en el conflicto.<\/p>\n<p>En una actualizaci\u00f3n separada publicada hoy, el Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/UACERT\/posts\/315988903893708\" target=\"_blank\">descrito<\/a> los desarrollos en curso como una &#8220;guerra psicol\u00f3gica y de informaci\u00f3n&#8221;, instando a las personas en el pa\u00eds a monitorear cuidadosamente sus cuentas en busca de dispositivos no reconocidos, activar la autenticaci\u00f3n de dos factores y usar aplicaciones de mensajer\u00eda encriptada de extremo a extremo.<\/p>\n<p>Adem\u00e1s, la empresa de seguridad de correo electr\u00f3nico Avanan <a rel=\"nofollow noopener\" href=\"https:\/\/www.avanan.com\/blog\/avanan-alert-cyber-attacks-originating-from-russia-increase-8x-in-last-24-hours\" target=\"_blank\">dijo<\/a> fue testigo de un aumento de ocho veces en los ataques transmitidos por correo electr\u00f3nico que se originaron en Rusia a partir del 27 de febrero, al menos algunos de ellos dirigidos a empresas de fabricaci\u00f3n, env\u00edo internacional y transporte ubicadas en los EE. UU. y Europa.<\/p>\n<p>&#8220;A la luz de la guerra en curso entre Rusia y Ucrania, las acciones de los actores proxy como TA445 seguir\u00e1n apuntando a los gobiernos europeos para recopilar informaci\u00f3n sobre el movimiento de refugiados de Ucrania y sobre cuestiones de importancia para el gobierno ruso&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/hackers-try-to-hack-european-officials.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han descubierto detalles de una nueva campa\u00f1a de phishing patrocinada por un estado-naci\u00f3n que apunta a entidades<\/p>\n","protected":false},"author":1,"featured_media":12806,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14535,4661,4664,5827,4662,938,768,6214,10240,4668,4667,36,4654,4658,4659,4653,4655,6598,18,6213,4663,3638,4666,4665,131,1037,4612,4660],"class_list":["post-12805","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntar","tag-ataques-ciberneticos","tag-como-hackear","tag-europeos","tag-filtracion-de-datos","tag-funcionarios","tag-informacion","tag-informaticos","tag-intentan","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-obtener","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-refugiados","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-suministros","tag-ucranianos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/12805","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=12805"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/12805\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/12806"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=12805"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=12805"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=12805"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}