{"id":313115,"date":"2022-08-10T06:55:15","date_gmt":"2022-08-10T06:55:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/una-operacion-de-espionaje-cibernetico-de-china-apunto-a-rusia\/"},"modified":"2022-08-10T06:55:17","modified_gmt":"2022-08-10T06:55:17","slug":"una-operacion-de-espionaje-cibernetico-de-china-apunto-a-rusia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/una-operacion-de-espionaje-cibernetico-de-china-apunto-a-rusia\/","title":{"rendered":"Una operaci\u00f3n de espionaje cibern\u00e9tico de China apunt\u00f3 a Rusia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>Los investigadores de ciberseguridad de Kaspersky publicaron el 8 de agosto un <a rel=\"nofollow noopener\" href=\"https:\/\/ics-cert.kaspersky.com\/publications\/reports\/2022\/08\/08\/targeted-attack-on-industrial-enterprises-and-public-institutions\/\" target=\"_blank\">relaci\u00f3n<\/a> en una campa\u00f1a de espionaje cibern\u00e9tico orquestada desde China en enero.  Seg\u00fan ellos, se dirigi\u00f3 a industrias militares, agencias gubernamentales, instituciones p\u00fablicas en Europa del Este y Afganist\u00e1n.<\/p>\n<h2>China en el centro de la sospecha<\/h2>\n<p>El grupo TA428, supuestamente cercano a Pek\u00edn, es el principal sospechoso de este acto de ciberespionaje.  Kaspersky, aunque sigue siendo cauteloso, cree que muchas pistas apuntan en esta direcci\u00f3n&#8221;, <em>Podemos ver superposiciones significativas en T\u00e1cticas, T\u00e9cnicas y Procedimientos (TTP) con la actividad TA428 <\/em>nota de los investigadores.  La informaci\u00f3n recopilada termin\u00f3 en servidores en China, se identificaron herramientas de pirater\u00eda populares entre los ciberdelincuentes chinos, los tiempos de ataque corresponden a las horas de oficina en el Reino Medio.<\/p>\n<div class=\"alignfull-content\">\n<span class=\"purpley-grey\">En la misma categor\u00eda<\/span><\/p>\n<article class=\"grid-box anim col-12 post default post-read-also\">\n<div class=\"image\">\n<img decoding=\"async\" width=\"190\" height=\"190\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-Comision-Europea-investiga-la-Play-Store.jpg\" class=\"attachment-post-ligne size-post-ligne wp-post-image\" alt=\"Monedas que representan m\u00faltiples monedas criptogr\u00e1ficas.\" loading=\"lazy\" \/> <\/div>\n<div class=\"content\">\n<h2>Ciberataque: miles de billeteras de Solana vaciadas por varios millones de d\u00f3lares<\/h2>\n<\/div>\n<\/article>\n<\/div>\n<p>Sobre todo, de los seis programas maliciosos utilizados, se dice que cinco est\u00e1n relacionados con TA428 y se desconoce el \u00faltimo.  Uno de ellos, PortDoor, fue desarrollado por un grupo patrocinado por el estado chino.  Kaspersky ha identificado una versi\u00f3n mejorada.  Se hab\u00eda utilizado una versi\u00f3n anterior para el espionaje cibern\u00e9tico en una empresa de defensa rusa que dise\u00f1aba submarinos nucleares en 2021.<\/p>\n<p>TA428 es justamente conocido por apuntar a organizaciones militares y de investigaci\u00f3n en Asia y Europa del Este.  Kaspersky considera probable que la campa\u00f1a detectada sea una extensi\u00f3n de una anterior ya detectada.<\/p>\n<p>En total, se han identificado una docena de v\u00edctimas en Bielorrusia, Rusia, Ucrania y Afganist\u00e1n.  Para los autores del informe, estamos lejos de ser un golpe de mala suerte\u201d, <em>los resultados de la investigaci\u00f3n indican que se trat\u00f3 de un ataque dirigido y, hasta se podr\u00eda decir, preciso<\/em> &#8220;.<\/p>\n<div id=\"attachment_270865\" style=\"width: 886px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-270865\" class=\"size-full wp-image-270865\" alt=\"Mapamundi con pa\u00edses en rojo\" width=\"876\" height=\"587\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/Una-operacion-de-espionaje-cibernetico-de-China-apunto-a-Rusia.jpg\" \/><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-270865\" class=\"size-full wp-image-270865\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/Una-operacion-de-espionaje-cibernetico-de-China-apunto-a-Rusia.jpg\" alt=\"Mapamundi con pa\u00edses en rojo\" width=\"876\" height=\"587\" \/><\/p>\n<p id=\"caption-attachment-270865\" class=\"wp-caption-text\">En rojo, los Estados objetivo de la operaci\u00f3n.  Captura de pantalla: Kaspersky<\/p>\n<\/div>\n<p>Para llegar a sus v\u00edctimas, industrias militares u otras agencias gubernamentales, los ciberdelincuentes han utilizado la t\u00e1ctica cl\u00e1sica del phishing, un correo electr\u00f3nico con un archivo adjunto venenoso, aqu\u00ed un documento de Word.  Este phishing fue particularmente extenso.<\/p>\n<h2>El ciberespionaje del TA428 podr\u00eda continuar<\/h2>\n<p>Algunos de los mensajes enviados conten\u00edan informaci\u00f3n interna muy precisa, incluso datos supuestamente confidenciales\u201d, <em>Esto podr\u00eda indicar que los atacantes realizaron alg\u00fan trabajo preparatorio de antemano (es posible que hayan obtenido esta informaci\u00f3n de ataques anteriores a la misma organizaci\u00f3n o a sus empleados, o a otras organizaciones o personas asociadas con la organizaci\u00f3n v\u00edctima)<\/em> dice Kaspersky.<\/p>\n<p>La voluntad del ciberespionaje est\u00e1 fuera de toda duda.  Pek\u00edn, fuertemente sospechosa, ya se hab\u00eda enfrentado a una acusaci\u00f3n similar en mayo de 2022. La proximidad entre Rusia y China no constituye un obst\u00e1culo para este tipo de operaciones: tambi\u00e9n existe espionaje entre aliados, el asunto Snowden, en 2013 los espect\u00e1culos.<\/p>\n<p>China tiene fama de ser muy agresiva en esta \u00e1rea.  Kaspersky concluy\u00f3 su informe con una advertencia: &#8221; <em>La serie de ataques que hemos descubierto no son los primeros de la campa\u00f1a y dado que los atacantes est\u00e1n logrando cierto grado de \u00e9xito, creemos que es muy probable que contin\u00faen realizando ataques similares en el futuro.<\/em> &#8220;.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2022\/08\/10\/une-operation-de-cyberespionnage-venue-de-chine-a-vise-la-russie\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de ciberseguridad de Kaspersky publicaron el 8 de agosto un relaci\u00f3n en una campa\u00f1a de espionaje<\/p>\n","protected":false},"author":1,"featured_media":313116,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[12461,73,10042,10315,1596,457,158],"class_list":["post-313115","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-apunto","tag-china","tag-cibernetico","tag-espionaje","tag-operacion","tag-rusia","tag-una"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/313115","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=313115"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/313115\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/313116"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=313115"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=313115"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=313115"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}