{"id":79179,"date":"2022-04-08T07:48:55","date_gmt":"2022-04-08T07:48:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-obtiene-una-orden-judicial-para-eliminar-los-dominios-utilizados-para-apuntar-a-ucrania\/"},"modified":"2022-04-08T07:49:06","modified_gmt":"2022-04-08T07:49:06","slug":"microsoft-obtiene-una-orden-judicial-para-eliminar-los-dominios-utilizados-para-apuntar-a-ucrania","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-obtiene-una-orden-judicial-para-eliminar-los-dominios-utilizados-para-apuntar-a-ucrania\/","title":{"rendered":"Microsoft obtiene una orden judicial para eliminar los dominios utilizados para apuntar a Ucrania"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft revel\u00f3 el jueves que obtuvo una orden judicial para tomar el control de siete dominios utilizados por APT28, un grupo patrocinado por el estado operado por el servicio de inteligencia militar de Rusia, con el objetivo de neutralizar sus ataques contra Ucrania.<\/p>\n<p>&#8220;Desde entonces, hemos redirigido estos dominios a un sumidero controlado por Microsoft, lo que nos permite mitigar el uso actual de Strontium de estos dominios y habilitar las notificaciones a las v\u00edctimas&#8221;, Tom Burt, vicepresidente corporativo de seguridad y confianza del cliente de Microsoft, <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2022\/04\/07\/cyberattacks-ukraine-strontium-russia\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>APT28, tambi\u00e9n conocido por los nombres Sofacy, Sednit, Pawn Storm, Fancy Bear, Iron Twilight y Strontium, es un <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/sofacy\" target=\"_blank\">grupo de ciberespionaje<\/a> y una amenaza persistente avanzada que se sabe que est\u00e1 activa desde 2009 y afecta a los medios de comunicaci\u00f3n, los gobiernos, las fuerzas armadas y las organizaciones no gubernamentales (ONG) internacionales que a menudo se centran en la seguridad.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/El-malware-bancario-para-Android-TeaBot-se-propaga-de-nuevo.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El gigante tecnol\u00f3gico se\u00f1al\u00f3 que el actor de amenazas utiliz\u00f3 la infraestructura del sumidero para atacar a las instituciones ucranianas, as\u00ed como a los gobiernos y grupos de expertos en los EE. UU. y la Uni\u00f3n Europea para mantener el acceso persistente a largo plazo y filtrar informaci\u00f3n confidencial.<\/p>\n<h3>Meta toma medidas contra Ghostwriter y Phosphorus<\/h3>\n<p>La divulgaci\u00f3n de Microsoft se produce cuando Meta, la compa\u00f1\u00eda anteriormente conocida como Facebook, revel\u00f3 que tom\u00f3 medidas contra las redes antag\u00f3nicas encubiertas que se originaron en Azerbaiy\u00e1n e Ir\u00e1n en su plataforma, eliminando las cuentas y bloqueando el uso compartido de sus dominios.<\/p>\n<p>\u00c9l <a rel=\"nofollow noopener\" href=\"https:\/\/www.qurium.org\/alerts\/phishing-attack-against-azerbaijani-political-and-human-right-activities\/\" target=\"_blank\">operaci\u00f3n de Azerbaiy\u00e1n<\/a> Se cree que ha se\u00f1alado a activistas por la democracia, grupos de oposici\u00f3n y periodistas del pa\u00eds y cr\u00edticos del gobierno en el extranjero por llevar a cabo actividades de espionaje y phishing de credenciales.<\/p>\n<p>Otro involucr\u00f3 a UNC788 (tambi\u00e9n conocido como Charming Kitten, TA453 o Phosphorus), un equipo de pirater\u00eda vinculado al gobierno que tiene un historial de realizar operaciones de vigilancia en apoyo de las prioridades estrat\u00e9gicas iran\u00edes.<\/p>\n<p>&#8220;Este grupo us\u00f3 una combinaci\u00f3n de cuentas falsas de baja sofisticaci\u00f3n y personas ficticias m\u00e1s elaboradas, que probablemente usaron para generar confianza con objetivos potenciales y enga\u00f1arlos para que hicieran clic en enlaces de phishing o descargaran aplicaciones maliciosas&#8221;, describi\u00f3 Meta en su primer informe trimestral. <a rel=\"nofollow noopener\" href=\"https:\/\/about.fb.com\/news\/2022\/04\/metas-adversarial-threat-report-q1-2022\/\" target=\"_blank\">Informe de amenazas adversarias<\/a>.<\/p>\n<p>Las aplicaciones maliciosas de Android, denominadas HilalRAT, se hicieron pasar por aplicaciones del Cor\u00e1n aparentemente inofensivas para extraer informaci\u00f3n confidencial, como la lista de contactos, mensajes de texto, archivos, informaci\u00f3n de ubicaci\u00f3n, as\u00ed como para activar la c\u00e1mara y el micr\u00f3fono.<\/p>\n<p>Meta tambi\u00e9n dijo que bloque\u00f3 las actividades maliciosas asociadas con un grupo de pirater\u00eda iran\u00ed no informado que aprovech\u00f3 t\u00e1cticas similares a las de Tortoiseshell para atacar o falsificar empresas en las industrias de energ\u00eda, TI, log\u00edstica mar\u00edtima, semiconductores y telecomunicaciones.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Esta campa\u00f1a present\u00f3 un conjunto elaborado de perfiles falsos en Instagram, LinkedIn, Facebook y Twitter, con los actores haci\u00e9ndose pasar por reclutadores de empresas reales y de fachada para enga\u00f1ar a los usuarios para que hicieran clic en enlaces de phishing para entregar informaci\u00f3n robando malware disfrazado de VPN, calculadora , audiolibros y aplicaciones de mensajer\u00eda.<\/p>\n<p>&#8220;Desarrollaron malware en la plataforma de virtualizaci\u00f3n VMWare ThinApp, lo que les permiti\u00f3 ejecutarlo en muchos sistemas diferentes y retener la carga maliciosa hasta el \u00faltimo minuto, lo que hace que la detecci\u00f3n de malware sea m\u00e1s desafiante&#8221;, explic\u00f3 Meta.<\/p>\n<p>Por \u00faltimo, Meta tambi\u00e9n interrumpi\u00f3 los intentos de adquisici\u00f3n realizados por el grupo Ghostwriter alineado con Bielorrusia para <a rel=\"nofollow noopener\" href=\"https:\/\/about.fb.com\/news\/2022\/02\/security-updates-ukraine\/\" target=\"_blank\">irrumpir en las cuentas de Facebook<\/a> de decenas de militares ucranianos.<\/p>\n<p>Los ataques, que tuvieron \u00e9xito en &#8220;un pu\u00f1ado de casos&#8221;, abusaron del acceso a las cuentas de las redes sociales de las v\u00edctimas y publicaron informaci\u00f3n falsa &#8220;pidiendo al Ej\u00e9rcito que se rindiera como si estas publicaciones provinieran de los propietarios leg\u00edtimos de las cuentas&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/microsoft-obtains-court-order-to-take.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft revel\u00f3 el jueves que obtuvo una orden judicial para tomar el control de siete dominios utilizados por<\/p>\n","protected":false},"author":1,"featured_media":79180,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14535,4661,4664,16684,8545,4662,535,4668,4667,36,7983,4654,4658,4659,4653,4655,11660,8698,18,4663,4666,4665,353,158,11742,4660],"class_list":["post-79179","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntar","tag-ataques-ciberneticos","tag-como-hackear","tag-dominios","tag-eliminar","tag-filtracion-de-datos","tag-judicial","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-obtiene","tag-orden","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ucrania","tag-una","tag-utilizados","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/79179","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=79179"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/79179\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/79180"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=79179"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=79179"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=79179"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}