{"id":18747,"date":"2024-10-08T17:54:02","date_gmt":"2024-10-08T16:54:02","guid":{"rendered":"https:\/\/telecomkh.info\/?p=18747"},"modified":"2024-10-08T17:54:30","modified_gmt":"2024-10-08T16:54:30","slug":"18747","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=18747","title":{"rendered":"Protegiendo las instituciones democr\u00e1ticas de las amenazas cibern\u00e9ticas"},"content":{"rendered":"<p><strong>La Unidad de Cr\u00edmenes Digitales de Microsoft (DCU) ha desmantelado la infraestructura tecnol\u00f3gica utilizada por un actor vinculado al Estado ruso, al que Microsoft Threat Intelligence \u2013 Inteligencia de Amenazas de Microsoft- rastreaba bajo el nombre de Star Blizzard<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Steven Masada, Assistant General Counsel Microsoft\u2019s Digital Crimes Unit<\/em><\/span><\/p>\n<p>El Tribunal de Distrito de los Estados Unidos para el Distrito de Columbia ha hecho p\u00fablica una demanda civil presentada por la DCU de Microsoft, que incluye una orden que autoriza a la compa\u00f1\u00eda a incautar 66 dominios que Star Blizzard utilizaba para llevar a cabo ciberataques contra sus clientes en todo el mundo, incluido EE.UU. Entre enero de 2023 y agosto de 2024, Microsoft observ\u00f3 que Star Blizzard atac\u00f3 a m\u00e1s de 30 entidades y organizaciones de la sociedad civil, \u2014periodistas, centros de investigaci\u00f3n y ONGs\u2014 claves para el funcionamiento de la democracia, mediante campa\u00f1as de spear-phishing destinadas a exfiltrar informaci\u00f3n sensible e interferir en sus actividades.<br \/>\nPresentamos esta demanda ante el Centro de An\u00e1lisis y Compartici\u00f3n de Informaci\u00f3n de ONGs (NGO-ISAC) y se han coordinado esfuerzos con el Departamento de Justicia (DOJ), que simult\u00e1neamente ha incautado 41 dominios adicionales atribuidos al mismo actor. En total, se han incautado m\u00e1s de 100 sitios web. Al colaborar con el DOJ, se ha ampliado el alcance de la operaci\u00f3n, lo que permite causar un mayor impacto contra Star Blizzard.<br \/>\nSe espera que Star Blizzard contin\u00fae desarrollando nuevas infraestructuras para llevar a cabo ataques. No obstante, esta intervenci\u00f3n impacta sus operaciones en un momento crucial, dado que la interferencia extranjera en los procesos democr\u00e1ticos de EE. UU. es una gran preocupaci\u00f3n en la actualidad. Adem\u00e1s, esta medida nos permitir\u00e1 interrumpir r\u00e1pidamente cualquier nueva infraestructura que se identifique a trav\u00e9s de un procedimiento judicial ya existente. Gracias a esta demanda civil y la recopilaci\u00f3n de informaci\u00f3n, la DCU y el equipo de Inteligencia ante Amenazas de Microsoft podr\u00e1n recopilar informaci\u00f3n valiosa sobre este actor y el alcance de sus actividades. Esta informaci\u00f3n se utilizar\u00e1 para mejorar la seguridad de los productos, para compartirla con partners de otros sectores y as\u00ed ayudarles en sus investigaciones, as\u00ed como asistir a las v\u00edctimas.<\/p>\n<p><strong>Las operaciones de Star Blizzard aprovechan la confianza y familiaridad de las interacciones digitales diarias<\/strong><br \/>\nStar Blizzard (tambi\u00e9n conocido como COLDRIVER y Callisto Group) ha participado activamente en diversos tipos de ciberataques y actividades desde al menos 2017. Desde 2022, ha mejorado sus capacidades para evadir su detecci\u00f3n, sin dejar de centrarse en el robo de credenciales de correo electr\u00f3nico contra los mismos objetivos. Recientemente, Star Blizzard ha atacado a ONGs y centros de investigaci\u00f3n que brindan apoyo a empleados gubernamentales y funcionarios militares y de inteligencia, especialmente aquellos que apoyan a Ucrania y a pa\u00edses de la OTAN, como Estados Unidos, Reino Unido y los pa\u00edses b\u00e1lticos, n\u00f3rdicos y de Europa del Este. Han sido especialmente agresivos al dirigirse a exfuncionarios de inteligencia y ciudadanos y expertos en asuntos rusos que residen en EE.UU. En 2023, el gobierno brit\u00e1nico y sus aliados vincularon a Star Blizzard con el Servicio Federal de Seguridad Ruso (FSB), y expusieron el intento de injerencia de este actor en la pol\u00edtica del Reino Unido mediante ataques dirigidos a funcionarios electos, centros educativos, periodistas y organizaciones del sector p\u00fablico.<br \/>\nStar Blizzard se caracteriza por ser persistente, estudia meticulosamente a sus objetivos y se hace pasar por contactos de confianza para llevar a cabo sus operaciones. Desde enero de 2023, Microsoft ha identificado a 82 clientes atacados por este grupo, con una frecuencia aproximada de un ataque por semana. Esta actividad destaca la diligencia del grupo en identificar objetivos valiosos, crear correos de phishing personalizados y desarrollar la infraestructura necesaria para el robo de credenciales. Muchos de los afectados, sin ser conscientes de la intenci\u00f3n maliciosa, interact\u00faan con estos mensajes, lo que los lleva a comprometer sus credenciales. Estos ataques sobrecargan recursos, obstaculizan operaciones y generan temor entre las v\u00edctimas, dificultando la participaci\u00f3n democr\u00e1tica.<br \/>\nLa capacidad de Star Blizzard para adaptarse y ocultar su identidad supone un desaf\u00edo constante para los profesionales de la ciberseguridad. Una vez que su infraestructura es expuesta, r\u00e1pidamente se transforma en nuevos dominios para continuar con sus operaciones. Por ejemplo, el 14 de agosto de 2024, The Citizen Lab de la Escuela Munk de la Universidad de Toronto y el grupo de derechos digitales Access Now, que a su vez es miembro sin \u00e1nimo de lucro de la ONG ISAC, que present\u00f3 una declaraci\u00f3n en apoyo a esta acci\u00f3n civil, publicaron un exhaustivo informe de investigaci\u00f3n que destacaba la amenaza persistente que supone este actor. Desde entonces, Access Now y The Citizen Lab han estado investigando m\u00e1s casos y creen que al menos uno de ellos est\u00e1 relacionado con Star Blizzard. Esto demuestra que este actor sigue activo y no se ve disuadido, a pesar de que gobiernos, empresas y la sociedad civil hayan expuesto sus actividades maliciosas.<\/p>\n<p><strong>Las actividades de Star Blizzard subrayan la importancia de mantener normas internacionales que regulen el comportamiento responsable de los estados en el ciberespacio<\/strong><br \/>\nLa acci\u00f3n de hoy es un ejemplo del impacto que se puede impulsar contra el cibercrimen cuando se trabaja de forma coordinada. Es importante reconocer la colaboraci\u00f3n con el Departamento de Justicia en este y otros asuntos importantes, y alentamos a los gobiernos de todo el mundo a involucrarse e industria asociarse con compa\u00f1\u00edas tecnol\u00f3gicas, como Microsoft, para combatir las amenazas cada vez m\u00e1s sofisticadas que operan en el ciberespacio. La Unidad de Delitos Cibern\u00e9ticos de Microsoft continuar\u00e1 con sus esfuerzos para interrumpir proactivamente la infraestructura cibercriminal y colaborar\u00e1 con otras organizaciones del sector privado, la sociedad civil, agencias gubernamentales y organismos de seguridad, para luchar contra aquellos que buscan causar da\u00f1o. Asimismo, seguir\u00e1 innovando y desarrollando nuevas formas creativas para detectar, interrumpir y disuadir las t\u00e9cnicas y t\u00e1cticas de los cibercriminales cada vez m\u00e1s sofisticadas, con el fin de proteger a los usuarios online.<br \/>\nComo mejores pr\u00e1cticas, recomendamos a todas las organizaciones de la sociedad civil que refuercen sus protecciones de ciberseguridad, utilicen t\u00e9cnicas como una robusta autenticaci\u00f3n multifactor, claves de acceso, tanto en cuentas personales como profesionales, y se inscriban en el programa AccountGuard de Microsoft para una mayor monitorizaci\u00f3n y protecci\u00f3n frente a ataques cibern\u00e9ticos patrocinados por estados-naci\u00f3n.<br \/>\nSin embargo, estos esfuerzos y compromisos deben complementarse con la implementaci\u00f3n de normas internacionales que limiten los ciberataques asociados a estados-naci\u00f3n que deliberadamente atacan a sectores de la sociedad que permiten el desarrollo de la democracia. Las actividades llevadas a cabo por Star Blizzard infringen el Marco de Comportamiento Responsable de los Estados en el Ciberespacio de la ONU, un conjunto de normas acordadas por todos los estados miembros para evitar que sus territorios sean utilizados con fines maliciosos en el entorno digital. Al actuar contra Star Blizzard Microsoft y sus partners refuerzan la importancia de estas normas internacionales y mostramos nuestro compromiso con su cumplimiento, con el objetivo de proteger a la sociedad civil y defender el estado de derecho en el ciberespacio.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Microsoft<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Unidad de Cr\u00edmenes Digitales de Microsoft (DCU) ha desmantelado la infraestructura tecnol\u00f3gica utilizada por un actor vinculado al Estado ruso, al que Microsoft Threat Intelligence \u2013 Inteligencia de Amenazas de Microsoft- rastreaba bajo el nombre de Star Blizzard &nbsp; Por Steven Masada, Assistant General Counsel Microsoft\u2019s Digital Crimes Unit El Tribunal de Distrito de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=18747\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abProtegiendo las instituciones democr\u00e1ticas de las amenazas cibern\u00e9ticas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":18748,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18747"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=18747"}],"version-history":[{"count":2,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18747\/revisions"}],"predecessor-version":[{"id":18750,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18747\/revisions\/18750"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/18748"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=18747"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=18747"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=18747"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}