{"id":1319361,"date":"2024-08-15T14:43:05","date_gmt":"2024-08-15T14:43:05","guid":{"rendered":"https:\/\/teknomers.com\/es\/piratas-informaticos-vinculados-a-rusia-atacan-a-ong-y-medios-de-comunicacion-de-europa-del-este\/"},"modified":"2024-08-15T14:43:09","modified_gmt":"2024-08-15T14:43:09","slug":"piratas-informaticos-vinculados-a-rusia-atacan-a-ong-y-medios-de-comunicacion-de-europa-del-este","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/piratas-informaticos-vinculados-a-rusia-atacan-a-ong-y-medios-de-comunicacion-de-europa-del-este\/","title":{"rendered":"Piratas inform\u00e1ticos vinculados a Rusia atacan a ONG y medios de comunicaci\u00f3n de Europa del Este"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico \/ Ingenier\u00eda social<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Piratas-informaticos-vinculados-a-Rusia-atacan-a-ONG-y-medios.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Organizaciones sin fines de lucro rusas y bielorrusas, medios de comunicaci\u00f3n independientes rusos y organizaciones no gubernamentales internacionales activas en Europa del Este se han convertido en el objetivo de dos campa\u00f1as separadas de phishing orquestadas por actores de amenazas cuyos intereses se alinean con los del gobierno ruso.<\/p>\n<p>Si bien una de las campa\u00f1as, denominada River of Phish, ha sido atribuida a COLDRIVER, un colectivo adversario con v\u00ednculos con el Servicio Federal de Seguridad de Rusia (FSB), el segundo conjunto de ataques ha sido considerado obra de un grupo de amenazas previamente no documentado cuyo nombre en c\u00f3digo es COLDWASTREL.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-b-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/CISA-advierte-sobre-piratas-informaticos-que-explotan-la-funcion-Smart.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los objetivos de las campa\u00f1as tambi\u00e9n incluyeron importantes figuras de la oposici\u00f3n rusa en el exilio, funcionarios y acad\u00e9micos del centro de estudios y del espacio pol\u00edtico estadounidense y un ex embajador de Estados Unidos en Ucrania, seg\u00fan una investigaci\u00f3n conjunta de Access Now y Citizen Lab.<\/p>\n<p>&#8220;Ambos tipos de ataques fueron dise\u00f1ados espec\u00edficamente para enga\u00f1ar mejor a los miembros de las organizaciones objetivo&#8221;, dijo Access Now. <a rel=\"nofollow noopener\" href=\"https:\/\/www.accessnow.org\/russian-phishing-campaigns\/\" target=\"_blank\">dicho<\/a>&#8220;El patr\u00f3n de ataque m\u00e1s com\u00fan que observamos fue un correo electr\u00f3nico enviado desde una cuenta comprometida o desde una cuenta que parec\u00eda similar a la cuenta real de alguien que la v\u00edctima pod\u00eda conocer&#8221;.<\/p>\n<p>River of Phish implica el uso de t\u00e1cticas de ingenier\u00eda social personalizadas y altamente plausibles para enga\u00f1ar a las v\u00edctimas para que hagan clic en un enlace incrustado en un documento PDF se\u00f1uelo, que los redirecciona a una p\u00e1gina de recolecci\u00f3n de credenciales, pero no antes de identificar a los hosts infectados en un probable intento de evitar que las herramientas automatizadas accedan a la infraestructura de segunda etapa.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723732984_983_Piratas-informaticos-vinculados-a-Rusia-atacan-a-ONG-y-medios.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723732984_983_Piratas-informaticos-vinculados-a-Rusia-atacan-a-ONG-y-medios.png\" alt=\"ONG y medios de comunicaci\u00f3n europeos\" border=\"0\" data-original-height=\"1168\" data-original-width=\"2100\" title=\"ONG y medios de comunicaci\u00f3n europeos\"\/><\/a><\/div>\n<p>Los mensajes de correo electr\u00f3nico se env\u00edan desde cuentas de correo electr\u00f3nico de Proton Mail haci\u00e9ndose pasar por organizaciones o personas que eran familiares o conocidas por las v\u00edctimas.<\/p>\n<p>&#8220;A menudo observamos que el atacante omit\u00eda adjuntar un archivo PDF al mensaje inicial solicitando una revisi\u00f3n del archivo &#8216;adjunto'&#8221;, dijo Citizen Lab. <a rel=\"nofollow noopener\" href=\"https:\/\/citizenlab.ca\/2024\/08\/sophisticated-phishing-targets-russias-perceived-enemies-around-the-globe\/\" target=\"_blank\">dicho<\/a>&#8220;Creemos que esto fue intencional y ten\u00eda como objetivo aumentar la credibilidad de la comunicaci\u00f3n, reducir el riesgo de detecci\u00f3n y seleccionar solo a los objetivos que respondieron al acercamiento inicial (por ejemplo, se\u00f1alando la falta de un archivo adjunto)&#8221;.<\/p>\n<p>Los enlaces a COLDRIVER se ven reforzados por el hecho de que los ataques utilizan documentos PDF que parecen cifrados e instan a las v\u00edctimas a abrirlos en Proton Drive haciendo clic en el enlace, una artima\u00f1a que el actor de amenazas ha empleado en el pasado.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Algunos de los elementos de ingenier\u00eda social tambi\u00e9n se extienden a COLDWASTREL, particularmente en el uso de Proton Mail y Proton Drive para enga\u00f1ar a los objetivos para que hagan clic en un enlace y los lleve a una p\u00e1gina de inicio de sesi\u00f3n falsa (&#8220;protondrive[.]en l\u00ednea&#8221; o &#8220;protondrive&#8221;[.]servicios&#8221;) para Proton. Los ataques se registraron por primera vez en marzo de 2023.<\/p>\n<p>Sin embargo, COLDWASTREL se desv\u00eda de COLDRIVER en lo que respecta al uso de dominios similares para la recolecci\u00f3n de credenciales y las diferencias en el contenido y los metadatos de los archivos PDF. La actividad no se ha atribuido a un actor en particular en esta etapa.<\/p>\n<p>&#8220;Cuando el costo del descubrimiento sigue siendo bajo, el phishing no s\u00f3lo sigue siendo una t\u00e9cnica efectiva, sino una forma de continuar con la focalizaci\u00f3n global evitando exponer capacidades m\u00e1s sofisticadas (y costosas) al descubrimiento&#8221;, dijo Citizen Lab.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/russian-linked-hackers-target-eastern.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de agosto de 2024\ue804Ravie LakshmananAtaque cibern\u00e9tico \/ Ingenier\u00eda social Organizaciones sin fines de lucro rusas y bielorrusas,<\/p>\n","protected":false},"author":1,"featured_media":1319362,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6350,4661,4664,2838,38,560,348,6214,4667,239182,4874,4654,239508,4658,4659,4653,6213,457,246983,4665,246984,39262,246982,239484],"class_list":["post-1319361","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacan","tag-ataques-ciberneticos","tag-como-hackear","tag-comunicacion","tag-del","tag-este","tag-europa","tag-informaticos","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-medios","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-piratas","tag-rusia","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-vinculados","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1319361","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1319361"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1319361\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1319362"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1319361"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1319361"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1319361"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}