{"id":1406331,"date":"2024-10-21T09:55:50","date_gmt":"2024-10-21T09:55:50","guid":{"rendered":"https:\/\/teknomers.com\/es\/un-grupo-de-hackers-ruso-esta-sembrando-el-caos-la-amenaza-es-grave\/"},"modified":"2024-10-21T09:55:55","modified_gmt":"2024-10-21T09:55:55","slug":"un-grupo-de-hackers-ruso-esta-sembrando-el-caos-la-amenaza-es-grave","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/un-grupo-de-hackers-ruso-esta-sembrando-el-caos-la-amenaza-es-grave\/","title":{"rendered":"Un grupo de hackers ruso est\u00e1 sembrando el caos: la amenaza es grave"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<p>Actualmente, un grupo de hackers rusos est\u00e1 sembrando el caos a trav\u00e9s de dispositivos desprotegidos conectados a Internet.<\/p>\n<div itemprop=\"image\" itemscope=\"\" itemtype=\"http:\/\/schema.org\/ImageObject\">\n<div class=\"article-image-container\" style=\"height:;padding-bottom:75%\"><img decoding=\"async\" class=\"image image-show\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729504550_318_Un-grupo-de-hackers-ruso-esta-sembrando-el-caos-la.jpg\" alt=\"\"\/><\/div>\n<p><meta itemprop=\"url\" content=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729504550_318_Un-grupo-de-hackers-ruso-esta-sembrando-el-caos-la.jpg\"\/><meta itemprop=\"width\" content=\"2000\"\/><meta itemprop=\"height\" content=\"1500\"\/><\/p>\n<p><meta itemprop=\"description\" content=\"Vanha tuttu. Sama hakkeriryhm\u00e4 oli esimerkiksi SolarWinds-hy\u00f6kk\u00e4yksen taustalla.\"\/><span class=\"caption-text\" itemprop=\"description\">Un viejo conocido. El mismo grupo de hackers estuvo detr\u00e1s del ataque a SolarWinds, por ejemplo.<!-- --> <\/span><span class=\"media-source\">Caja de colores, Simo Sahla<\/span><\/p>\n<\/div>\n<div itemprop=\"articleBody\">\n<p class=\"paragraph\">Los gobiernos de Estados Unidos y el Reino Unido advierten sobre una campa\u00f1a rusa masiva en curso que explota vulnerabilidades conocidas.<\/p>\n<p class=\"paragraph\">Seg\u00fan la NSA, el FBI y el NCSC, los piratas inform\u00e1ticos contratados por Rusia buscan oportunidades en todas partes. Seg\u00fan los servicios de inteligencia, se trata de APT29, el mismo grupo de hackers que estuvo detr\u00e1s del ataque a Solarwinds.<\/p>\n<p class=\"paragraph\"><strong>LEA TAMBI\u00c9N: <a rel=\"nofollow noopener\" href=\"https:\/\/www.tivi.fi\/uutiset\/microsoft-varoittaa-koko-usan-korkanneet-hakkerit-taas-sotapolulla-microsoft-pomolta-outo-neuvo\/c486820a-7954-4a72-a440-ed6bda3bdf96\" target=\"_blank\">Microsoft advierte: los hackers que han acorralado a todo Estados Unidos est\u00e1n de nuevo en pie de guerra: extra\u00f1o consejo del jefe de Microsoft<\/a><\/strong><\/p>\n<p class=\"paragraph\">Informa sobre el asunto, entre otras cosas. <a rel=\"noopener nofollow\" href=\"https:\/\/www.theregister.com\/2024\/10\/12\/russia_is_targeting_you_for\/\" target=\"_blank\">El Registro<\/a>.<\/p>\n<p class=\"paragraph\">La inteligencia extranjera rusa y los piratas inform\u00e1ticos que contrata buscan constantemente sistemas conectados a Internet con protecci\u00f3n d\u00e9bil o nula.<\/p>\n<p class=\"paragraph\">&#8220;A diferencia de operaciones m\u00e1s espec\u00edficas, el escaneo masivo y la explotaci\u00f3n oportunista se aplican a pr\u00e1cticamente cualquier organizaci\u00f3n con sistemas vulnerables&#8221;, dec\u00eda el comunicado de la agencia.<\/p>\n<p class=\"paragraph\">La advertencia va acompa\u00f1ada de una lista de 24 vulnerabilidades comunes (CVE) que a los rusos les gusta explotar hasta ahora. Algunos de ellos son bien conocidos por los expertos en seguridad de la informaci\u00f3n, como el CVE-2023-20198 dirigido al software iOS de Cisco o el CVE-2023-42793 detectado en la aplicaci\u00f3n Jetbrains Teamcity.<\/p>\n<p class=\"paragraph\">Seg\u00fan las agencias yanqui y brit\u00e1nica, existen ciertas medidas que toda v\u00edctima potencial deber\u00eda tomar para evitar ser atacada.<\/p>\n<p class=\"paragraph\">Seg\u00fan las agencias, las organizaciones deber\u00edan eliminar los puertos abiertos o las contrase\u00f1as predeterminadas en uso, desconectar la conexi\u00f3n a Internet de todos los dispositivos que no la necesiten y examinar las posibles desviaciones m\u00e1s de cerca que antes.<\/p>\n<h3 class=\"subheadline\">El regreso de las estafas telef\u00f3nicas<\/h3>\n<p class=\"paragraph\">A medida que las organizaciones capacitan a sus empleados para identificar mejor los mensajes fraudulentos que se les env\u00edan, los estafadores han optado por otros m\u00e9todos probados. Volver a las llamadas fraudulentas significa pr\u00e1cticamente revertir la tendencia.<\/p>\n<p class=\"paragraph\">&#8211; Estos ataques funcionan porque la gente suele confiar en extra\u00f1os que aparecen como autoridades diferentes al tel\u00e9fono. Es mucho m\u00e1s f\u00e1cil enga\u00f1ar a una persona cuando hablas directamente con la persona enga\u00f1ada por tel\u00e9fono. Hemos notado un aumento significativo de los servicios telef\u00f3nicos ofrecidos por estafadores, que se gestionan desde centros de llamadas ilegales.<\/p>\n<p class=\"paragraph\">En las estafas, por ejemplo, las personas se hicieron pasar por expertos en TI de la empresa y se pidi\u00f3 a los empleados que descargaran software de administraci\u00f3n remota en sus computadoras.<\/p>\n<h3 class=\"subheadline\">Tambi\u00e9n otros consejos<\/h3>\n<p class=\"paragraph\">La NSA, el FBI y el NCSC tambi\u00e9n asesoran a las empresas sobre otros medios sencillos de defensa. En su anuncio, las agencias instan a cifrar las cookies F5 de la empresa, a trav\u00e9s de las cuales los piratas inform\u00e1ticos han detectado dispositivos vulnerables de otras partes de la red de la empresa. El cifrado es f\u00e1cil, por ejemplo <em>F5 gran IP<\/em> a trav\u00e9s del servicio.<\/p>\n<p class=\"paragraph\">Gitlab tambi\u00e9n insta a sus clientes a actualizar sus aplicaciones a la \u00faltima versi\u00f3n en sus versiones Community y Enterprise. La versi\u00f3n dedicada no se ve afectada por la amenaza. En la actualizaci\u00f3n, Gitlab corrige al menos ocho vulnerabilidades. La lista tiene al menos una vulnerabilidad cr\u00edtica (CVE-2024-9164; CVSS 9.6) que permite que las canalizaciones de CI\/CD se ejecuten en ramas arbitrarias.<\/p>\n<p class=\"paragraph\">En relaci\u00f3n con la nueva ola de estafas, Google anunci\u00f3 que colaborar\u00e1 con las autoridades en la lucha contra las estafas con la Global Anti-Scam Alliance y la DNS Research Foundation. <a rel=\"noopener nofollow\" href=\"https:\/\/www.gasa.org\/global-signal-exchange\" target=\"_blank\">Intercambio de se\u00f1ales globales<\/a> &#8211; el objetivo del servicio es facilitar un seguimiento m\u00e1s detallado de las oleadas de fraude.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.iltalehti.fi\/digiuutiset\/a\/095126ea-0cee-4db2-9eb5-2bb7e51a9e7f\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-54<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Actualmente, un grupo de hackers rusos est\u00e1 sembrando el caos a trav\u00e9s de dispositivos desprotegidos conectados a Internet.<\/p>\n","protected":false},"author":1,"featured_media":1406332,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[84803,382,114,10022,89266,97,474,2386,6369,11175,865,42,139464,201447],"class_list":["post-1406331","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-24-horas","tag-amenaza","tag-caos","tag-criminal","tag-delitos-contra-la-seguridad-informatica-y-de-la-informacion","tag-esta","tag-grave","tag-grupo","tag-hackers","tag-procesamiento-de-datos-y-tecnologia-de-la-informacion","tag-ruso","tag-seguridad","tag-sembrando","tag-tecnologia-de-la-informacion-sector"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1406331","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1406331"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1406331\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1406332"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1406331"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1406331"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1406331"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}