{"id":23675,"date":"2022-03-08T16:11:54","date_gmt":"2022-03-08T16:11:54","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-piratas-informaticos-rusos-apuntan-a-ucranianos-y-aliados-europeos-a-traves-de-ataques-de-phishing\/"},"modified":"2022-03-08T16:12:07","modified_gmt":"2022-03-08T16:12:07","slug":"google-piratas-informaticos-rusos-apuntan-a-ucranianos-y-aliados-europeos-a-traves-de-ataques-de-phishing","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-piratas-informaticos-rusos-apuntan-a-ucranianos-y-aliados-europeos-a-traves-de-ataques-de-phishing\/","title":{"rendered":"Google: piratas inform\u00e1ticos rusos apuntan a ucranianos y aliados europeos a trav\u00e9s de ataques de phishing"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una amplia gama de actores de amenazas, incluidos Fancy Bear, Ghostwriter y Mustang Panda, han lanzado campa\u00f1as de phishing contra Ucrania, Polonia y otras entidades europeas en medio de la invasi\u00f3n rusa de Ucrania.<\/p>\n<p>El Grupo de An\u00e1lisis de Amenazas (TAG) de Google dijo que elimin\u00f3 dos dominios de Blogspot que fueron utilizados por el grupo de estado-naci\u00f3n FancyBear (tambi\u00e9n conocido como APT28), que se atribuye a la inteligencia militar GRU de Rusia, como p\u00e1gina de inicio para sus ataques de ingenier\u00eda social.<\/p>\n<p>La divulgaci\u00f3n llega inmediatamente despu\u00e9s de un aviso del Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) que advierte sobre campa\u00f1as de phishing dirigidas a usuarios de Ukr.net que implican el env\u00edo de mensajes desde cuentas comprometidas que contienen enlaces a p\u00e1ginas de recolecci\u00f3n de credenciales controladas por atacantes.<\/p>\n<p>Otro grupo de actividades de amenazas se refiere a los usuarios de correo web de Ukr.net, Yandex.ru, wp.pl, rambler.ru, meta.ua e i.ua, que han estado en el extremo receptor de los ataques de phishing por parte de un actor de amenazas bielorruso rastreado como escritor fantasma (tambi\u00e9n conocido como UNC1151).<\/p>\n<p>El grupo de pirater\u00eda tambi\u00e9n &#8220;realiz\u00f3 campa\u00f1as de phishing de credenciales durante la semana pasada contra organizaciones gubernamentales y militares de Polonia y Ucrania&#8221;, dijo Shane Huntley, director de Google TAG, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/update-threat-landscape-ukraine\/\" target=\"_blank\">dijo<\/a> en un informe<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Clave-maestra-para-Hive-Ransomware-recuperada-usando-una-falla-en.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Pero no son solo Rusia y Bielorrusia quienes han puesto sus ojos en Ucrania y Europa.  En la mezcla se incluye un actor de amenazas con sede en China conocido como Mustang Panda (tambi\u00e9n conocido como TA416 o RedDelta) que intenta plantar malware en &#8220;entidades europeas espec\u00edficas con se\u00f1uelos relacionados con la invasi\u00f3n de Ucrania&#8221;.<\/p>\n<p>Los hallazgos tambi\u00e9n fueron corroborados por separado por la firma de seguridad empresarial Proofpoint, que <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/good-bad-and-web-bug-ta416-increases-operational-tempo-against-european\" target=\"_blank\">detallado<\/a> una campa\u00f1a TA416 de varios a\u00f1os contra entidades diplom\u00e1ticas en Europa que comenz\u00f3 a principios de noviembre de 2021, contando con un &#8220;individuo involucrado en servicios para refugiados y migrantes&#8221; el 28 de febrero de 2022.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"350\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646755914_37_Google-piratas-informaticos-rusos-apuntan-a-ucranianos-y-aliados-europeos.jpeg\" \/><\/div>\n<p>La secuencia de infecci\u00f3n consist\u00eda en incrustar una URL maliciosa en un mensaje de phishing utilizando una direcci\u00f3n de correo electr\u00f3nico comprometida de un diplom\u00e1tico de un pa\u00eds europeo de la OTAN, que, al hacer clic, entregaba un archivo que incorporaba un cuentagotas que, a su vez, descargaba un documento se\u00f1uelo para recuperar el Malware PlugX en etapa final.<\/p>\n<p>Las revelaciones se producen como una avalancha de ataques distribuidos de denegaci\u00f3n de servicio (DDoS) que han afectado a numerosos sitios de Ucrania, como los asociados con el Ministerio de Defensa, Asuntos Exteriores, Asuntos Internos y servicios como Liveuamap.<\/p>\n<p>&#8220;Los piratas inform\u00e1ticos rusos siguen atacando los recursos de informaci\u00f3n de Ucrania sin parar&#8221;, el Servicio Estatal de Comunicaciones Especiales y Protecci\u00f3n de la Informaci\u00f3n de Ucrania (SSSCIP) <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/dsszzi\/status\/1500090448735621128\" target=\"_blank\">dijo<\/a> en un tweet durante el fin de semana.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646327406_168_Parches-criticos-emitidos-para-los-productos-Cisco-Expressway-Series-TelePresence.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;La m\u00e1s poderosa [DDoS] los ataques superaron los 100 Gbps en su punto m\u00e1ximo.  A pesar de todos los recursos del enemigo involucrado, los sitios de los organismos gubernamentales centrales est\u00e1n disponibles&#8221;.<\/p>\n<p>En un desarrollo relacionado, el colectivo de hackers an\u00f3nimos <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/YourAnonTV\/status\/1500557635686486023\" target=\"_blank\">reclamado<\/a> que elimin\u00f3 el sitio web del Servicio Federal de Seguridad de Rusia y que interrumpi\u00f3 las transmisiones en vivo de varios canales de televisi\u00f3n rusos y servicios de transmisi\u00f3n como Wink, Ivi, Russia 24, Channel One y Moscow 24 para transmitir im\u00e1genes de guerra desde Ucrania.<\/p>\n<p>La ola de contraataques contra Rusia ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/www.bloomberg.com\/news\/articles\/2022-03-04\/ukraine-s-hacker-army-said-to-be-helped-by-400-000-supporters\" target=\"_blank\">galvanizado<\/a> por la formaci\u00f3n de un Ej\u00e9rcito de TI, una iniciativa del gobierno ucraniano de colaboraci\u00f3n abierta que se basa en la guerra digital para interrumpir los objetivos militares y del gobierno ruso.<\/p>\n<p>El desarrollo tambi\u00e9n sigue a la decisi\u00f3n de Rusia de prohibir Facebook y estrangular otras plataformas de redes sociales ampliamente utilizadas en el pa\u00eds justo cuando las empresas de tecnolog\u00eda de los EE. UU. han tomado medidas para romper los lazos con Rusia, efectivamente <a rel=\"nofollow noopener\" href=\"https:\/\/www.washingtonpost.com\/technology\/2022\/03\/04\/russia-ukraine-internet-cogent-cutoff\/\" target=\"_blank\">creando una cortina de hierro<\/a> y restringir el acceso en l\u00ednea.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/google-russian-hackers-target.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una amplia gama de actores de amenazas, incluidos Fancy Bear, Ghostwriter y Mustang Panda, han lanzado campa\u00f1as de<\/p>\n","protected":false},"author":1,"featured_media":23676,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8638,7848,2346,4661,4664,5827,4662,8666,6214,4668,4667,4654,4658,4659,4653,4655,8178,6213,4663,690,4666,4665,116,4612,4660],"class_list":["post-23675","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aliados","tag-apuntan","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-europeos","tag-filtracion-de-datos","tag-google","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-piratas","tag-programa-malicioso-ransomware","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-traves","tag-ucranianos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/23675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=23675"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/23675\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/23676"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=23675"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=23675"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=23675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}