{"id":324539,"date":"2022-08-16T20:23:11","date_gmt":"2022-08-16T20:23:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-ataques-de-phishing-por-parte-de-piratas-informaticos-vinculados-a-rusia\/"},"modified":"2022-08-16T20:23:12","modified_gmt":"2022-08-16T20:23:12","slug":"microsoft-advierte-sobre-ataques-de-phishing-por-parte-de-piratas-informaticos-vinculados-a-rusia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-ataques-de-phishing-por-parte-de-piratas-informaticos-vinculados-a-rusia\/","title":{"rendered":"Microsoft advierte sobre ataques de phishing por parte de piratas inform\u00e1ticos vinculados a Rusia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft revel\u00f3 el lunes que tom\u00f3 medidas para interrumpir las operaciones de phishing realizadas por un &#8220;actor de amenazas altamente persistente&#8221; cuyos objetivos se alinean estrechamente con los intereses del estado ruso.<\/p>\n<p>La compa\u00f1\u00eda est\u00e1 rastreando el grupo de actividades orientadas al espionaje bajo su apodo de elementos qu\u00edmicos. <strong>SEABORGIO<\/strong>que dijo se superpone con un grupo de pirater\u00eda tambi\u00e9n conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/blog.f-secure.com\/the-callisto-group\/\" target=\"_blank\">Calisto<\/a>COLDRIVER y TA446.<\/p>\n<p>&#8220;Las intrusiones de SEABORGIUM tambi\u00e9n se han relacionado con campa\u00f1as de pirater\u00eda y fugas, donde los datos robados y filtrados se utilizan para dar forma a las narrativas en los pa\u00edses objetivo&#8221;, los equipos de caza de amenazas de Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/08\/15\/disrupting-seaborgiums-ongoing-phishing-operations\/\" target=\"_blank\">dijo<\/a>.  &#8220;Sus campa\u00f1as implican persistentes campa\u00f1as de phishing y robo de credenciales que conducen a intrusiones y robo de datos&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Se sabe que los ataques lanzados por el colectivo adversario se dirigen a las mismas organizaciones utilizando metodolog\u00edas consistentes aplicadas durante largos per\u00edodos de tiempo, lo que les permite infiltrarse en las redes sociales de las v\u00edctimas a trav\u00e9s de una combinaci\u00f3n de suplantaci\u00f3n de identidad, construcci\u00f3n de relaciones y phishing.<\/p>\n<p>Microsoft dijo que observ\u00f3 &#8220;solo ligeras desviaciones en sus enfoques de ingenier\u00eda social y en c\u00f3mo entregan la URL maliciosa inicial a sus objetivos&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataques de phishing\" border=\"0\" data-original-height=\"615\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660681390_776_Microsoft-advierte-sobre-ataques-de-phishing-por-parte-de-piratas.jpg\" title=\"Ataques de phishing\" \/><\/div>\n<p>Los objetivos principales incluyen empresas de consultor\u00eda de defensa e inteligencia, organizaciones no gubernamentales (ONG) y organizaciones intergubernamentales (IGO), grupos de expertos y entidades de educaci\u00f3n superior ubicadas en los EE. UU. y el Reino Unido, y en menor medida en los pa\u00edses b\u00e1lticos, los pa\u00edses n\u00f3rdicos, y la Europa del Este.<\/p>\n<p>Los objetivos adicionales de inter\u00e9s consisten en ex funcionarios de inteligencia, expertos en asuntos rusos y ciudadanos rusos en el extranjero.  Se estima que m\u00e1s de 30 organizaciones y cuentas personales han estado en el extremo receptor de sus campa\u00f1as desde principios de 2022.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataques de phishing\" border=\"0\" data-original-height=\"393\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660681390_104_Microsoft-advierte-sobre-ataques-de-phishing-por-parte-de-piratas.jpg\" title=\"Ataques de phishing\" \/><\/div>\n<p>Todo comienza con un reconocimiento de personas potenciales aprovechando personas falsas creadas en plataformas de redes sociales como LinkedIn, antes de establecer contacto con ellas a trav\u00e9s de mensajes de correo electr\u00f3nico benignos que se originan en cuentas reci\u00e9n registradas configuradas para que coincidan con los nombres de las personas suplantadas.<\/p>\n<p>En caso de que el objetivo sea v\u00edctima del intento de ingenier\u00eda social, el autor de la amenaza activa la secuencia de ataque enviando un mensaje armado que incluye un documento PDF con una trampa explosiva o un enlace a un archivo alojado en OneDrive.<\/p>\n<p>&#8220;SEABORGIUM tambi\u00e9n abusa de OneDrive para alojar archivos PDF que contienen un enlace a la URL maliciosa&#8221;, dijo Microsoft.  &#8220;Los actores incluyen un enlace de OneDrive en el cuerpo del correo electr\u00f3nico que, cuando se hace clic, dirige al usuario a un archivo PDF alojado en una cuenta de OneDrive controlada por SEABORGIUM&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Adem\u00e1s, se descubri\u00f3 que el adversario disfraza su infraestructura operativa al recurrir a redireccionamientos abiertos aparentemente inofensivos para enviar a los usuarios al servidor malicioso, que, a su vez, solicita a los usuarios que ingresen sus credenciales para ver el contenido.<\/p>\n<p>La \u00faltima fase de los ataques implica abusar de las credenciales robadas para acceder a las cuentas de correo electr\u00f3nico de la v\u00edctima, aprovechar los inicios de sesi\u00f3n no autorizados para filtrar correos electr\u00f3nicos y archivos adjuntos, establecer reglas de reenv\u00edo de correo electr\u00f3nico para garantizar la recopilaci\u00f3n de datos sostenida y otras actividades de seguimiento.<\/p>\n<p>&#8220;Ha habido varios casos en los que se ha observado a SEABORGIUM usando sus cuentas de suplantaci\u00f3n de identidad para facilitar el di\u00e1logo con personas de inter\u00e9s espec\u00edficas y, como resultado, se incluyeron en conversaciones, a veces sin darse cuenta, que involucraban a varias partes&#8221;, se\u00f1al\u00f3 Redmond.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/microsoft-warns-about-phishing-attacks.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft revel\u00f3 el lunes que tom\u00f3 medidas para interrumpir las operaciones de phishing realizadas por un &#8220;actor de<\/p>\n","protected":false},"author":1,"featured_media":324540,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,2346,4661,4664,4662,6214,4668,4667,7983,4654,4658,4659,4653,4655,1854,8178,6213,231,4663,457,4666,4665,131,39262,4660],"class_list":["post-324539","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parte","tag-phishing","tag-piratas","tag-por","tag-programa-malicioso-ransomware","tag-rusia","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vinculados","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/324539","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=324539"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/324539\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/324540"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=324539"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=324539"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=324539"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}