{"id":28838,"date":"2022-03-11T11:19:01","date_gmt":"2022-03-11T11:19:01","guid":{"rendered":"https:\/\/teknomers.com\/es\/rusia-impulsa-nueva-autoridad-de-certificacion-tls-estatal-para-hacer-frente-a-las-sanciones\/"},"modified":"2022-03-11T11:19:08","modified_gmt":"2022-03-11T11:19:08","slug":"rusia-impulsa-nueva-autoridad-de-certificacion-tls-estatal-para-hacer-frente-a-las-sanciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/rusia-impulsa-nueva-autoridad-de-certificacion-tls-estatal-para-hacer-frente-a-las-sanciones\/","title":{"rendered":"Rusia impulsa nueva autoridad de certificaci\u00f3n TLS estatal para hacer frente a las sanciones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El gobierno ruso ha establecido su propia autoridad de certificaci\u00f3n TLS (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Certificate_authority\" target=\"_blank\">California<\/a>) para abordar los problemas de acceso a sitios web que surgieron a ra\u00edz de las sanciones impuestas por Occidente tras la invasi\u00f3n militar no provocada de Ucrania por parte del pa\u00eds.<\/p>\n<p>Seg\u00fan un mensaje publicado en el <a rel=\"nofollow noopener\" href=\"https:\/\/www.gosuslugi.ru\/\" target=\"_blank\">Gosuslugi<\/a> portal de servicios p\u00fablicos, se espera que el Ministerio de Desarrollo Digital proporcione un reemplazo nacional para manejar la emisi\u00f3n y renovaci\u00f3n de certificados TLS en caso de que sean revocados o vencidos.<\/p>\n<p>El servicio se ofrece a todas las entidades legales que operan en Rusia, y los certificados se entregan a los propietarios de los sitios previa solicitud dentro de los 5 d\u00edas h\u00e1biles.<\/p>\n<p>Los certificados TLS se utilizan para vincular digitalmente una clave criptogr\u00e1fica a los detalles de una organizaci\u00f3n, lo que permite que los navegadores web confirmen la autenticidad del dominio y garanticen que la comunicaci\u00f3n entre una computadora cliente y el sitio web de destino sea segura.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Agencias-de-EE-UU-y-el-Reino-Unido-advierten-sobre.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La propuesta surge cuando empresas como DigiCert han sido <a rel=\"nofollow noopener\" href=\"https:\/\/www.gogetssl.com\/news\/27.html\" target=\"_blank\">restringido<\/a> de hacer negocios en Rusia tras las sanciones de las naciones occidentales.  &#8220;La validaci\u00f3n de los pedidos rusos puede demorar m\u00e1s en procesarse debido a los extensos controles requeridos para empresas y personas privadas; sin embargo, podemos ofrecer todos los productos a este pa\u00eds&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/knowledge.digicert.com\/solution\/Embargoed-Countries-and-Regions.html\" target=\"_blank\">se\u00f1alado<\/a> en un aviso revisado.<\/p>\n<p>Lo que no est\u00e1 claro es si los navegadores web como Google Chrome, Microsoft Edge, Mozilla Firefox y Apple Safari tienen la intenci\u00f3n de aceptar los certificados emitidos por la nueva autoridad de certificaci\u00f3n rusa para que las conexiones seguras a los servidores certificados puedan funcionar seg\u00fan lo previsto.<\/p>\n<p>Pero seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/juanandres_gs\/status\/1501744700864274436\" target=\"_blank\">P\u00edo<\/a> compartido por Juan Andres Guerrero-Saade, investigador principal de amenazas en SentinelOne, la agencia de servicios p\u00fablicos recomienda el uso de navegadores rusos como Yandex y Atom.  &#8220;Para tener acceso a todos los sitios y los servicios en l\u00ednea necesarios, incluidos los servicios p\u00fablicos, recomendamos instalar navegadores que admitan el certificado ruso&#8221;, se lee en el correo electr\u00f3nico.<\/p>\n<p>Esto tambi\u00e9n plantea riesgos significativos en el sentido de que podr\u00eda convertirse en un arma para <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Root_certificate\" target=\"_blank\">realizar<\/a> hombre en el medio (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Kazakhstan_man-in-the-middle_attack\" target=\"_blank\">MitM<\/a>) en las sesiones HTTPS que se originan en los usuarios de Internet del pa\u00eds, lo que permite a las autoridades pertinentes interceptar, descifrar y volver a cifrar el tr\u00e1fico que pasa por sus sistemas.<\/p>\n<p>&#8220;Esto es una locura. \u00bfEs este el totalitario Man-in-the-Middle?&#8221;, Guerrero-Saade <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/juanandres_gs\/status\/1501744700864274436\" target=\"_blank\">tuite\u00f3<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El desarrollo tambi\u00e9n se acerca a las revelaciones de Cisco Talos de que los ciberdelincuentes oportunistas est\u00e1n aprovechando el conflicto en curso para apuntar a usuarios involuntarios que buscan herramientas para llevar a cabo sus propios ataques cibern\u00e9ticos contra entidades rusas al ofrecer malware que pretende ser herramientas cibern\u00e9ticas ofensivas.<\/p>\n<p>&#8220;El inter\u00e9s global en el conflicto crea un grupo masivo de v\u00edctimas potenciales para los actores de amenazas y tambi\u00e9n contribuye a que un n\u00famero creciente de personas est\u00e9n interesadas en llevar a cabo sus propias operaciones cibern\u00e9ticas ofensivas&#8221;, dijeron los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/03\/threat-advisory-cybercriminals.html\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>&#8220;Estas observaciones sirven como recordatorios de que los usuarios deben estar en alerta m\u00e1xima ante una mayor actividad de amenazas cibern\u00e9ticas a medida que los actores de amenazas buscan nuevas formas de incorporar el conflicto entre Rusia y Ucrania en sus operaciones&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/russian-pushing-its-new-state-run-tls.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El gobierno ruso ha establecido su propia autoridad de certificaci\u00f3n TLS (California) para abordar los problemas de acceso<\/p>\n","protected":false},"author":1,"featured_media":28839,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,6086,3624,4664,1850,4662,1120,13,14047,4668,246,4667,4654,4658,4659,4653,4655,212,18,4663,457,785,4666,4665,24111,4660],"class_list":["post-28838","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-autoridad","tag-certificacion","tag-como-hackear","tag-estatal","tag-filtracion-de-datos","tag-frente","tag-hacer","tag-impulsa","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-para","tag-programa-malicioso-ransomware","tag-rusia","tag-sanciones","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tls","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/28838","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=28838"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/28838\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/28839"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=28838"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=28838"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=28838"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}