{"id":75491,"date":"2022-04-06T12:30:13","date_gmt":"2022-04-06T12:30:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/ucrania-advierte-sobre-un-ataque-cibernetico-destinado-a-piratear-las-cuentas-de-telegram-messenger-de-los-usuarios\/"},"modified":"2022-04-06T12:30:19","modified_gmt":"2022-04-06T12:30:19","slug":"ucrania-advierte-sobre-un-ataque-cibernetico-destinado-a-piratear-las-cuentas-de-telegram-messenger-de-los-usuarios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ucrania-advierte-sobre-un-ataque-cibernetico-destinado-a-piratear-las-cuentas-de-telegram-messenger-de-los-usuarios\/","title":{"rendered":"Ucrania advierte sobre un ataque cibern\u00e9tico destinado a piratear las cuentas de Telegram Messenger de los usuarios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El servicio de inteligencia y seguridad t\u00e9cnica de Ucrania advierte sobre una nueva ola de ataques cibern\u00e9ticos que tienen como objetivo obtener acceso a las cuentas de Telegram de los usuarios.<\/p>\n<p>&#8220;Los delincuentes enviaron mensajes con enlaces maliciosos al sitio web de Telegram para obtener acceso no autorizado a los registros, incluida la posibilidad de transferir un c\u00f3digo de un solo uso desde SMS&#8221;, dijo el Servicio Estatal de Protecci\u00f3n de la Informaci\u00f3n y las Comunicaciones Especiales (SSSCIP) de Ucrania. <a rel=\"nofollow noopener\" href=\"https:\/\/cip.gov.ua\/en\/news\/please-be-careful-cyber-attacks-aimed-at-gaining-access-to-telegram-accounts-were-detected\" target=\"_blank\">dijo<\/a> en una alerta.<\/p>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/39253\" target=\"_blank\">ataques<\/a>que se han atribuido a un grupo de amenazas llamado &#8220;UAC-0094&#8221;, se originan con mensajes de Telegram que alertan a los destinatarios de que se ha detectado un inicio de sesi\u00f3n desde un nuevo dispositivo ubicado en Rusia e insta a los usuarios a confirmar sus cuentas haciendo clic en un enlace.<\/p>\n<p>La URL, en realidad un dominio de phishing, solicita a las v\u00edctimas que ingresen sus n\u00fameros de tel\u00e9fono, as\u00ed como las contrase\u00f1as de un solo uso enviadas por SMS que luego utilizan los atacantes para apoderarse de las cuentas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El modus operandi refleja el de un ataque de phishing anterior que se revel\u00f3 a principios de marzo que aprovech\u00f3 las bandejas de entrada comprometidas pertenecientes a diferentes entidades indias para enviar correos electr\u00f3nicos de phishing a los usuarios de Ukr.net para secuestrar las cuentas.<\/p>\n<p>En otro <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/39138\" target=\"_blank\">campa\u00f1a de ingenier\u00eda social<\/a> observado por el Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA), se enviaron se\u00f1uelos de correo electr\u00f3nico relacionados con la guerra a las agencias gubernamentales ucranianas para implementar una pieza de malware de espionaje.<\/p>\n<p>Los correos electr\u00f3nicos vienen con un archivo HTML adjunto (&#8220;Criminales de guerra de la Federaci\u00f3n Rusa.htm&#8221;), cuya apertura culmina con la descarga y ejecuci\u00f3n de un implante basado en PowerShell en el host infectado.<\/p>\n<p>CERT-UA atribuy\u00f3 el ataque a Armageddon, un actor de amenazas con sede en Rusia vinculado al Servicio de Seguridad Federal (FSB) que tiene un historial de atacar entidades ucranianas desde al menos 2013.<\/p>\n<p>En febrero de 2022, el grupo de piratas inform\u00e1ticos se relacion\u00f3 con ataques de espionaje dirigidos al gobierno, el ej\u00e9rcito, organizaciones no gubernamentales (ONG), el poder judicial, las fuerzas del orden y organizaciones sin fines de lucro con el objetivo principal de exfiltrar informaci\u00f3n confidencial.<\/p>\n<p>Tambi\u00e9n se cree que Armageddon, tambi\u00e9n conocido por el apodo de Gamaredon, identific\u00f3 a los funcionarios del gobierno de Letonia como parte de un <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/39086\" target=\"_blank\">ataque de phishing relacionado<\/a> hacia fines de marzo de 2022, empleando archivos RAR con temas de guerra para entregar malware.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Otras campa\u00f1as de phishing documentadas por CERT-UA en las \u00faltimas semanas han implementado una variedad de malware, que incluye <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/38374\" target=\"_blank\">GraphSteel, GrimPlant<\/a>HeaderTip, LoadEdge y <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/37815\" target=\"_blank\">ESPECTRO<\/a>por no hablar de un escritor fantasma con punta de lanza <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/38155\" target=\"_blank\">operaci\u00f3n<\/a> para instalar el marco de post-explotaci\u00f3n de Cobalt Strike.<\/p>\n<p>La divulgaci\u00f3n se produce cuando varios grupos de amenazas persistentes avanzadas (APT) de Ir\u00e1n, China, Corea del Norte y Rusia han capitalizado la guerra ruso-ucraniana en curso como pretexto para redes de v\u00edctimas de puerta trasera y organizar otras actividades maliciosas.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/ukraine-warns-of-cyber-attack-aiming-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El servicio de inteligencia y seguridad t\u00e9cnica de Ucrania advierte sobre una nueva ola de ataques cibern\u00e9ticos que<\/p>\n","protected":false},"author":1,"featured_media":75492,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,1247,4661,10042,4664,5017,43809,4662,4668,246,4667,36,10369,4654,4658,4659,4653,4655,35568,4663,4666,4665,131,10368,353,7528,4660],"class_list":["post-75491","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataque","tag-ataques-ciberneticos","tag-cibernetico","tag-como-hackear","tag-cuentas","tag-destinado","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-messenger","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratear","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-telegram","tag-ucrania","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/75491","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=75491"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/75491\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/75492"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=75491"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=75491"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=75491"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}