{"id":708809,"date":"2023-04-14T14:29:31","date_gmt":"2023-04-14T14:29:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/piratas-informaticos-vinculados-a-rusia-lanzan-ataques-de-espionaje-contra-entidades-diplomaticas-extranjeras\/"},"modified":"2023-04-14T14:29:35","modified_gmt":"2023-04-14T14:29:35","slug":"piratas-informaticos-vinculados-a-rusia-lanzan-ataques-de-espionaje-contra-entidades-diplomaticas-extranjeras","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/piratas-informaticos-vinculados-a-rusia-lanzan-ataques-de-espionaje-contra-entidades-diplomaticas-extranjeras\/","title":{"rendered":"Piratas inform\u00e1ticos vinculados a Rusia lanzan ataques de espionaje contra entidades diplom\u00e1ticas extranjeras"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Estados Unidos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El vinculado a Rusia <strong>APT29<\/strong> (tambi\u00e9n conocido como Cozy Bear) ha sido atribuido a una campa\u00f1a de espionaje cibern\u00e9tico en curso dirigida a ministerios de relaciones exteriores y entidades diplom\u00e1ticas ubicadas en los estados miembros de la OTAN, la Uni\u00f3n Europea y \u00c1frica.<\/p>\n<p>Seg\u00fan el Servicio de Contrainteligencia Militar de Polonia y el equipo CERT Polska, la actividad observada comparte superposiciones t\u00e1cticas con un grupo rastreado por Microsoft como Nobelium, conocido por su ataque de alto perfil contra SolarWinds en 2020.<\/p>\n<p>Las operaciones de Nobelium se han atribuido al Servicio de Inteligencia Exterior de Rusia (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Foreign_Intelligence_Service_(Russia)\" target=\"_blank\">RVS<\/a>), una organizaci\u00f3n que tiene la tarea de proteger a &#8220;los individuos, la sociedad y el estado de las amenazas extranjeras&#8221;.<\/p>\n<p>Dicho esto, la campa\u00f1a representa una evoluci\u00f3n de las t\u00e1cticas del grupo de pirater\u00eda respaldado por el Kremlin, lo que indica intentos persistentes de mejorar su armamento cibern\u00e9tico para infiltrarse en los sistemas de las v\u00edctimas para la recopilaci\u00f3n de inteligencia.<\/p>\n<p>\u201cSe utilizaron nuevas herramientas al mismo tiempo e independientemente unas de otras, o reemplazando aquellas cuya efectividad hab\u00eda disminuido, lo que permiti\u00f3 al actor mantener un ritmo operativo continuo y alto\u201d, dijeron las agencias. <a rel=\"nofollow noopener\" href=\"https:\/\/www.gov.pl\/web\/baza-wiedzy\/espionage-campaign-linked-to-russian-intelligence-services\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgDrt0RsIjZTP52kSbgiYatruO9ZmWe-vzGXjUuVgM1JBNyvlfL8Qd5WHr4A06fRL-JFpIZJdq7FC1bdMtxH7lqjUqsayVXaNmYwzNRAuLaB5k1HzKVMzheQSLuRAvrdga61U4Heib7RtWXHonSGO8ZpDBOYGM4jwWccI2Fbt_Ilk5uhOs4SmuqqS6t\/s728-e3650\/cyber.png\" alt=\"Ataques de espionaje\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Ataques de espionaje\" \/><\/div>\n<p>Los ataques comienzan con correos electr\u00f3nicos de phishing dirigidos que se hacen pasar por embajadas europeas con el objetivo de atraer a los diplom\u00e1ticos objetivo para que abran archivos adjuntos con malware bajo la apariencia de una invitaci\u00f3n o una reuni\u00f3n.<\/p>\n<p>Incrustado en el archivo PDF adjunto hay una URL con una trampa explosiva que conduce a la implementaci\u00f3n de un gotero HTML llamado EnvyScout (tambi\u00e9n conocido como ROOTSAW), que luego se usa como un conducto para entregar tres cepas previamente desconocidas SNOWYAMBER, HALFRIG y QUARTERRIG.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Domina el arte de la recolecci\u00f3n de inteligencia de la Dark Web<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Aprenda el arte de extraer inteligencia de amenazas de la web oscura. \u00a1\u00danase a este seminario web dirigido por expertos!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/web-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">Guardar mi asiento!<\/a><\/div>\n<p>SNOWYAMBER, tambi\u00e9n conocido como GraphicalNeutrino por Recorded Future, aprovecha el servicio de toma de notas de Notion para comando y control (C2) y descarga cargas adicionales como Brute Ratel.<\/p>\n<p>QUARTERRIG tambi\u00e9n funciona como un descargador capaz de recuperar un ejecutable de un servidor controlado por un actor.  HALFRIG, por otro lado, act\u00faa como un cargador para lanzar el kit de herramientas de post-explotaci\u00f3n de Cobalt Strike que contiene.<\/p>\n<p>Vale la pena se\u00f1alar que la divulgaci\u00f3n encaja con los hallazgos recientes de BlackBerry, que detallaron una campa\u00f1a de Nobelium dirigida a los pa\u00edses de la Uni\u00f3n Europea, con un \u00e9nfasis espec\u00edfico en las agencias que &#8220;ayudan a los ciudadanos ucranianos que huyen del pa\u00eds y brindan ayuda al gobierno de Ucrania&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/russia-linked-hackers-launches.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de abril de 2023\ue804Ravie Lakshman\u00e1nEstados Unidos El vinculado a Rusia APT29 (tambi\u00e9n conocido como Cozy Bear) ha<\/p>\n","protected":false},"author":1,"featured_media":708810,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,110,878,32556,10315,18934,4662,6214,4668,5473,4667,4654,4658,4659,4653,4655,6213,4663,457,4666,4665,39262,4660],"class_list":["post-708809","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-contra","tag-diplomaticas","tag-entidades","tag-espionaje","tag-extranjeras","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-lanzan","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-rusia","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vinculados","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/708809","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=708809"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/708809\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/708810"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=708809"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=708809"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=708809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}