{"id":129065,"date":"2022-05-04T09:45:11","date_gmt":"2022-05-04T09:45:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-archivos-tematicos-de-la-guerra-de-ucrania-se-convierten-en-el-atractivo-elegido-por-una-amplia-gama-de-piratas-informaticos\/"},"modified":"2022-05-04T09:45:26","modified_gmt":"2022-05-04T09:45:26","slug":"los-archivos-tematicos-de-la-guerra-de-ucrania-se-convierten-en-el-atractivo-elegido-por-una-amplia-gama-de-piratas-informaticos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-archivos-tematicos-de-la-guerra-de-ucrania-se-convierten-en-el-atractivo-elegido-por-una-amplia-gama-de-piratas-informaticos\/","title":{"rendered":"Los archivos tem\u00e1ticos de la guerra de Ucrania se convierten en el atractivo elegido por una amplia gama de piratas inform\u00e1ticos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un n\u00famero creciente de actores de amenazas est\u00e1 utilizando la guerra ruso-ucraniana en curso como se\u00f1uelo en varias campa\u00f1as de phishing y malware, incluso cuando las entidades de infraestructura cr\u00edtica contin\u00faan siendo un objetivo importante.<\/p>\n<p>&#8220;Los actores respaldados por el gobierno de China, Ir\u00e1n, Corea del Norte y Rusia, as\u00ed como varios grupos no atribuidos, han utilizado varios temas relacionados con la guerra de Ucrania en un esfuerzo por lograr que los objetivos abran correos electr\u00f3nicos maliciosos o hagan clic en enlaces maliciosos&#8221;, dijo Google Threat Analysis Group. (ETIQUETA) Billy Leonard <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/update-on-cyber-activity-in-eastern-europe\/\" target=\"_blank\">dicho<\/a> en un informe<\/p>\n<p>&#8220;Los actores criminales y motivados financieramente tambi\u00e9n est\u00e1n utilizando los eventos actuales como un medio para apuntar a los usuarios&#8221;, agreg\u00f3 Leonard.<\/p>\n<p>Un actor de amenazas notable es Curious Gorge, que TAG ha atribuido a la Fuerza de Apoyo Estrat\u00e9gico del Ej\u00e9rcito Popular de Liberaci\u00f3n de China (PLA SSF) y se ha observado atacando organizaciones gubernamentales, militares, de log\u00edstica y de fabricaci\u00f3n en Ucrania, Rusia y Asia Central.<\/p>\n<p>Los ataques dirigidos a Rusia han se\u00f1alado a varias entidades gubernamentales, como el Ministerio de Relaciones Exteriores, con compromisos adicionales que afectan a los contratistas y fabricantes de defensa rusos, as\u00ed como a una empresa de log\u00edstica no identificada.<\/p>\n<p>Los hallazgos siguen a las revelaciones de que un actor de amenazas patrocinado por el gobierno vinculado a China conocido como Mustang Panda (tambi\u00e9n conocido como presidente de bronce) puede haber estado apuntando a funcionarios del gobierno ruso con una versi\u00f3n actualizada de un troyano de acceso remoto llamado PlugX.<\/p>\n<p>Otro conjunto de ataques de phishing involucr\u00f3 a piratas inform\u00e1ticos APT28 (tambi\u00e9n conocido como Fancy Bear) dirigidos a usuarios ucranianos con un malware .NET que es capaz de robar cookies y contrase\u00f1as de los navegadores Chrome, Edge y Firefox.<\/p>\n<p>Tambi\u00e9n estuvieron implicados grupos de amenazas con sede en Rusia, incluidos Turla (tambi\u00e9n conocido como Venomous Bear) y COLDRIVER (tambi\u00e9n conocido como Calisto), as\u00ed como un equipo de piratas inform\u00e1ticos bielorruso llamado Ghostwriter en diferentes campa\u00f1as de phishing de credenciales dirigidas a organizaciones de defensa y ciberseguridad en la regi\u00f3n b\u00e1ltica y de alto riesgo. individuos en Ucrania.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Archivos tem\u00e1ticos de la guerra de Ucrania\" border=\"0\" data-original-height=\"501\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1651657510_726_Los-archivos-tematicos-de-la-guerra-de-Ucrania-se-convierten.jpg\" title=\"Archivos tem\u00e1ticos de la guerra de Ucrania\" \/><\/div>\n<p>Los \u00faltimos ataques de Ghostwriter dirigieron a las v\u00edctimas a sitios web comprometidos, desde donde los usuarios fueron enviados a una p\u00e1gina web controlada por el atacante para recolectar sus credenciales.<\/p>\n<p>En una campa\u00f1a de phishing no relacionada dirigida a entidades en pa\u00edses de Europa del Este, se detect\u00f3 a un grupo de piratas inform\u00e1ticos previamente desconocido y motivado financieramente haci\u00e9ndose pasar por una agencia rusa para implementar una puerta trasera de JavaScript llamada DarkWatchman en las computadoras infectadas.<\/p>\n<p>IBM Security X-Force conect\u00f3 las intrusiones a un grupo de amenazas que est\u00e1 rastreando bajo el nombre de Hive0117.<\/p>\n<p>&#8220;La campa\u00f1a se hace pasar por comunicaciones oficiales del Servicio de Alguaciles Federales del gobierno ruso, los correos electr\u00f3nicos en ruso est\u00e1n dirigidos a usuarios en Lituania, Estonia y Rusia en los sectores de Telecomunicaciones, Electr\u00f3nica e Industrial&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/posts\/hive00117-fileless-malware-delivery-eastern-europe\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los hallazgos se producen cuando Microsoft divulg\u00f3 que seis actores diferentes alineados con Rusia lanzaron al menos 237 ataques cibern\u00e9ticos contra Ucrania del 23 de febrero al 8 de abril, incluidos 38 ataques destructivos discretos que destruyeron irrevocablemente archivos en cientos de sistemas en docenas de organizaciones en el pa\u00eds.<\/p>\n<p>Las tensiones geopol\u00edticas y la subsiguiente invasi\u00f3n militar de Ucrania tambi\u00e9n han alimentado una <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/the-increasing-wiper-malware-threat\" target=\"_blank\">escalada en los ataques de limpieza de datos<\/a> destinado a paralizar los procesos de misi\u00f3n cr\u00edtica y destruir la evidencia forense.<\/p>\n<p>Adem\u00e1s, el Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/39923\" target=\"_blank\">revel\u00f3<\/a> detalles de los ataques de denegaci\u00f3n de servicio distribuido (DDoS) en curso dirigidos contra portales gubernamentales y de noticias mediante la inyecci\u00f3n de JavaScript malicioso (denominado &#8220;BrownFlood&#8221;) en los sitios comprometidos.<\/p>\n<p>Tambi\u00e9n se han informado ataques DDoS m\u00e1s all\u00e1 de Ucrania.  La semana pasada, la Direcci\u00f3n Nacional de Seguridad Cibern\u00e9tica de Rumania (DNSC) <a rel=\"nofollow noopener\" href=\"https:\/\/dnsc.ro\/citeste\/comunicat-site-uri-ro-afectate-de-un-atact-de-tip-ddos\" target=\"_blank\">revelado<\/a> que varios sitios web pertenecientes a instituciones p\u00fablicas y privadas fueron &#8220;objetivo de atacantes que pretend\u00edan hacer que estos servicios en l\u00ednea no estuvieran disponibles&#8221;. <\/p>\n<p>Los ataques, reivindicados por un colectivo prorruso llamado Killnet, se producen en respuesta a la decisi\u00f3n de Ruman\u00eda de apoyar a Ucrania en el conflicto militar con Rusia.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/ukraine-war-themed-files-become-lure-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un n\u00famero creciente de actores de amenazas est\u00e1 utilizando la guerra ruso-ucraniana en curso como se\u00f1uelo en varias<\/p>\n","protected":false},"author":1,"featured_media":129066,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6499,1497,4661,9232,4664,13599,11933,4662,13276,1147,6214,4668,4667,36,4654,4658,4659,4653,4655,6213,231,4663,4666,4665,51946,353,158,4660],"class_list":["post-129065","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amplia","tag-archivos","tag-ataques-ciberneticos","tag-atractivo","tag-como-hackear","tag-convierten","tag-elegido","tag-filtracion-de-datos","tag-gama","tag-guerra","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-por","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tematicos","tag-ucrania","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/129065","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=129065"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/129065\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/129066"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=129065"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=129065"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=129065"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}