{"id":1541735,"date":"2025-01-21T05:53:58","date_gmt":"2025-01-21T05:53:58","guid":{"rendered":"https:\/\/teknomers.com\/es\/cert-ua-advierte-sobre-estafas-ciberneticas-que-utilizan-solicitudes-falsas-de-anydesk-para-auditorias-de-seguridad-fraudulentas\/"},"modified":"2025-01-21T05:54:02","modified_gmt":"2025-01-21T05:54:02","slug":"cert-ua-advierte-sobre-estafas-ciberneticas-que-utilizan-solicitudes-falsas-de-anydesk-para-auditorias-de-seguridad-fraudulentas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cert-ua-advierte-sobre-estafas-ciberneticas-que-utilizan-solicitudes-falsas-de-anydesk-para-auditorias-de-seguridad-fraudulentas\/","title":{"rendered":"CERT-UA advierte sobre estafas cibern\u00e9ticas que utilizan solicitudes falsas de AnyDesk para auditor\u00edas de seguridad fraudulentas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/CERT-UA-advierte-sobre-estafas-ciberneticas-que-utilizan-solicitudes-falsas-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>El Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) advierte sobre intentos continuos de actores de amenazas desconocidos de hacerse pasar por la agencia de ciberseguridad enviando solicitudes de conexi\u00f3n a AnyDesk.<\/p>\n<p>Las solicitudes de AnyDesk afirman ser para realizar una auditor\u00eda para evaluar el &#8220;nivel de seguridad&#8221;, agreg\u00f3 CERT-UA, advirtiendo a las organizaciones que est\u00e9n atentas a intentos de ingenier\u00eda social que buscan explotar la confianza del usuario.<\/p>\n<p>&#8220;Es importante tener en cuenta que CERT-UA puede, bajo determinadas circunstancias, utilizar software de acceso remoto como AnyDesk&#8221;, CERT-UA <a rel=\"noopener nofollow\" href=\"https:\/\/cert.gov.ua\/article\/6282069\" target=\"_blank\">dicho<\/a>. &#8220;Sin embargo, tales acciones se toman s\u00f3lo despu\u00e9s de un acuerdo previo con los propietarios de los objetos de ciberdefensa a trav\u00e9s de canales de comunicaci\u00f3n oficialmente aprobados&#8221;.<\/p>\n<p>Sin embargo, para que este ataque tenga \u00e9xito, es necesario que el software de acceso remoto AnyDesk est\u00e9 instalado y operativo en la computadora del objetivo. Tambi\u00e9n requiere que el atacante est\u00e9 en posesi\u00f3n del objetivo. <a rel=\"noopener nofollow\" href=\"https:\/\/support.anydesk.com\/knowledge\/anydesk-id-and-alias\" target=\"_blank\">Identificador de AnyDesk<\/a>lo que sugiere que es posible que primero tengan que obtener el identificador a trav\u00e9s de otros m\u00e9todos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Para mitigar el riesgo que representan estos ataques, es esencial que los programas de acceso remoto est\u00e9n habilitados solo mientras dure su uso y que el acceso remoto se coordine a trav\u00e9s de canales de comunicaci\u00f3n oficiales.<\/p>\n<p>La noticia de la campa\u00f1a llega cuando el Servicio Estatal de Comunicaciones Especiales y Protecci\u00f3n de la Informaci\u00f3n de Ucrania (SSSCIP) revel\u00f3 que el centro de respuesta a incidentes de la agencia cibern\u00e9tica detect\u00f3 m\u00e1s de 1.042 incidentes en 2024, y los c\u00f3digos maliciosos y los esfuerzos de intrusi\u00f3n representaron m\u00e1s del 75% de todos los eventos.<\/p>\n<p>&#8220;En 2024, los grupos de ciberamenazas m\u00e1s activos fueron UAC-0010, UAC-0050 y UAC-0006, especializados en ciberespionaje, robo financiero y operaciones de informaci\u00f3n psicol\u00f3gica&#8221;, se\u00f1ala el SSSCIP. <a rel=\"noopener nofollow\" href=\"https:\/\/scpc.gov.ua\/en\/articles\/383\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Se estima que UAC-0010, tambi\u00e9n conocido como Aqua Blizzard y Gamaredon, est\u00e1 detr\u00e1s de 277 incidentes. Se ha descubierto que UAC-0050 y UAC-0006 est\u00e1n relacionados con 99 y 174 incidentes, respectivamente.<\/p>\n<p>El desarrollo tambi\u00e9n sigue al descubrimiento de 24 dominios de nivel superior .shop no reportados previamente, probablemente asociados con el grupo de pirater\u00eda prorruso conocido como GhostWriter (tambi\u00e9n conocido como TA445, UAC-0057 y UNC1151) al conectar campa\u00f1as dispares dirigidas a Ucrania el a\u00f1o pasado.<\/p>\n<p>Un <a rel=\"noopener nofollow\" href=\"https:\/\/blog.bushidotoken.net\/2025\/01\/tracking-adversaries-ghostwriter-apt.html\" target=\"_blank\">an\u00e1lisis<\/a> realizado por el investigador de seguridad Will Thomas (@BushidoToken) descubri\u00f3 que los dominios utilizados en estas campa\u00f1as utilizaban el mismo dominio gen\u00e9rico de nivel superior (gTLD), el registrador PublicDomainsRegistry y los servidores de nombres Cloudflare. Todos los servidores identificados tambi\u00e9n tienen configurado un directorio robots.txt.<\/p>\n<p>A medida que la guerra ruso-ucraniana se acerca al final de su tercer a\u00f1o, tambi\u00e9n se han registrado ataques cibern\u00e9ticos contra Rusia con el objetivo de robar datos confidenciales e interrumpir las operaciones comerciales mediante <a rel=\"noopener nofollow\" href=\"https:\/\/habr.com\/ru\/companies\/f_a_c_c_t\/news\/868858\/\" target=\"_blank\">implementando ransomware<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La semana pasada, la empresa de ciberseguridad FACCT <a rel=\"noopener nofollow\" href=\"https:\/\/habr.com\/ru\/companies\/f_a_c_c_t\/news\/873762\/\" target=\"_blank\">atribuido<\/a> el actor Sticky Werewolf a una campa\u00f1a de phishing dirigida contra empresas rusas de investigaci\u00f3n y producci\u00f3n para entregar un troyano de acceso remoto conocido como Ozone que es capaz de otorgar acceso remoto a sistemas Windows infectados.<\/p>\n<p>Tambi\u00e9n describi\u00f3 a Sticky Werewolf como un grupo de ciberespionaje proucraniano que apunta principalmente a instituciones estatales, institutos de investigaci\u00f3n y empresas industriales en Rusia. Sin embargo, un an\u00e1lisis previo de la empresa israel\u00ed de ciberseguridad Morphisec se\u00f1al\u00f3 que esta conexi\u00f3n &#8220;sigue siendo incierta&#8221;.<\/p>\n<p>No se sabe qu\u00e9 tan exitosos fueron estos ataques. Algunos de los otros grupos de actividades de amenazas que se han observado dirigidos a entidades rusas en los \u00faltimos meses incluyen <a rel=\"noopener nofollow\" href=\"https:\/\/bi.zone\/eng\/expertise\/blog\/ne-budi-likho-core-werewolf-sovershenstvuet-ataki-na-rossiyskie-gosorganizatsii\/\" target=\"_blank\">Hombre lobo central<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/bi.zone\/eng\/expertise\/blog\/venture-wolf-ispolzuet-metastealer-v-atakakh-na-rossiyskie-kompanii\/\" target=\"_blank\">Lobo de aventura<\/a>y <a rel=\"noopener nofollow\" href=\"https:\/\/bi.zone\/eng\/expertise\/blog\/paper-werewolf-sovmeshchaet-kibershpionazh-s-destruktivnymi-deystviyami\/\" target=\"_blank\">Hombre lobo de papel<\/a> (tambi\u00e9n conocido como <a rel=\"noopener nofollow\" href=\"https:\/\/securelist.com\/apt-trends-report-q2-2024\/113275\/\" target=\"_blank\">CAF\u00c9<\/a>), el \u00faltimo de los cuales ha aprovechado un m\u00f3dulo IIS malicioso llamado Owowa para facilitar el robo de credenciales.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/cert-ua-warns-of-cyber-scams-using-fake.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de enero de 2025\ue804Ravie LakshmananMalware\/amenaza cibern\u00e9tica El Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) advierte<\/p>\n","protected":false},"author":1,"featured_media":1541736,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,226281,4661,38476,145129,7614,4664,43422,3187,21179,201033,4654,201031,4659,4653,4655,18,42,246983,255454,246984,131,201032,12668,10365,246982,4660],"class_list":["post-1541735","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-anydesk","tag-ataques-ciberneticos","tag-auditorias","tag-certua","tag-ciberneticas","tag-como-hackear","tag-estafas","tag-falsas","tag-fraudulentas","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sobre","tag-software-malicioso-ransomware","tag-solicitudes","tag-utilizan","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1541735","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1541735"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1541735\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1541736"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1541735"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1541735"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1541735"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}