{"id":11473,"date":"2023-03-23T16:21:11","date_gmt":"2023-03-23T15:21:11","guid":{"rendered":"https:\/\/telecomkh.info\/?p=11473"},"modified":"2023-03-23T16:21:11","modified_gmt":"2023-03-23T15:21:11","slug":"se-esta-reagrupando-rusia-para-una-nueva-ciberguerra","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=11473","title":{"rendered":"\u00bfSe est\u00e1 reagrupando Rusia para una nueva ciberguerra?"},"content":{"rendered":"<p><strong>Ya hemos entrado en el segundo a\u00f1o de la guerra de Rusia en Ucrania y el estudio detallado de los ciberataques utilizados en el primer a\u00f1o del conflicto, as\u00ed como de su evoluci\u00f3n en los \u00faltimos meses, nos proporciona importantes pistas sobre lo que podemos esperar en el futuro de esta guerra h\u00edbrida<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Post original de Clint Watts \u2013 General Manager, Digital Threat Analysis Center, Microsoft<\/em><\/span><\/p>\n<p>Desde el inicio de la guerra, Rusia ha desplegado al menos nueve nuevas familias de malware Wiper y dos tipos de ransomware contra m\u00e1s de 100 organizaciones gubernamentales y privadas de Ucrania. Los robustos acuerdos de ciberdefensa entre los sectores p\u00fablico y privado, adem\u00e1s de la preparaci\u00f3n y resiliencia ucraniana, han permitido defender con \u00e9xito la mayor parte de estos ataques, pero la actividad rusa contin\u00faa.<br \/>\nEn 2023, Rusia ha aumentado sus ataques de espionaje, tomando como objetivo organizaciones de al menos 17 pa\u00edses europeos, en su mayor parte agencias gubernamentales. Adem\u00e1s, los ataques con malware Wiper contin\u00faan en Ucrania.<br \/>\nTambi\u00e9n seguimos monitorizando el desarrollo y despliegue de nuevas variantes de ransomware. En noviembre de 2022, Microsoft y otras empresas de seguridad identificaron una nueva variante, llamada Sullivan y desplegada contra objetivos ucranianos, adem\u00e1s del ransomware Prestige que Rusia lanz\u00f3 en Polonia y Ucrania en octubre de 2022. Nuestro an\u00e1lisis sugiere que Rusia continuar\u00e1 llevando a cabo ataques de espionaje contra Ucrania y sus aliados, adem\u00e1s de ataques destructivos dentro y, potencialmente, fuera de Ucrania, tal y como se hizo con Prestige.<br \/>\nLa ofensiva h\u00edbrida rusa tambi\u00e9n ha incluido sofisticadas operaciones de influencia. Por ejemplo, la maquinaria de propaganda de Mosc\u00fa recientemente marc\u00f3 como objetivo a los refugiados ucranianos en Europa, en un intento de que fueran deportados y reclutados por el ej\u00e9rcito ucraniano.<br \/>\nLas operaciones de influencia alineadas con Rusia tambi\u00e9n han logrado subir la tensi\u00f3n en Moldavia. Los medios rusos promovieron protestas apoyadas por un partido pol\u00edtico prorruso que animaba a los ciudadanos a reclamar al gobierno que pagase la factura de la energ\u00eda en invierno. Otra campa\u00f1a alineada con Rusia, llamada \u201cMoldova Leaks\u201d, public\u00f3 supuestas filtraciones de pol\u00edticos moldavos, una m\u00e1s de las operaciones h\u00edbridas hack-and-leak (literalmente, hackear y filtrar) dirigidas a socavar la confianza de los ciudadanos europeos en sus gobiernos.<br \/>\nEstos son solo algunos de los puntos m\u00e1s relevantes del nuevo informe Microsoft Threat Intelligence sobre la actividad rusa. El informe destaca otras amplias, e importantes, tendencias.<br \/>\nEn primer lugar, la guerra h\u00edbrida de Mosc\u00fa en Ucrania no ha ido como hab\u00edan planeado. El fuerte compromiso de Ucrania, la red internacional de protecci\u00f3n y el fortalecimiento del pueblo ucraniano frente a los esfuerzos de propaganda rusos, han negado al Kremlin la victoria r\u00e1pida que esperaba.<br \/>\nEn segundo lugar, las ciberamenazas rusas han reajustado sus objetivos y t\u00e9cnicas para obtener informaci\u00f3n de inteligencia de los activos civiles y militares de Ucrania y los pa\u00edses que le apoyan y prepar\u00e1ndose para ataques destructivos contra Ucrania, y posiblemente m\u00e1s all\u00e1. El desarrollo de nuevas formas de ransomware es un ejemplo de esto, as\u00ed como el uso de redes sociales para comercializar software pirateado con puertas traseras para el p\u00fablico ucraniano, lo que permite un acceso inicial a organizaciones, y campa\u00f1as de spearphishing dirigidas a servidores en instalaciones f\u00edsicas gubernamentales y empresas de tecnolog\u00eda y de respuesta ante desastres en Europa.<br \/>\nEn tercer lugar, no hay l\u00edmites geogr\u00e1ficos para los intentos de ataque rusos. Los cibercriminales con lazos conocidos con los servicios de inteligencia rusos, o sospechosos de tenerlos, han intentado lograr un primer acceso a organizaciones gubernamentales o relacionadas con la defensa, no solo en el centro y este de Europa, sino tambi\u00e9n en Am\u00e9rica.<br \/>\nCompartimos esta informaci\u00f3n con el objetivo de preparar a nuestros clientes y a la comunidad global del riesgo de expansi\u00f3n que suponen estos objetivos rusos y compartimos recomendaciones para fortalecer las estrategias de defensas digitales. En Microsoft estamos orgullosos de haber apoyado la ciberdefensa de Ucrania desde el inicio de la invasi\u00f3n rusa y toda nuestra comunidad de ciber inteligencia mantiene su compromiso de detectar, asesorar y proteger de los ciber ataques rusos y las amenazas online cuando el conflicto entra en su segundo a\u00f1o.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, foto de Max Kukurudziak en unsplash<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ya hemos entrado en el segundo a\u00f1o de la guerra de Rusia en Ucrania y el estudio detallado de los ciberataques utilizados en el primer a\u00f1o del conflicto, as\u00ed como de su evoluci\u00f3n en los \u00faltimos meses, nos proporciona importantes pistas sobre lo que podemos esperar en el futuro de esta guerra h\u00edbrida &nbsp; Post &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=11473\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00ab\u00bfSe est\u00e1 reagrupando Rusia para una nueva ciberguerra?\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":11474,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11473"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11473"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11473\/revisions"}],"predecessor-version":[{"id":11475,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11473\/revisions\/11475"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/11474"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11473"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11473"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11473"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}