{"id":77260,"date":"2022-04-07T08:51:25","date_gmt":"2022-04-07T08:51:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-fbi-cerro-el-vinculo-con-rusia-parpadeo-de-ciclope-botnet-que-infecto-miles-de-dispositivos\/"},"modified":"2022-04-07T08:51:38","modified_gmt":"2022-04-07T08:51:38","slug":"el-fbi-cerro-el-vinculo-con-rusia-parpadeo-de-ciclope-botnet-que-infecto-miles-de-dispositivos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-fbi-cerro-el-vinculo-con-rusia-parpadeo-de-ciclope-botnet-que-infecto-miles-de-dispositivos\/","title":{"rendered":"El FBI cerr\u00f3 el v\u00ednculo con Rusia &quot;Parpadeo de c\u00edclope&quot; Botnet que infect\u00f3 miles de dispositivos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El Departamento de Justicia de los Estados Unidos (DoJ) anunci\u00f3 que neutraliz\u00f3 <b>Parpadeo de c\u00edclope<\/b>una botnet modular controlada por un actor de amenazas conocido como Sandworm, que ha sido atribuida a la Direcci\u00f3n Principal de Inteligencia del Estado Mayor General de las Fuerzas Armadas de la Federaci\u00f3n Rusa (GRU).<\/p>\n<p>&#8220;La operaci\u00f3n copi\u00f3 y elimin\u00f3 el malware de los dispositivos de firewall vulnerables conectados a Internet que Sandworm us\u00f3 para el comando y control (C2) de la red de bots subyacente&#8221;, dijo el Departamento de Justicia. <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/opa\/pr\/justice-department-announces-court-authorized-disruption-botnet-controlled-russian-federation\" target=\"_blank\">dijo<\/a> en un comunicado el mi\u00e9rcoles.<\/p>\n<p>Adem\u00e1s de interrumpir su infraestructura C2, la operaci\u00f3n tambi\u00e9n cerr\u00f3 los puertos de administraci\u00f3n externos que el actor de amenazas us\u00f3 para establecer conexiones con los dispositivos de firewall, cortando efectivamente el contacto y evitando que el grupo de piratas inform\u00e1ticos use los dispositivos infectados para apoderarse de la red de bots.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/El-malware-bancario-para-Android-TeaBot-se-propaga-de-nuevo.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La interrupci\u00f3n autorizada por la corte del 22 de marzo de Cyclops Blink se produce poco m\u00e1s de un mes despu\u00e9s de que las agencias de inteligencia en el Reino Unido y los EE. UU. describieran la botnet como un marco de reemplazo para el malware VPNFilter que fue expuesto y hundido en mayo de 2018.<\/p>\n<p>Cyclops Blink, que se cree que surgi\u00f3 en junio de 2019, se centr\u00f3 principalmente en los dispositivos de firewall WatchGuard y los enrutadores ASUS, y el grupo Sandworm aprovech\u00f3 una vulnerabilidad de seguridad previamente identificada en el firmware Firebox de WatchGuard como un vector de acceso inicial.<\/p>\n<p>Un an\u00e1lisis de seguimiento realizado por la firma de ciberseguridad Trend Micro el mes pasado sugiri\u00f3 la posibilidad de que la botnet sea un intento de &#8220;construir una infraestructura para nuevos ataques a objetivos de alto valor&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Estos dispositivos de red a menudo se ubican en el per\u00edmetro de la red inform\u00e1tica de la v\u00edctima, lo que proporciona a Sandworm la capacidad potencial de realizar actividades maliciosas contra todas las computadoras dentro de esas redes&#8221;, agreg\u00f3 el Departamento de Justicia.<\/p>\n<p>Los detalles de la falla de seguridad nunca se hicieron p\u00fablicos m\u00e1s all\u00e1 del hecho de que la empresa abord\u00f3 el problema como parte de las actualizaciones de software emitidas en mayo de 2021, con WatchGuard. <a rel=\"nofollow noopener\" href=\"https:\/\/www.watchguard.com\/wgrd-blog\/new-fireware-update-releases\" target=\"_blank\">tomando nota<\/a> al contrario, que los problemas se detectaron internamente y que no se &#8220;encontraron activamente en la naturaleza&#8221;.<\/p>\n<p>Desde entonces, la compa\u00f1\u00eda ha revisado su <a rel=\"nofollow noopener\" href=\"https:\/\/techsearch.watchguard.com\/KB?type=Article&amp;SFDCID=kA16S000000SOCGSA4&amp;lang=en_US\" target=\"_blank\">Preguntas frecuentes sobre Cyclops Blink<\/a> para explicar que la vulnerabilidad en cuesti\u00f3n es <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-23176\" target=\"_blank\">CVE-2022-23176<\/a> (puntaje CVSS: 8.8), que podr\u00eda &#8220;permitir que un usuario sin privilegios con acceso a la administraci\u00f3n de Firebox se autentique en el sistema como administrador&#8221; y obtenga acceso remoto no autorizado.<\/p>\n<p>ASUS, por su parte, ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.asus.com\/content\/ASUS-Product-Security-Advisory\/\" target=\"_blank\">parches de firmware publicados<\/a> a partir del 1 de abril de 2022 para bloquear la amenaza, recomendando a los usuarios que actualicen a la \u00faltima versi\u00f3n.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/fbi-shut-down-russia-linked-cyclops.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Departamento de Justicia de los Estados Unidos (DoJ) anunci\u00f3 que neutraliz\u00f3 Parpadeo de c\u00edclopeuna botnet modular controlada<\/p>\n","protected":false},"author":1,"featured_media":77261,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5895,10125,44570,4664,99,5718,28801,4662,44571,4668,4667,883,4654,4658,4659,4653,4655,4663,44569,457,4666,4665,8767,4660],"class_list":["post-77260","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-botnet","tag-cerro","tag-ciclopequot","tag-como-hackear","tag-con","tag-dispositivos","tag-fbi","tag-filtracion-de-datos","tag-infecto","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-miles","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-quotparpadeo","tag-rusia","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vinculo","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/77260","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=77260"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/77260\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/77261"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=77260"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=77260"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=77260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}