{"id":807994,"date":"2023-06-16T07:49:40","date_gmt":"2023-06-16T07:49:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-un-nuevo-grupo-de-piratas-informaticos-patrocinado-por-el-estado-ruso-con-intenciones-destructivas\/"},"modified":"2023-06-16T07:49:44","modified_gmt":"2023-06-16T07:49:44","slug":"microsoft-advierte-sobre-un-nuevo-grupo-de-piratas-informaticos-patrocinado-por-el-estado-ruso-con-intenciones-destructivas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-un-nuevo-grupo-de-piratas-informaticos-patrocinado-por-el-estado-ruso-con-intenciones-destructivas\/","title":{"rendered":"Microsoft advierte sobre un nuevo grupo de piratas inform\u00e1ticos patrocinado por el estado ruso con intenciones destructivas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Microsoft destap\u00f3 el mi\u00e9rcoles a un &#8220;nuevo y distinto actor de amenazas ruso&#8221;, que, seg\u00fan dijo, est\u00e1 vinculado a la Direcci\u00f3n Principal de Inteligencia del Estado Mayor General (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/GRU_(Russian_Federation)\" target=\"_blank\">GRU<\/a>) y tiene una &#8220;tasa de \u00e9xito relativamente baja&#8221;.<\/p>\n<p>El equipo de Threat Intelligence del gigante tecnol\u00f3gico, que anteriormente estaba rastreando al grupo bajo su apodo emergente. <strong>DEV-0586<\/strong>lo ha graduado a un actor nombrado doblado <strong>Ventisca de cadetes<\/strong>.<\/p>\n<p>&#8220;Cadet Blizzard busca llevar a cabo la interrupci\u00f3n, la destrucci\u00f3n y la recopilaci\u00f3n de informaci\u00f3n, utilizando cualquier medio disponible y, a veces, actuando de manera aleatoria&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/06\/14\/cadet-blizzard-emerges-as-a-novel-and-distinct-russian-threat-actor\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Si bien el grupo conlleva un alto riesgo debido a su actividad destructiva, parece operar con un grado m\u00e1s bajo de seguridad operativa que el de los grupos rusos avanzados y de larga data como Seashell Blizzard y Forest Blizzard&#8221;.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/\u00a1Cortafuegos-Zyxel-bajo-ataque-Parches-urgentes-requeridos.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cadet Blizzard sali\u00f3 a la luz por primera vez en enero de 2022 en relaci\u00f3n con una actividad cibern\u00e9tica destructiva dirigida a Ucrania utilizando un nuevo malware de limpieza llamado WhisperGate (tambi\u00e9n conocido como PAYWIPE) en las semanas previas a la invasi\u00f3n militar rusa del pa\u00eds.<\/p>\n<p>El actor patrocinado por el estado, seg\u00fan Microsoft, tiene un historial de orquestaci\u00f3n de ataques destructivos, espionaje y operaciones de informaci\u00f3n dirigidas a entidades ubicadas en Ucrania, Europa, Asia Central y, peri\u00f3dicamente, Am\u00e9rica Latina.<\/p>\n<p>Se sospecha que ha estado operativo en cierta medida desde al menos 2020, las intrusiones montadas por Cadet Blizzard se han centrado predominantemente en agencias gubernamentales, fuerzas del orden, organizaciones sin fines de lucro y no gubernamentales, proveedores de servicios de TI y servicios de emergencia.<\/p>\n<p>&#8220;Cadet Blizzard est\u00e1 activo los siete d\u00edas de la semana y ha llevado a cabo sus operaciones fuera del horario comercial de sus objetivos principales, cuando es menos probable que se detecte su actividad&#8221;, Tom Burt de Microsoft. <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2023\/06\/14\/russian-cyberattacks-ukraine-cadet-blizzard\/\" target=\"_blank\">dicho<\/a>.  \u201cAdem\u00e1s de Ucrania, tambi\u00e9n se enfoca en los estados miembros de la OTAN involucrados en brindar ayuda militar a Ucrania\u201d.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1686901780_344_Microsoft-advierte-sobre-un-nuevo-grupo-de-piratas-informaticos-patrocinado.jpg\" alt=\"\" border=\"0\" data-original-height=\"245\" data-original-width=\"728\"\/><\/div>\n<p>Vale la pena se\u00f1alar que Cadet Blizzard tambi\u00e9n se superpone con grupos monitoreados por la comunidad de ciberseguridad m\u00e1s amplia bajo los nombres <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/who-is-ember-bear\/\" target=\"_blank\">Oso de ascuas<\/a> (CrowdStrike), FROZENVISTA (Google TAG), Nodaria (Symantec), TA471 (Proofpoint), UAC-0056 (CERT-UA) y UNC2589 (Google Mandiant).<\/p>\n<p>Adem\u00e1s de WhisperGate, se sabe que el equipo de hackers aprovecha una gran cantidad de armas para su arsenal, incluidas SaintBot, OutSteel, GraphSteel, GrimPlant y, m\u00e1s recientemente, Graphiron.  Microsoft ha atribuido a SaintBot y OutSteel a un grupo de actividad relacionado denominado Storm-0587.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"wn-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>&#8220;Cadet Blizzard tambi\u00e9n est\u00e1 vinculado <a rel=\"nofollow noopener\" href=\"https:\/\/www.npr.org\/2022\/01\/14\/1073001754\/ukraine-cyber-attack-government-websites-russia\" target=\"_blank\">a las desfiguraciones<\/a> de varios sitios web de organizaciones ucranianas, as\u00ed como m\u00faltiples operaciones, incluido el foro de pirateo y filtraci\u00f3n conocido como &#8216;Free Civilian'&#8221;, agreg\u00f3 Microsoft.<\/p>\n<p>Otro oficio notable implica el uso de t\u00e9cnicas de vivir fuera de la tierra (LotL) despu\u00e9s de obtener el acceso inicial para lograr el movimiento lateral, recopilar credenciales y otra informaci\u00f3n, y desplegar herramientas para facilitar la evasi\u00f3n y la persistencia de la defensa.<\/p>\n<p>Los ataques cibern\u00e9ticos, por su parte, se logran mediante la explotaci\u00f3n de fallas conocidas en servidores web expuestos (por ejemplo, Atlassian Confluence y Microsoft Exchange Server) y sistemas de administraci\u00f3n de contenido.<\/p>\n<p>&#8220;A medida que contin\u00faa la guerra, la actividad de Cadet Blizzard plantea un riesgo cada vez mayor para la comunidad europea en general, espec\u00edficamente cualquier ataque exitoso contra gobiernos y proveedores de servicios de TI, lo que puede brindar al actor una visi\u00f3n tanto t\u00e1ctica como estrat\u00e9gica de las operaciones y pol\u00edticas occidentales en torno al conflicto&#8221;. \u201d, se\u00f1al\u00f3 Microsoft.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/microsoft-warns-of-new-russian-state.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de junio de 2023\ue804Ravie Lakshman\u00e1n Microsoft destap\u00f3 el mi\u00e9rcoles a un &#8220;nuevo y distinto actor de amenazas<\/p>\n","protected":false},"author":1,"featured_media":807995,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4661,4664,99,5768,528,4662,2386,6214,17196,4668,4667,7983,4654,4658,4659,4653,4655,480,68964,6213,231,4663,865,4666,4665,131,4660],"class_list":["post-807994","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-destructivas","tag-estado","tag-filtracion-de-datos","tag-grupo","tag-informaticos","tag-intenciones","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-patrocinado","tag-piratas","tag-por","tag-programa-malicioso-ransomware","tag-ruso","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/807994","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=807994"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/807994\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/807995"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=807994"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=807994"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=807994"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}