{"id":1872792,"date":"2026-06-10T05:37:22","date_gmt":"2026-06-10T05:37:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-vinculados-a-rusia-explotan-una-vulnerabilidad-de-winrar\/"},"modified":"2026-06-10T05:37:30","modified_gmt":"2026-06-10T05:37:30","slug":"hackers-vinculados-a-rusia-explotan-una-vulnerabilidad-de-winrar","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-vinculados-a-rusia-explotan-una-vulnerabilidad-de-winrar\/","title":{"rendered":"Hackers vinculados a Rusia explotan una vulnerabilidad de WinRAR"},"content":{"rendered":"\n<h2>Des hackers rusos explotan una vulnerabilidad en WinRAR<\/h2>\n<h3>Cambios en los m\u00e9todos de exfiltraci\u00f3n<\/h3>\n<p>El grupo de hackers Gamaredon ha cambiado sus t\u00e1cticas recientemente, dejando de lado el uso de Telegram como medio para exfiltrar datos. Hist\u00f3ricamente, este grupo utilizaba bots y canales en Telegram para recuperar informaci\u00f3n robada. Sin embargo, desde febrero de 2023, debido a restricciones impuestas por Rusia al tr\u00e1fico de esta plataforma, Gamaredon ha migrado a servidores de comando y control dedicados, lo que les permite operar con mayor eficacia y discretamente.<\/p>\n<h3>La vulnerabilidad CVE-2025-8088<\/h3>\n<p>Un punto cr\u00edtico en la seguridad de WinRAR es la vulnerabilidad conocida como CVE-2025-8088. Este problema fue constatado incluso antes de que se publicara un parche en julio de 2025, y al menos tres grupos diferentes de hackers han explotado esta falla. Adem\u00e1s, se ha reportado que actores relacionados con operaciones chinas tambi\u00e9n han utilizado esta vulnerabilidad para atacar agencias gubernamentales en Asia del Sudeste.<\/p>\n<p>Entre las lecciones aprendidas, es importante notar que entre la disponibilidad de un parche y su implementaci\u00f3n efectiva suelen pasar varios meses. WinRAR no automatiza este proceso en entornos profesionales, lo que incrementa el riesgo de ser atacado.<\/p>\n<h3>Estrategias de ataque de GIFTEDCROOK<\/h3>\n<p>Otro grupo notable es GIFTEDCROOK, que se centra en obtener cookies de sesi\u00f3n en sus ataques. Mediante el acceso a estas cookies, los hackers pueden ingresar a portales internos y correos electr\u00f3nicos sin necesidad de contrase\u00f1as adicionales. Esto facilita la intrusi\u00f3n en otras m\u00e1quinas dentro de la red, evitando as\u00ed disparar alertas de autenticaci\u00f3n y permiti\u00e9ndoles moverse libremente.<\/p>\n<h3>Implicaciones para administradores de sistemas<\/h3>\n<p>Para los administradores de sistemas y responsables de la seguridad inform\u00e1tica que a\u00fan no pueden desplegar la actualizaci\u00f3n de seguridad de inmediato, hay medidas que se pueden tomar. Una opci\u00f3n eficaz es bloquear los flujos de NTFS Alternate Data Streams (ADS) en el nivel de la puerta de enlace de correo electr\u00f3nico. Esto puede mitigar el riesgo de explotaci\u00f3n mientras se trabaja en la implementaci\u00f3n del parche.<\/p>\n<h3>Conclusiones<\/h3>\n<p>La combinaci\u00f3n de cambios en las t\u00e1cticas de los grupos de hackers rusos, junto con vulnerabilidades cr\u00edticas en software ampliamente utilizado como WinRAR, subraya la importancia de mantener actualizadas las medidas de seguridad en las organizaciones. Los administradores deben estar al tanto de estas amenazas emergentes y actuar proactivamente para proteger sus redes contra ataques potenciales. Mantener un enfoque de seguridad integral y actualizado es crucial para salvaguardar la informaci\u00f3n sensible de las organizaciones en un entorno digital cada vez m\u00e1s riesgoso.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des hackers rusos explotan una vulnerabilidad en WinRAR Cambios en los m\u00e9todos de exfiltraci\u00f3n El grupo de hackers<\/p>\n","protected":false},"author":1,"featured_media":1872793,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8513,6369,457,158,39262,4014,200727],"class_list":["post-1872792","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-explotan","tag-hackers","tag-rusia","tag-una","tag-vinculados","tag-vulnerabilidad","tag-winrar"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1872792","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1872792"}],"version-history":[{"count":1,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1872792\/revisions"}],"predecessor-version":[{"id":1872794,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1872792\/revisions\/1872794"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1872793"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1872792"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1872792"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1872792"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}