{"id":5315,"date":"2022-02-26T09:03:07","date_gmt":"2022-02-26T09:03:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/guerra-rusia-ucrania-grupos-de-phishing-malware-y-hackers-toman-partido\/"},"modified":"2022-02-26T09:03:21","modified_gmt":"2022-02-26T09:03:21","slug":"guerra-rusia-ucrania-grupos-de-phishing-malware-y-hackers-toman-partido","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/guerra-rusia-ucrania-grupos-de-phishing-malware-y-hackers-toman-partido\/","title":{"rendered":"Guerra Rusia-Ucrania: Grupos de phishing, malware y hackers toman partido"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) ha advertido sobre piratas inform\u00e1ticos patrocinados por el estado de Bielorrusia que apuntan a su personal militar y personas relacionadas como parte de una campa\u00f1a de phishing montada en medio de la invasi\u00f3n militar del pa\u00eds por parte de Rusia.<\/p>\n<p>&#8220;Masa <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/dsszzi\/status\/1497103078029291522\" target=\"_blank\">correos electr\u00f3nicos de phishing<\/a> recientemente se han observado ataques dirigidos a cuentas privadas &#8216;i.ua&#8217; y &#8216;meta.ua&#8217; del personal militar ucraniano y personas relacionadas&#8221;, el CERT-UA <a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/UACERT\/posts\/312939130865352\" target=\"_blank\">dijo<\/a>.  &#8220;Despu\u00e9s de que la cuenta se ve comprometida, los atacantes, mediante el protocolo IMAP, obtienen acceso a todos los mensajes&#8221;.<\/p>\n<p>Posteriormente, los ataques aprovechan la informaci\u00f3n de contacto almacenada en la libreta de direcciones de la v\u00edctima para propagar los mensajes de phishing a otros objetivos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Error-de-pirateria-de-correo-electronico-sin-parches-de-9.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El gobierno ucraniano atribuy\u00f3 las actividades a un actor de amenazas rastreado como UNC1151, un grupo con sede en Minsk cuyos &#8220;miembros son funcionarios del Ministerio de Defensa de la Rep\u00fablica de Bielorrusia&#8221;.  en un seguimiento <a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/UACERT\/posts\/313263624166236\" target=\"_blank\">actualizar<\/a>la agencia dijo que el grupo de estado-naci\u00f3n tambi\u00e9n apunta a sus propios ciudadanos, al mismo tiempo que pone su mirada en las entidades rusas:<\/p>\n<ul>\n<li>Asociaci\u00f3n de Bielorrusos del Mundo (Uni\u00f3n Social Internacional)<\/li>\n<li>Festival de M\u00fasica de Bielorrusia<\/li>\n<li>Samara Oblasna Organizaci\u00f3n P\u00fablica &#8220;Fraternidad Ruso-Bielorrusa 2000&#8221;<\/li>\n<li>Dz\u00ea\u00e2slov, una revista literaria bielorrusa<\/li>\n<li>Bielorrusia sovi\u00e9tica ( Sovetskaya Belorussiya ), un diario en Bielorrusia<\/li>\n<li>Empleados de la Academia Nacional de la Rep\u00fablica de Kazajst\u00e1n, y<\/li>\n<li>Voice of the Motherland, un peri\u00f3dico local en Bielorrusia<\/li>\n<\/ul>\n<p>UNC1151 es el <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/unc1151-linked-to-belarus-government\" target=\"_blank\">Apodo asignado por Mandiant<\/a> a un grupo de amenazas sin clasificar, que opera con objetivos que est\u00e1n alineados con los intereses del gobierno bielorruso.  Se cree que el grupo de pirater\u00eda ha estado activo desde al menos 2016.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"300\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645866187_780_Guerra-Rusia-Ucrania-Grupos-de-phishing-malware-y-hackers-toman-partido.jpeg\" \/><\/div>\n<p>&#8220;UNC1151 se ha dirigido a una amplia variedad de entidades gubernamentales y del sector privado, con un enfoque en Ucrania, Lituania, Letonia, Polonia y Alemania&#8221;, dijeron los investigadores de Mandiant en un informe de noviembre de 2021.  &#8220;El objetivo tambi\u00e9n incluye a disidentes bielorrusos, entidades de medios y periodistas&#8221;.<\/p>\n<p>El grupo de ciberespionaje respaldado por el estado tambi\u00e9n se ha relacionado con la campa\u00f1a de desinformaci\u00f3n Ghostwriter que promulg\u00f3 narrativas contra la OTAN y con temas de corrupci\u00f3n dirigidas a Lituania, Letonia y Polonia con el objetivo probable de socavar a los gobiernos y crear tensiones en la regi\u00f3n.<\/p>\n<p>Es m\u00e1s, se cree que los ataques de desfiguraci\u00f3n de enero de varios sitios web del gobierno ucraniano con mensajes amenazantes tambi\u00e9n son obra de UNC1151.<\/p>\n<h3>Los grupos de pirater\u00eda toman partido<\/h3>\n<p>El desarrollo sigue a un aluvi\u00f3n de borradores de datos y ataques de denegaci\u00f3n de servicio distribuido (DDoS) contra agencias gubernamentales ucranianas, incluso cuando varios grupos de pirater\u00eda y sindicatos de ransomware est\u00e1n capitalizando el caos para tomar partido y promover sus actividades.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"262\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645866187_401_Guerra-Rusia-Ucrania-Grupos-de-phishing-malware-y-hackers-toman-partido.jpeg\" \/><\/div>\n<p>&#8220;Los <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Anonymous_(hacker_group)\" target=\"_blank\">Colectivo an\u00f3nimo<\/a> est\u00e1 oficialmente en guerra cibern\u00e9tica contra el gobierno ruso&#8221;, el grupo hacktivista descentralizado <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/YourAnonOne\/status\/1496965766435926039\" target=\"_blank\">tuite\u00f3<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/YourAnonOne\/status\/1497299847350833157\" target=\"_blank\">agregando<\/a> &#8220;filtr\u00f3 la base de datos del sitio web del Ministerio de Defensa ruso&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEioBAdGzzhUsdR9KeCFA035yyXX3qvL_N0C5wEpRzoxSGOuJkegXomXUYhgD1rM50Z-58n_8vMFpuazXCcsUfDNuXBR1DGjxmTPWg17VRE4xLar0TNTWg0Gz793cp4E2mfZYRKWDPYVo_q2ll3EI7GUIQJQTeAl29y1BlB-bBtFSfU-v2DDJZijFG3Uzw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Otro grupo que ha declarado su lealtad a Ucrania es el grupo de vigilantes conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Ghost_Security\" target=\"_blank\">fantasma<\/a> (abreviatura de Ghost Security), que <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Cyberknow20\/status\/1497271361705693185\" target=\"_blank\">Anunciado<\/a> hab\u00eda inundado los sitios web militares rusos con ataques DDoS &#8220;en apoyo al pueblo de Ucrania&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"246\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645866187_455_Guerra-Rusia-Ucrania-Grupos-de-phishing-malware-y-hackers-toman-partido.jpeg\" \/><\/div>\n<p>El c\u00e1rtel de ransomware Conti, que recientemente absorbi\u00f3 el troyano TrickBot ahora cerrado, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/GossiTheDog\/status\/1497248121763635226\" target=\"_blank\">reunido<\/a> su &#8220;pleno apoyo&#8221; al gobierno ruso, amenazando con &#8220;contraatacar las infraestructuras cr\u00edticas de un enemigo&#8221; si &#8220;alguien decide organizar un ataque cibern\u00e9tico o cualquier actividad de guerra contra Rusia&#8221;.<\/p>\n<p>El grupo, sin embargo, m\u00e1s tarde <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/y_advintel\/status\/1497293187798507525\" target=\"_blank\">reformulado<\/a> su declaraci\u00f3n para afirmar que &#8220;no nos aliamos con ning\u00fan gobierno y condenamos la guerra en curso&#8221;.  Pero Conti Team tambi\u00e9n sostuvo que &#8220;utilizar\u00e1 toda su capacidad para aplicar medidas de represalia en caso de que los belicistas occidentales intenten atacar infraestructura cr\u00edtica en Rusia o cualquier regi\u00f3n del mundo de habla rusa&#8221;.<\/p>\n<p>Otras entidades de pirater\u00eda para declarar lealtad a Rusia son el <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/RedBanditsRU\" target=\"_blank\">RedBanditsRU<\/a> grupo de ciberdelincuencia y el menos conocido <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/BrettCallow\/status\/1497281494758268930\" target=\"_blank\">Proyecto Cooming<\/a> programa ransomware, que se comprometi\u00f3 a &#8220;ayudar al gobierno ruso en caso de ciberataques y conductas contra Rusia&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/russia-ukraine-war-phishing-malware-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) ha advertido sobre piratas inform\u00e1ticos patrocinados por el<\/p>\n","protected":false},"author":1,"featured_media":5316,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4662,8177,1147,6369,4668,4667,4669,4654,4658,4659,4653,4655,475,8178,4663,2481,4666,4665,7044,4660],"class_list":["post-5315","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-grupos","tag-guerra","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-partido","tag-phishing","tag-programa-malicioso-ransomware","tag-rusiaucrania","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-toman","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/5315","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=5315"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/5315\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/5316"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=5315"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=5315"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=5315"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}