{"id":389662,"date":"2022-09-23T23:02:30","date_gmt":"2022-09-23T23:02:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/piratas-informaticos-a-sueldo-de-void-balaur-dirigidos-a-empresas-y-entidades-politicas-rusas\/"},"modified":"2022-09-23T23:02:31","modified_gmt":"2022-09-23T23:02:31","slug":"piratas-informaticos-a-sueldo-de-void-balaur-dirigidos-a-empresas-y-entidades-politicas-rusas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/piratas-informaticos-a-sueldo-de-void-balaur-dirigidos-a-empresas-y-entidades-politicas-rusas\/","title":{"rendered":"Piratas inform\u00e1ticos a sueldo de Void Balaur dirigidos a empresas y entidades pol\u00edticas rusas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un grupo de hack-for-hire que fue <a rel=\"nofollow noopener\" href=\"https:\/\/equalit.ie\/deflect-labs-report-6\/\" target=\"_blank\">expuesto por primera vez en 2019<\/a> ha ampliado su enfoque para fijar su mirada en entidades con v\u00ednculos comerciales o pol\u00edticos con Rusia.<\/p>\n<p>Doblado <b>Bala\u00far del Vac\u00edo<\/b>el colectivo de mercenarios cibern\u00e9ticos tiene un historial de lanzar ataques cibern\u00e9ticos contra empresas de biotecnolog\u00eda y telecomunicaciones desde 2015. Hasta noviembre de 2021 se han reportado hasta 3500 v\u00edctimas.<\/p>\n<p>&#8220;Bala\u00far del Vac\u00edo [&#8230;] incursiona principalmente en el espionaje cibern\u00e9tico y el robo de datos, vendiendo la informaci\u00f3n robada a cualquiera que est\u00e9 dispuesto a pagar&#8221;, se\u00f1al\u00f3 Trend Micro en ese momento.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Los ataques realizados por el grupo suelen ser tanto gen\u00e9ricos como oportunistas y tienen como objetivo obtener acceso no autorizado a servicios de correo electr\u00f3nico, redes sociales, mensajer\u00eda y cuentas corporativas ampliamente utilizados.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"605\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663974150_30_Piratas-informaticos-a-sueldo-de-Void-Balaur-dirigidos-a-empresas.jpg\" \/><\/div>\n<p>A principios de junio, el Grupo de an\u00e1lisis de amenazas (TAG) de Google revel\u00f3 una serie de ataques de robo de credenciales dirigidos a periodistas, pol\u00edticos europeos y organizaciones sin fines de lucro montados por el actor de amenazas.<\/p>\n<p>&#8220;Void Balaur tambi\u00e9n persigue objetivos valiosos para preposicionar o facilitar futuros ataques&#8221;, dijo Tom Hegel, investigador de SentinelOne. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/the-sprawling-infrastructure-of-a-careless-mercenary\/\" target=\"_blank\">dijo<\/a>agregando los objetivos que abarcan Rusia, EE. UU., Reino Unido, Taiw\u00e1n, Brasil, Kazajst\u00e1n, Ucrania, Moldavia, Georgia, Espa\u00f1a, Rep\u00fablica Centroafricana y Sud\u00e1n.<\/p>\n<p>Se dice que la oferta de servicio de pirateo por contrato vinculada al grupo se anuncia bajo diferentes personas, como Hacknet y RocketHack.  A lo largo de los a\u00f1os, los operadores han brindado otros servicios, incluido el acceso remoto a dispositivos, registros de SMS y seguimiento de ubicaci\u00f3n en tiempo real.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"500\" data-original-width=\"729\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663974150_180_Piratas-informaticos-a-sueldo-de-Void-Balaur-dirigidos-a-empresas.jpg\" \/><\/div>\n<p>Adem\u00e1s, la infraestructura de ataque operada por Void Balaur abarca m\u00e1s de 5000 dominios \u00fanicos que afirman ser sitios web de correo electr\u00f3nico, servicios de autenticaci\u00f3n y portales de servicios p\u00fablicos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Pero en lo que parece ser un descuido operativo, uno de los dominios controlados por el grupo (cuentas-mi-correo-gmail[.]com) se resolvi\u00f3 a una direcci\u00f3n IP que es propiedad y est\u00e1 operada por el Servicio de la Guardia Federal de Rusia (FSO) a principios de 2022, lo que sugiere una posible conexi\u00f3n.<\/p>\n<p>Aunque los ataques de Void Balaur est\u00e1n dirigidos a individuos y organizaciones de todo el mundo, las campa\u00f1as montadas en 2022 han se\u00f1alado a personas involucradas en situaciones comerciales y pol\u00edticas que son de inter\u00e9s para Rusia.<\/p>\n<p>Tambi\u00e9n prevalece el uso de correos electr\u00f3nicos de phishing altamente reproducibles que imitan los servicios del gobierno local o los bancos para enga\u00f1ar a los objetivos para que proporcionen sus credenciales de cuenta al hacer clic en un enlace malicioso.<\/p>\n<p>&#8220;Void Balaur sigue siendo una amenaza muy activa y en constante evoluci\u00f3n para las personas de todo el mundo. Desde la selecci\u00f3n de servicios de correo electr\u00f3nico bien conocidos hasta la oferta de pirater\u00eda de redes corporativas, el grupo representa un claro ejemplo del mercado de pirater\u00eda a sueldo&#8221;, dijo Hegel. .<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/void-balaur-hackers-for-hire-group-now.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de hack-for-hire que fue expuesto por primera vez en 2019 ha ampliado su enfoque para fijar<\/p>\n","protected":false},"author":1,"featured_media":389663,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,111481,4664,34682,3581,32556,4662,6214,4668,4667,4654,4658,4659,4653,4655,6213,6712,4663,1351,4666,4665,3158,111480,4660],"class_list":["post-389662","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-balaur","tag-como-hackear","tag-dirigidos","tag-empresas","tag-entidades","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-politicas","tag-programa-malicioso-ransomware","tag-rusas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sueldo","tag-void","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/389662","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=389662"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/389662\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/389663"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=389662"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=389662"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=389662"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}