{"id":534717,"date":"2022-12-20T14:20:36","date_gmt":"2022-12-20T14:20:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-rusos-atacaron-refineria-de-petroleo-en-pais-de-la-otan-durante-la-guerra-de-ucrania\/"},"modified":"2022-12-20T14:20:38","modified_gmt":"2022-12-20T14:20:38","slug":"hackers-rusos-atacaron-refineria-de-petroleo-en-pais-de-la-otan-durante-la-guerra-de-ucrania","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-rusos-atacaron-refineria-de-petroleo-en-pais-de-la-otan-durante-la-guerra-de-ucrania\/","title":{"rendered":"Hackers rusos atacaron refiner\u00eda de petr\u00f3leo en pa\u00eds de la OTAN durante la guerra de Ucrania"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Guerra Cibern\u00e9tica \/ Ataque Cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El grupo Gamaredon, vinculado a Rusia, intent\u00f3 sin \u00e9xito ingresar a una gran empresa de refinaci\u00f3n de petr\u00f3leo dentro de un estado miembro de la OTAN a principios de este a\u00f1o en medio de la guerra ruso-ucraniana en curso.<\/p>\n<p>El ataque, que tuvo lugar el 30 de agosto de 2022, es solo uno de los m\u00faltiples ataques orquestados por la amenaza persistente avanzada (APT) que se atribuye al Servicio de Seguridad Federal (FSB) de Rusia.<\/p>\n<p>Gamaredon, tambi\u00e9n conocido por los apodos Actinium, Armageddon, Iron Tilden, Primitive Bear, Shuckworm, Trident Ursa y Winterflounder, tiene un historial de perseguir principalmente a entidades ucranianas y, en menor medida, a aliados de la OTAN para recopilar datos confidenciales.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1671546036_75_Hackers-rusos-atacaron-refineria-de-petroleo-en-pais-de-la.png\" alt=\"Hackers Gamaredon\" border=\"0\" data-original-height=\"382\" data-original-width=\"728\" title=\"Hackers Gamaredon\"\/><\/div>\n<p>&#8220;A medida que el conflicto ha continuado sobre el terreno y en el ciberespacio, Trident Ursa ha estado operando como un creador de acceso dedicado y un recopilador de inteligencia&#8221;, Palo Alto Networks Unit 42 <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/trident-ursa\/\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.  &#8220;Trident Ursa sigue siendo una de las APT m\u00e1s omnipresentes, intrusivas, continuamente activas y centradas en Ucrania&#8221;.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El monitoreo continuo de Unit 42 de las actividades del grupo ha descubierto m\u00e1s de 500 nuevos dominios, 200 muestras de malware y m\u00faltiples cambios en sus t\u00e1cticas durante los \u00faltimos 10 meses en respuesta a prioridades en constante cambio y expansi\u00f3n. <\/p>\n<p>M\u00e1s all\u00e1 de los ataques cibern\u00e9ticos, se dice que la comunidad de seguridad en general recibi\u00f3 los tweets amenazantes de un supuesto asociado de Gamaredon, destacando las t\u00e9cnicas de intimidaci\u00f3n adoptadas por el adversario.<\/p>\n<p>Otros m\u00e9todos dignos de menci\u00f3n incluyen el uso de p\u00e1ginas de Telegram para buscar servidores de comando y control (C2) y <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/fast-flux-101\/\" target=\"_blank\">DNS de flujo r\u00e1pido<\/a> para rotar a trav\u00e9s de muchas direcciones IP en un corto per\u00edodo de tiempo para hacer que los esfuerzos de denegaci\u00f3n y eliminaci\u00f3n basados \u200b\u200b\u200b\u200ben IP sean m\u00e1s dif\u00edciles. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhD-yjIX-lAf7pSoqYCeo2anWC9lfKrnYvXnlaa5WiC_WaSKW_ZegLIK5I-5Pfa2JjhEVU3qFvlFKb8sYJfOpUW6wvOgUf1QCJXS-p9mcHPsCEpx2Gq2ShJozLwe3jOoYfx-0ZLEL9hmzqRjIDBtlcXgfU9l0oXxUyhcEJNIbE1A-zocwDF5hdkMgthyw\/s728-e1000\/tweet.png\" alt=\"piratas inform\u00e1ticos rusos\" border=\"0\" data-original-height=\"386\" data-original-width=\"728\" title=\"piratas inform\u00e1ticos rusos\"\/><\/div>\n<p>Los ataques en s\u00ed implican la entrega de archivos adjuntos armados incrustados en correos electr\u00f3nicos de phishing para implementar una puerta trasera VBScript en el host comprometido que es capaz de establecer persistencia y ejecutar c\u00f3digo VBScript adicional proporcionado por el servidor C2.<\/p>\n<p>Tambi\u00e9n se han observado cadenas de infecci\u00f3n de Gamaredon que aprovechan el geobloqueo para limitar los ataques a ubicaciones espec\u00edficas junto con la utilizaci\u00f3n de ejecutables cuentagotas para lanzar cargas \u00fatiles de VBScript de pr\u00f3xima etapa, que posteriormente se conectan al servidor C2 para ejecutar m\u00e1s comandos.<\/p>\n<p>El mecanismo de geobloqueo funciona como un punto ciego de seguridad, ya que reduce la visibilidad de los ataques del actor de amenazas fuera de los pa\u00edses objetivo y hace que sus actividades sean m\u00e1s dif\u00edciles de rastrear.<\/p>\n<p>&#8220;Trident Ursa sigue siendo una APT \u00e1gil y adaptable que no utiliza t\u00e9cnicas demasiado sofisticadas o complejas en sus operaciones&#8221;, dijeron los investigadores.  &#8220;En la mayor\u00eda de los casos, conf\u00edan en herramientas y secuencias de comandos disponibles p\u00fablicamente, junto con una cantidad significativa de ofuscaci\u00f3n, as\u00ed como en intentos de phishing de rutina para ejecutar con \u00e9xito sus operaciones&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/russian-hackers-target-major-petroleum.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de diciembre de 2022\ue804Ravie Lakshman\u00e1nGuerra Cibern\u00e9tica \/ Ataque Cibern\u00e9tico El grupo Gamaredon, vinculado a Rusia, intent\u00f3 sin<\/p>\n","protected":false},"author":1,"featured_media":534718,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,39391,4661,4664,885,4662,1147,6369,4668,4667,4654,4658,4659,4653,4655,62,1392,4651,4663,35697,690,4666,4665,353,4660],"class_list":["post-534717","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacaron","tag-ataques-ciberneticos","tag-como-hackear","tag-durante","tag-filtracion-de-datos","tag-guerra","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-otan","tag-pais","tag-petroleo","tag-programa-malicioso-ransomware","tag-refineria","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ucrania","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/534717","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=534717"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/534717\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/534718"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=534717"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=534717"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=534717"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}