{"id":1388303,"date":"2024-10-04T14:21:32","date_gmt":"2024-10-04T14:21:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/estados-unidos-y-microsoft-confiscan-107-dominios-rusos-en-una-importante-ofensiva-contra-el-fraude-cibernetico\/"},"modified":"2024-10-04T14:21:37","modified_gmt":"2024-10-04T14:21:37","slug":"estados-unidos-y-microsoft-confiscan-107-dominios-rusos-en-una-importante-ofensiva-contra-el-fraude-cibernetico","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/estados-unidos-y-microsoft-confiscan-107-dominios-rusos-en-una-importante-ofensiva-contra-el-fraude-cibernetico\/","title":{"rendered":"Estados Unidos y Microsoft confiscan 107 dominios rusos en una importante ofensiva contra el fraude cibern\u00e9tico"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ataque de phishing\/crimen cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Estados-Unidos-y-Microsoft-confiscan-107-dominios-rusos-en-una.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft y el Departamento de Justicia de Estados Unidos (DoJ) anunciaron el jueves la incautaci\u00f3n de 107 dominios de Internet utilizados por actores de amenazas patrocinados por el Estado y con v\u00ednculos con Rusia para facilitar el fraude y el abuso inform\u00e1tico en el pa\u00eds.<\/p>\n<p>&#8220;El gobierno ruso ejecut\u00f3 este plan para robar informaci\u00f3n confidencial de los estadounidenses, utilizando cuentas de correo electr\u00f3nico aparentemente leg\u00edtimas para enga\u00f1ar a las v\u00edctimas para que revelen las credenciales de las cuentas&#8221;. <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/opa\/pr\/justice-department-disrupts-russian-intelligence-spear-phishing-efforts\" target=\"_blank\">dicho<\/a> Fiscal General Adjunta Lisa M\u00f3naco.<\/p>\n<p>La actividad se ha atribuido a un actor de amenazas llamado COLDRIVER, que tambi\u00e9n es conocido con los nombres Blue Callisto, BlueCharlie (o TAG-53), Calisto (escrito alternativamente Callisto), Dancing Salome, Gossamer Bear, Iron Frontier, Star Blizzard (anteriormente SEABORGIUM), TA446 y UNC4057.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Activo desde al menos 2012, se considera que el grupo es una unidad operativa dentro del Centro 18 del Servicio Federal de Seguridad de Rusia (FSB).<\/p>\n<p>En diciembre de 2023, los gobiernos de Reino Unido y Estados Unidos sancionaron a dos miembros del grupo (Aleksandrovich Peretyatko y Andrey Stanislavovich Korinets) por sus actividades maliciosas de recolecci\u00f3n de credenciales y campa\u00f1as de phishing. Posteriormente, en junio de 2024, el Consejo Europeo impuso sanciones contra los mismos dos individuos.<\/p>\n<p>El Departamento de Justicia dijo que los 41 dominios recientemente incautados fueron utilizados por los actores de amenazas para &#8220;cometer violaciones de acceso no autorizado a una computadora para obtener informaci\u00f3n de un departamento o agencia de los Estados Unidos, acceso no autorizado a una computadora para obtener informaci\u00f3n de una computadora protegida, y causar da\u00f1os a una computadora protegida.&#8221;<\/p>\n<p>Se alega que los dominios se utilizaron como parte de una campa\u00f1a de phishing dirigida a las cuentas de correo electr\u00f3nico del gobierno de EE. UU. y otras v\u00edctimas con el objetivo de recopilar credenciales y datos valiosos.<\/p>\n<p>Paralelamente al anuncio, Microsoft lo dijo <a rel=\"nofollow noopener\" href=\"https:\/\/www.noticeofpleadings.com\/starblizzard\/\" target=\"_blank\">interpuso la correspondiente acci\u00f3n civil<\/a> apoderarse de 66 dominios de Internet adicionales utilizados por COLDRIVER para identificar a m\u00e1s de 30 entidades y organizaciones de la sociedad civil entre enero de 2023 y agosto de 2024.<\/p>\n<p>Esto incluy\u00f3 ONG y grupos de expertos que apoyan a empleados gubernamentales y funcionarios militares y de inteligencia, en particular aquellos que brindan apoyo a Ucrania y en pa\u00edses de la OTAN como el Reino Unido y los EE. UU. El ataque de COLDRIVER a las ONG fue documentado previamente por Access Now y Citizen Lab en agosto de 2024. .<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Las operaciones de Star Blizzard son implacables y explotan la confianza, la privacidad y la familiaridad de las interacciones digitales cotidianas&#8221;, dijo Steven Masada, asesor general adjunto de la Unidad de Delitos Digitales (DCU) de Microsoft. <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2024\/10\/03\/protecting-democratic-institutions-from-cyber-threats\/\" target=\"_blank\">dicho<\/a>. &#8220;Han sido particularmente agresivos al atacar a ex funcionarios de inteligencia, expertos en asuntos rusos y ciudadanos rusos que residen en Estados Unidos&#8221;.<\/p>\n<p>El gigante tecnol\u00f3gico dijo que identific\u00f3 82 clientes que han sido atacados por el adversario desde enero de 2023, lo que demuestra una tenacidad por parte del grupo para evolucionar con nuevas t\u00e1cticas y lograr sus objetivos estrat\u00e9gicos.<\/p>\n<p>&#8220;Esta frecuencia subraya la diligencia del grupo a la hora de identificar objetivos de alto valor, elaborar correos electr\u00f3nicos de phishing personalizados y desarrollar la infraestructura necesaria para el robo de credenciales&#8221;, dijo Masada. &#8220;Sus v\u00edctimas, a menudo sin darse cuenta de la intenci\u00f3n maliciosa, interact\u00faan sin saberlo con estos mensajes que comprometen sus credenciales&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/us-and-microsoft-seize-107-russian.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de octubre de 2024\ue804Ravie LakshmananAtaque de phishing\/crimen cibern\u00e9tico Microsoft y el Departamento de Justicia de Estados Unidos<\/p>\n","protected":false},"author":1,"featured_media":1388304,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,10042,4664,58624,110,16684,4003,5880,2001,201033,7983,4654,201031,4659,4653,4655,499,690,246983,255454,246984,201032,158,4004,246982,4660],"class_list":["post-1388303","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cibernetico","tag-como-hackear","tag-confiscan","tag-contra","tag-dominios","tag-estados","tag-fraude","tag-importante","tag-las-noticias-de-los-piratas-informaticos","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ofensiva","tag-rusos","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-una","tag-unidos","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1388303","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1388303"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1388303\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1388304"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1388303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1388303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1388303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}