{"id":3921,"date":"2022-02-25T10:09:03","date_gmt":"2022-02-25T10:09:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/putin-advierte-a-la-infraestructura-critica-rusa-que-se-prepare-para-posibles-ataques-ciberneticos\/"},"modified":"2022-02-25T10:09:13","modified_gmt":"2022-02-25T10:09:13","slug":"putin-advierte-a-la-infraestructura-critica-rusa-que-se-prepare-para-posibles-ataques-ciberneticos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/putin-advierte-a-la-infraestructura-critica-rusa-que-se-prepare-para-posibles-ataques-ciberneticos\/","title":{"rendered":"Putin advierte a la infraestructura cr\u00edtica rusa que se prepare para posibles ataques cibern\u00e9ticos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El gobierno ruso advirti\u00f3 el jueves sobre ataques cibern\u00e9ticos dirigidos a operadores de infraestructura cr\u00edtica nacionales, cuando la invasi\u00f3n total de Ucrania por parte del pa\u00eds entra en el segundo d\u00eda.<\/p>\n<p>Adem\u00e1s de advertir sobre la &#8220;amenaza de un aumento en la intensidad de los ataques inform\u00e1ticos&#8221;, el Centro Nacional de Coordinaci\u00f3n y Respuesta a Incidentes Inform\u00e1ticos de Rusia <a rel=\"nofollow noopener\" href=\"https:\/\/safe-surf.ru\/specialists\/news\/675925\/\" target=\"_blank\">dijo<\/a> que los &#8220;ataques pueden estar dirigidos a interrumpir el funcionamiento de importantes recursos y servicios de informaci\u00f3n, causando da\u00f1os a la reputaci\u00f3n, incluso con fines pol\u00edticos&#8221;.<\/p>\n<p>\u201cCualquier falla en la operaci\u00f3n de [critical information infrastructure] objetos debido a una raz\u00f3n que no est\u00e1 establecida de manera confiable, en primer lugar, deben considerarse como el resultado de un ataque inform\u00e1tico, agreg\u00f3 la agencia.<\/p>\n<p>Adem\u00e1s, notific\u00f3 sobre posibles operaciones de influencia realizadas para &#8220;formar una imagen negativa de la Federaci\u00f3n Rusa a los ojos de la comunidad mundial&#8221;, haci\u00e9ndose eco de una alerta similar publicada por la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) la semana pasada sobre esfuerzos de manipulaci\u00f3n de informaci\u00f3n. de actores extranjeros para golpear entidades cr\u00edticas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Notorious-Trickbot-Malware-Gang-cierra-su-infraestructura-de-botnet.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Sin embargo, la agencia no comparti\u00f3 m\u00e1s detalles sobre la naturaleza de los ataques o su procedencia.<\/p>\n<p>El aviso viene como <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1496907105579814916\" target=\"_blank\">m\u00faltiple<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1496878462690340865\" target=\"_blank\">Gobierno<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/netblocks\/status\/1496904885455007749\" target=\"_blank\">bancario<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/DougMadory\/status\/1496961857638309893\" target=\"_blank\">sitios web<\/a> en Rusia, incluidos los militares (mil.ru), el Kremlin (kremlin.ru) y la Duma estatal (duma.gov.ru), se volvieron inalcanzables en medio de una <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/KyivPost\/status\/1496775905192161280\" target=\"_blank\">oleada de ciberofensivas<\/a> apuntando a Ucrania que result\u00f3 en el despliegue de un <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/02\/24\/hermeticwiper-new-data-wiping-malware-hits-ukraine\/\" target=\"_blank\">limpiador de datos<\/a> llamado HermeticWiper en cientos de m\u00e1quinas en la naci\u00f3n de Europa del Este.<\/p>\n<p>&#8220;Es importante tener en cuenta que el limpiador aprovecha los altos privilegios en el host comprometido para hacer que el host sea &#8216;no arrancable&#8217; anulando los registros y configuraciones de arranque, borrando configuraciones de dispositivos y eliminando instant\u00e1neas&#8221;, Lavi Lazarovitz, jefe de investigaci\u00f3n de seguridad en CyberArk Labs. , dijo en un comunicado compartido con The Hacker News.<\/p>\n<p>&#8220;El limpiador est\u00e1 configurado para no encriptar los controladores de dominio, es decir, para mantener el dominio en funcionamiento y permitir que el ransomware use credenciales v\u00e1lidas para autenticarse en los servidores y encriptarlos. Esto destaca a\u00fan m\u00e1s que los actores de amenazas usan identidades comprometidas para acceder a la red y \/ o moverse lateralmente&#8221;, explic\u00f3 Lazarovitz.<\/p>\n<p>No est\u00e1 claro cu\u00e1ntas redes se han visto afectadas por el malware de borrado de datos nunca antes visto, que se dirigi\u00f3 a organizaciones en las industrias financiera, de defensa, aviaci\u00f3n y TI, seg\u00fan Symantec.  La empresa propiedad de Broadcom tambi\u00e9n dijo que observ\u00f3 evidencia de ataques de limpiaparabrisas contra m\u00e1quinas en Lituania, lo que implica un efecto indirecto.<\/p>\n<p>Adem\u00e1s, las acciones de HermeticWiper se superponen con otro limpiador de datos llamado WhisperGate que se inform\u00f3 por primera vez como utilizado contra organizaciones ucranianas en enero.  Al igual que este \u00faltimo, el malware reci\u00e9n descubierto va acompa\u00f1ado de la distribuci\u00f3n de una variedad de ransomware en los sistemas comprometidos.<\/p>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/4dc13bb83a16d4ff9865a51b3e4d24112327c526c1392e14d56f20d6f4eaf382\/detection\" target=\"_blank\">programa malicioso ransomware<\/a> es un archivo .EXE de 64 bits y 3,14 MB, escrito en Golang, seg\u00fan el ingeniero de respuesta a incidentes de Cybereason, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/chen_erlich\/status\/1496844075332509701\" target=\"_blank\">Chen Erlich<\/a>quien comparti\u00f3 un an\u00e1lisis preliminar del ejecutable.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Parece probable que el ransomware se haya utilizado como se\u00f1uelo o distracci\u00f3n de los ataques del limpiaparabrisas&#8221;, Symantec <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/ukraine-wiper-malware-russia\" target=\"_blank\">dijo<\/a>.  &#8220;Esto tiene algunas similitudes con los anteriores ataques de WhisperGate con el limpiaparabrisas contra Ucrania, donde el limpiaparabrisas estaba disfrazado de ransomware&#8221;.<\/p>\n<p>El an\u00e1lisis forense inicial sugiere que los ataques pueden haber estado en modo de preparaci\u00f3n durante al menos tres meses, con actividad maliciosa potencialmente relacionada detectada en una organizaci\u00f3n lituana el 12 de noviembre de 2021. Adem\u00e1s, se descubri\u00f3 que una de las muestras de HermeticWiper ten\u00eda un marca de tiempo de compilaci\u00f3n del 28 de diciembre de 2021.<\/p>\n<p>Si bien las \u00faltimas acciones disruptivas a\u00fan no se han atribuido formalmente, los gobiernos del Reino Unido y EE. UU. vincularon el <a rel=\"nofollow noopener\" href=\"https:\/\/cip.gov.ua\/en\/news\/shodo-kiberataki-na-saiti-viiskovikh-struktur-ta-derzhavnikh-bankiv\" target=\"_blank\">ataques DDoS<\/a> sobre Ucrania a mediados de febrero a la Direcci\u00f3n General de Inteligencia de Rusia (tambi\u00e9n conocida como GRU).<\/p>\n<p>A medida que los ataques contin\u00faan desarroll\u00e1ndose tanto en el \u00e1mbito f\u00edsico como en el digital, Reuters <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/world\/exclusive-ukraine-calls-hacker-underground-defend-against-russia-2022-02-24\/\" target=\"_blank\">reportado<\/a> que el gobierno ucraniano est\u00e1 buscando la ayuda de la comunidad clandestina de piratas inform\u00e1ticos en el pa\u00eds para defenderse de las infiltraciones cibern\u00e9ticas dirigidas a la infraestructura cr\u00edtica y realizar misiones de espionaje encubiertas contra las fuerzas invasoras rusas.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/putin-warns-russian-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El gobierno ruso advirti\u00f3 el jueves sobre ataques cibern\u00e9ticos dirigidos a operadores de infraestructura cr\u00edtica nacionales, cuando la<\/p>\n","protected":false},"author":1,"featured_media":3922,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,2346,4661,6634,4664,2458,4662,4510,4668,4667,4654,4658,4659,4653,4655,18,5802,6633,4663,1177,2777,4666,4665,4660],"class_list":["post-3921","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques","tag-ataques-ciberneticos","tag-ciberneticos","tag-como-hackear","tag-critica","tag-filtracion-de-datos","tag-infraestructura","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-posibles","tag-prepare","tag-programa-malicioso-ransomware","tag-putin","tag-rusa","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/3921","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=3921"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/3921\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/3922"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=3921"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=3921"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=3921"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}