{"id":1354407,"date":"2024-09-10T05:42:17","date_gmt":"2024-09-10T05:42:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/ee-uu-ofrece-10-millones-de-dolares-por-informacion-sobre-los-piratas-informaticos-rusos-que-estan-detras-de-los-grandes-ataques-a-blizzard\/"},"modified":"2024-09-10T05:42:22","modified_gmt":"2024-09-10T05:42:22","slug":"ee-uu-ofrece-10-millones-de-dolares-por-informacion-sobre-los-piratas-informaticos-rusos-que-estan-detras-de-los-grandes-ataques-a-blizzard","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ee-uu-ofrece-10-millones-de-dolares-por-informacion-sobre-los-piratas-informaticos-rusos-que-estan-detras-de-los-grandes-ataques-a-blizzard\/","title":{"rendered":"EE.UU. ofrece 10 millones de d\u00f3lares por informaci\u00f3n sobre los piratas inform\u00e1ticos rusos que est\u00e1n detr\u00e1s de los grandes ataques a Blizzard"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/EEUU-ofrece-10-millones-de-dolares-por-informacion-sobre-los.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El gobierno de Estados Unidos y una coalici\u00f3n de socios internacionales han atribuido oficialmente el crimen a un grupo de piratas inform\u00e1ticos rusos identificado como <strong>Cadete Blizzard<\/strong> al Estado Mayor de la Direcci\u00f3n General de Inteligencia (GRU), 161.\u00ba Centro de Entrenamiento de Especialistas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.nytimes.com\/2019\/10\/08\/world\/europe\/unit-29155-russia-gru.html\" target=\"_blank\">Unidad 29155<\/a>).<\/p>\n<p>&#8220;Estos actores cibern\u00e9ticos son responsables de operaciones de redes inform\u00e1ticas contra objetivos globales con fines de espionaje, sabotaje y da\u00f1o a la reputaci\u00f3n desde al menos 2020&#8221;, dijeron las agencias. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/09\/05\/fbi-cisa-nsa-and-us-and-international-partners-release-advisory-russian-military-cyber-actors\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Desde principios de 2022, el objetivo principal de los actores cibern\u00e9ticos parece ser atacar y obstaculizar los esfuerzos para brindar ayuda a Ucrania&#8221;.<\/p>\n<p>Los objetivos de los ataques se han centrado en infraestructura cr\u00edtica y sectores de recursos clave, incluidos los servicios gubernamentales, los servicios financieros, los sistemas de transporte, la energ\u00eda y los sectores de atenci\u00f3n m\u00e9dica de los miembros de la Organizaci\u00f3n del Tratado del Atl\u00e1ntico Norte (OTAN), la Uni\u00f3n Europea, Am\u00e9rica Central y pa\u00edses asi\u00e1ticos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-a-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Nuevas-fallas-en-los-altavoces-inteligentes-Sonos-permiten-a-los.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El aviso conjunto, publicado la semana pasada como parte de un ejercicio coordinado denominado Operaci\u00f3n Soldado de Juguete, proviene de autoridades de ciberseguridad e inteligencia de Estados Unidos, Pa\u00edses Bajos, Rep\u00fablica Checa, Alemania, Estonia, Letonia, Ucrania, Canad\u00e1, Australia y el Reino Unido.<\/p>\n<p>Cadet Blizzard, tambi\u00e9n conocido como Ember Bear, FROZENVISTA, Nodaria, Ruinous Ursa, UAC-0056 y UNC2589, gan\u00f3 atenci\u00f3n en enero de 2022 por implementar el malware destructivo WhisperGate (tambi\u00e9n conocido como PAYWIPE) contra m\u00faltiples organizaciones v\u00edctimas ucranianas antes de la invasi\u00f3n militar total de Rusia al pa\u00eds.<\/p>\n<p>En junio de 2024, un ciudadano ruso de 22 a\u00f1os llamado Amin Timovich Stigal fue acusado en Estados Unidos por su presunto papel en la organizaci\u00f3n de ciberataques destructivos contra Ucrania utilizando el malware wiper. Dicho esto, se dice que el uso de WhisperGate no es exclusivo del grupo.<\/p>\n<p>Desde entonces, el Departamento de Justicia de Estados Unidos (DoJ) ha&#8230; <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/opa\/pr\/five-russian-gru-officers-and-one-civilian-charged-conspiring-hack-ukrainian-government\" target=\"_blank\">cargado<\/a> cinco oficiales asociados a la Unidad 29155 por conspiraci\u00f3n para cometer intrusi\u00f3n inform\u00e1tica y fraude electr\u00f3nico contra objetivos en Ucrania, Estados Unidos y otros 25 pa\u00edses de la OTAN.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/www.fbi.gov\/wanted\/cyber\/gru-29155-cyber-actors\" target=\"_blank\">nombres<\/a> De los cinco oficiales se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li>Yuriy Denisov (\u042e\u0440\u0438\u0439 \u0414\u0435\u043d\u0438\u0441\u043e\u0432), coronel del ej\u00e9rcito ruso y oficial al mando de Operaciones Cibern\u00e9ticas de la Unidad 29155<\/li>\n<li>Vladislav Borovkov (\u0412\u043b\u0430\u0434\u0438\u0441\u043b\u0430\u0432 \u0411\u043e\u0440\u043e\u0432\u043a\u043e\u0432), Denis Denisenko (\u0414\u0435\u043d\u0438\u0441 \u0414\u0435\u043d\u0438\u0441\u0435\u043d\u043a\u043e), Dmitriy Goloshubov (\u0414\u0438\u043c\u0430 \u0413\u043e\u043b\u043e\u0448\u0443\u0431\u043e\u0432) y Nikolay Korchagin (\u041d\u0438\u043a\u043e\u043b\u0430\u0439 \u041a\u043e\u0440\u0447\u0430\u0433\u0438\u043d), tenientes del ej\u00e9rcito ruso asignados a la Unidad 29155 que trabajaron en operaciones cibern\u00e9ticas<\/li>\n<\/ul>\n<p>&#8220;Los acusados \u200b\u200blo hicieron para sembrar la preocupaci\u00f3n entre los ciudadanos ucranianos respecto de la seguridad de sus sistemas gubernamentales y sus datos personales&#8221;, afirm\u00f3 el Departamento de Justicia. &#8220;Los objetivos de los acusados \u200b\u200binclu\u00edan sistemas y datos del gobierno ucraniano que no ten\u00edan ninguna funci\u00f3n militar o relacionada con la defensa. Otros objetivos posteriores inclu\u00edan sistemas inform\u00e1ticos en pa\u00edses de todo el mundo que brindaban apoyo a Ucrania&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1725946937_543_EEUU-ofrece-10-millones-de-dolares-por-informacion-sobre-los.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1725946937_543_EEUU-ofrece-10-millones-de-dolares-por-informacion-sobre-los.png\" alt=\"Piratas inform\u00e1ticos de Blizzard\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Piratas inform\u00e1ticos de Blizzard\"\/><\/a><\/div>\n<p>Simult\u00e1neamente con la acusaci\u00f3n, el programa Recompensas por la Justicia del Departamento de Estado de EE. UU. ha&#8230; <a rel=\"nofollow noopener\" href=\"https:\/\/rewardsforjustice.net\/rewards\/gru-officers-unit-29155\/\" target=\"_blank\">anunciado<\/a> una recompensa de hasta 10 millones de d\u00f3lares por informaci\u00f3n sobre cualquiera de las ubicaciones de los acusados \u200b\u200bo su actividad cibern\u00e9tica maliciosa.<\/p>\n<p>Hay indicios de que la Unidad 29155 es responsable de <a rel=\"nofollow noopener\" href=\"https:\/\/www.bellingcat.com\/news\/uk-and-europe\/2021\/04\/26\/how-gru-sabotage-and-assassination-operations-in-czechia-and-bulgaria-sought-to-undermine-ukraine\/\" target=\"_blank\">intentos de golpe de Estado, sabotajes, operaciones de influencia e intentos de asesinato<\/a> en toda Europa, y el adversario ha ampliado sus horizontes para incluir operaciones cibern\u00e9ticas ofensivas desde al menos 2020.<\/p>\n<p>El objetivo final de estas intrusiones cibern\u00e9ticas es recopilar informaci\u00f3n confidencial con fines de espionaje, da\u00f1ar la reputaci\u00f3n filtrando dichos datos y orquestar operaciones destructivas que tengan como objetivo sabotear sistemas que contengan datos valiosos.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Se cree que la Unidad 29155, seg\u00fan el aviso, est\u00e1 compuesta por oficiales subalternos en servicio activo del GRU, que tambi\u00e9n dependen de ciberdelincuentes conocidos y otros facilitadores civiles como Stigal para facilitar sus misiones.<\/p>\n<p>Estos incluyen desfiguraciones de sitios web, escaneo de infraestructura, exfiltraci\u00f3n de datos y operaciones de fuga de datos que implican la publicaci\u00f3n de informaci\u00f3n en dominios de sitios web p\u00fablicos o su venta a otros actores.<\/p>\n<p>Las cadenas de ataque comienzan con una actividad de escaneo que aprovecha fallas de seguridad conocidas en Atlassian Confluence Server y Data Center, Dahua Security y el firewall de Sophos para violar los entornos de las v\u00edctimas, seguido por el uso de Impacket para la postexplotaci\u00f3n y el movimiento lateral y, en \u00faltima instancia, la exfiltraci\u00f3n de datos a una infraestructura dedicada.<\/p>\n<p>&#8220;Los cibercriminales podr\u00edan haber utilizado el malware Raspberry Robin como intermediario de acceso&#8221;, se\u00f1alaron las agencias. &#8220;Los cibercriminales atacaron la infraestructura Microsoft Outlook Web Access (OWA) de las v\u00edctimas con el fin de obtener nombres de usuario y contrase\u00f1as v\u00e1lidos&#8221;.<\/p>\n<p>Se recomienda a las organizaciones priorizar las actualizaciones rutinarias del sistema y remediar las vulnerabilidades explotadas conocidas, segmentar las redes para evitar la propagaci\u00f3n de actividad maliciosa e implementar la autenticaci\u00f3n multifactor (MFA) resistente al phishing para todos los servicios de cuentas externos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/us-offers-10-million-for-info-on.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El gobierno de Estados Unidos y una coalici\u00f3n de socios internacionales han atribuido oficialmente el crimen a un<\/p>\n","protected":false},"author":1,"featured_media":1354408,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,20480,4664,4991,1942,1289,415,1806,768,6214,4667,36,239182,327,4654,239508,4658,4659,4653,828,6213,231,690,246983,4665,246984,131,246982,239484],"class_list":["post-1354407","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-blizzard","tag-como-hackear","tag-detras","tag-dolares","tag-ee-uu","tag-estan","tag-grandes","tag-informacion","tag-informaticos","tag-las-noticias-de-los-hackers","tag-los","tag-malware-ransomware","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-ofrece","tag-piratas","tag-por","tag-rusos","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sobre","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1354407","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1354407"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1354407\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1354408"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1354407"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1354407"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1354407"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}