{"id":713562,"date":"2023-04-20T09:04:23","date_gmt":"2023-04-20T09:04:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-tag-advierte-sobre-piratas-informaticos-rusos-que-realizan-ataques-de-phishing-en-ucrania\/"},"modified":"2023-04-20T09:04:26","modified_gmt":"2023-04-20T09:04:26","slug":"google-tag-advierte-sobre-piratas-informaticos-rusos-que-realizan-ataques-de-phishing-en-ucrania","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-tag-advierte-sobre-piratas-informaticos-rusos-que-realizan-ataques-de-phishing-en-ucrania\/","title":{"rendered":"Google TAG advierte sobre piratas inform\u00e1ticos rusos que realizan ataques de phishing en Ucrania"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Guerra Cibern\u00e9tica \/ Ataque Cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Hackers de \u00e9lite asociados con <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/research\/threat-profiles?filter=item-russia\" target=\"_blank\">Servicio de inteligencia militar de Rusia<\/a> se han vinculado a campa\u00f1as de phishing de gran volumen dirigidas a cientos de usuarios en Ucrania para extraer inteligencia e influir en el discurso p\u00fablico relacionado con la guerra.<\/p>\n<p>Grupo de an\u00e1lisis de amenazas (TAG) de Google, que es <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/ukraine-remains-russias-biggest-cyber-focus-in-2023\/\" target=\"_blank\">supervisi\u00f3n<\/a> las actividades del actor bajo el nombre de FROZENLAKE, dijo que los ataques contin\u00faan con el &#8220;enfoque del grupo para 2022 de apuntar a los usuarios de correo web en Europa del Este&#8221;.<\/p>\n<p>El actor cibern\u00e9tico patrocinado por el estado, tambi\u00e9n rastreado como APT28, Fancy Bear, Forest Blizzard, Iron Twilight, Sednit y Sofacy, es muy activo y competente.  Ha estado activo desde al menos 2009, apuntando a medios, gobiernos y entidades militares para el espionaje.<\/p>\n<p>El \u00faltimo conjunto de intrusiones, que comenz\u00f3 a principios de febrero de 2023, implic\u00f3 el uso de secuencias de comandos entre sitios reflejadas (<a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/attacks\/xss\/\" target=\"_blank\">XSS<\/a>) ataques a varios sitios web del gobierno ucraniano para redirigir a los usuarios a dominios de phishing y capturar sus credenciales.<\/p>\n<p>La divulgaci\u00f3n se produce cuando las agencias de inteligencia y aplicaci\u00f3n de la ley del Reino Unido y los EE. UU. publicaron una advertencia conjunta sobre los ataques de APT28 que explotan una vulnerabilidad antigua y conocida en los enrutadores de Cisco para implementar malware conocido como Jaguar Tooth.<\/p>\n<p>FROZENLAKE est\u00e1 lejos de ser el \u00fanico actor centrado en Ucrania desde la invasi\u00f3n militar del pa\u00eds por parte de Rusia hace m\u00e1s de un a\u00f1o.  Otro colectivo adversario notable es FROZENBARENTS, tambi\u00e9n conocido como Sandworm, Seashell Blizzard (n\u00e9e Iridium) o Voodoo Bear, que se ha comprometido en un esfuerzo sostenido para apuntar a organizaciones afiliadas al Caspian Pipeline Consortium (CPC) y otras entidades del sector energ\u00e9tico en Europa del Este.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/Google-TAG-advierte-sobre-piratas-informaticos-rusos-que-realizan-ataques.png\" alt=\"Ataques de phishing en Ucrania\" border=\"0\" data-original-height=\"461\" data-original-width=\"728\" title=\"Ataques de phishing en Ucrania\"\/><\/div>\n<p>Ambos grupos se han atribuido a la Direcci\u00f3n Principal de Inteligencia del Estado Mayor (GRU), con APT28 vinculado a la unidad de inteligencia militar 26165 del Centro de Servicios Especiales 85 (GTsSS). Sandworm, por otro lado, se cree que es parte de la Unidad 74455 de GRU.<\/p>\n<p>La campa\u00f1a de recolecci\u00f3n de credenciales se dirigi\u00f3 a los empleados de CPC con enlaces de phishing enviados a trav\u00e9s de SMS.  Los ataques contra la vertical de energ\u00eda distribuyeron enlaces a paquetes de actualizaci\u00f3n de Windows falsos que finalmente ejecutaron un ladr\u00f3n de informaci\u00f3n conocido como Rhadamanthys para extraer contrase\u00f1as y cookies del navegador.<\/p>\n<p>FROZENBARENTS, apodado el &#8220;actor cibern\u00e9tico GRU m\u00e1s vers\u00e1til&#8221;, tambi\u00e9n ha sido observado lanzando ataques de phishing de credenciales dirigidos a la industria de defensa ucraniana, el ej\u00e9rcito y los usuarios de correo web de Ukr.net a partir de principios de diciembre de 2022.<\/p>\n<p>Se dice que el actor de amenazas cre\u00f3 m\u00e1s personas en l\u00ednea en YouTube, Telegram e Instagram para difundir narrativas pro-rusas, filtrar datos robados de organizaciones comprometidas y publicar objetivos para ataques distribuidos de denegaci\u00f3n de servicio (DDoS).<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Defi\u00e9ndase con el enga\u00f1o: avanzando en la seguridad de confianza cero<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>&#8220;FROZENBARENTS se ha dirigido a usuarios asociados con canales populares en Telegram&#8221;, dijo el investigador de TAG, Billy Leonard.  &#8220;Las campa\u00f1as de phishing enviadas por correo electr\u00f3nico y SMS falsificaron a Telegram para robar credenciales, a veces dirigidas a usuarios que siguen canales prorrusos&#8221;.<\/p>\n<p>Un tercer actor de amenazas de inter\u00e9s es PUSHCHA (tambi\u00e9n conocido como Ghostwriter o UNC1151), un grupo respaldado por el gobierno bielorruso que se sabe que act\u00faa en nombre de los intereses rusos y que llev\u00f3 a cabo ataques de phishing dirigidos a proveedores de correo web ucranianos como i.ua y meta. ua para desviar las credenciales.<\/p>\n<p>Por \u00faltimo, Google TAG tambi\u00e9n destac\u00f3 un conjunto de ataques montados por el grupo detr\u00e1s del ransomware Cuba para implementar <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/3349703\" target=\"_blank\">RATA RomCom<\/a> en el gobierno ucraniano y las redes militares.<\/p>\n<p>&#8220;Esto representa un gran cambio de las operaciones de ransomware tradicionales de este actor, comport\u00e1ndose de manera m\u00e1s similar a un actor que realiza operaciones para la recopilaci\u00f3n de inteligencia&#8221;, se\u00f1al\u00f3 Leonard.<\/p>\n<p>El desarrollo tambi\u00e9n sigue a una nueva alerta del Centro Nacional de Seguridad Cibern\u00e9tica (NCSC) del Reino Unido sobre <a rel=\"nofollow noopener\" href=\"https:\/\/www.ncsc.gov.uk\/news\/heightened-threat-of-state-aligned-groups\" target=\"_blank\">amenazas emergentes<\/a> a organizaciones cr\u00edticas de infraestructura nacional de grupos alineados con el estado, particularmente aquellos que son &#8220;simpatizantes&#8221; de <a rel=\"nofollow noopener\" href=\"https:\/\/www.ncsc.gov.uk\/news\/new-analysis-eccri-highlights-ukraine-defence-against-russian-offensive\" target=\"_blank\">La invasi\u00f3n de Rusia a Ucrania<\/a>. <\/p>\n<p>&#8220;Estos grupos no est\u00e1n motivados por ganancias financieras ni est\u00e1n sujetos al control del estado, por lo que sus acciones pueden ser menos predecibles y sus objetivos pueden ser m\u00e1s amplios que los actores tradicionales del ciberdelito&#8221;, dijo la agencia. <a rel=\"nofollow noopener\" href=\"https:\/\/www.ncsc.gov.uk\/news\/ncsc-warns-of-emerging-threat-to-critical-national-infrastructure\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/google-tag-warns-of-russian-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de abril de 2023\ue804Ravie Lakshman\u00e1nGuerra Cibern\u00e9tica \/ Ataque Cibern\u00e9tico Hackers de \u00e9lite asociados con Servicio de inteligencia<\/p>\n","protected":false},"author":1,"featured_media":713563,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,2346,4661,4664,4662,8666,6214,4668,4667,4654,4658,4659,4653,4655,8178,6213,4663,35867,690,4666,4665,131,82986,353,4660],"class_list":["post-713562","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-google","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-piratas","tag-programa-malicioso-ransomware","tag-realizan","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-tag","tag-ucrania","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/713562","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=713562"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/713562\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/713563"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=713562"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=713562"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=713562"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}