{"id":5748,"date":"2022-02-08T20:52:22","date_gmt":"2022-02-08T19:52:22","guid":{"rendered":"https:\/\/telecomkh.info\/?p=5748"},"modified":"2022-02-08T20:52:22","modified_gmt":"2022-02-08T19:52:22","slug":"lo-que-esconde-la-ciberguerra-contra-ucrania","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=5748","title":{"rendered":"Lo que esconde la ciberguerra contra Ucrania"},"content":{"rendered":"<p><strong>En las \u00faltimas semanas Ucrania est\u00e1 copando los titulares de la mayor\u00eda de los medios de informaci\u00f3n general debido a la presi\u00f3n que est\u00e1 ejerciendo Rusia en la zona. Si acercamos la lupa al \u00e1mbito de la ciberseguridad, esta situaci\u00f3n se puede remontar al menos a 2014, cuando se empezaron a observar movimientos procedentes del gobierno ruso, o de grupos cercanos al gobierno ruso, y que han causado un importante impacto en diferentes sectores industriales ucranianos, entre los que destacan el energ\u00e9tico, el de transportes o el financiero<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por el Equipo de inteligencia de CrowdStrike<\/em><\/span><\/p>\n<p>El laboratorio de CrowdStrike atribuye la mayor\u00eda de los incidentes a Voodoo Bear, un grupo controlado, parece ser, por el ej\u00e9rcito ruso. El impacto de las acciones de este grupo no se circunscribe a las entidades objetivo, sino que ha causado importantes da\u00f1os colaterales, ya que se ha atacado a redes inform\u00e1ticas y se han interrumpido servicios cr\u00edticos sobre los que una gran parte de la poblaci\u00f3n y las empresas ucranianas conf\u00edan. Incluso, en algunos casos, ha causado impactos importantes en organizaciones fuera del pa\u00eds.<br \/>\nLas t\u00e9cnicas empleadas por Voodoo Bear han evolucionado a lo largo del tiempo, desde la distribuci\u00f3n de malware hasta el uso de mecanismos con los que comprometer las cadenas de suministro o webs estrat\u00e9gicas simulando ataques de ransomware.<br \/>\nLas primeras operaciones atribuidas al grupo ten\u00edan un objetivo dirigido contra un grupo de sectores estrat\u00e9gicos y combinaban el malware BlackEnergy con KillDisk (tambi\u00e9n conocido como PassKillDisk). Muchos de estos incidentes se llevaron a cabo durante acontecimientos importantes para el pa\u00eds, hasta llegar a diciembre de 2016, en los que se sucedieron varios ataques persistentes con el objetivo de causar un efecto disruptivo en la econom\u00eda ucraniana. Entre estas operaciones, destacan los ataques contra empresas de energ\u00eda y transporte en mayo de 2014, incidentes contra medios de comunicaci\u00f3n durante las elecciones locales de octubre de 2015 o las ofensivas contra un proveedor de energ\u00eda en la zona occidental del pa\u00eds en los meses de diciembre de 2015 y 2016.<br \/>\nLas operaciones m\u00e1s destructivas de Voodoo Bear comenzaron, sin embargo, en 2017, con el uso de t\u00e9cnicas enmascaradas en familias de pseudoransomware lanzadas contra diferentes organizaciones ucranianas y con un alcance con un potencial amplificado. Por ejemplo, comprometiendo la cadena de suministro de importantes empresas.<br \/>\nEn esta segunda oleada, destacan los ataques contra una organizaci\u00f3n tecnol\u00f3gica en enero de 2017, el compromiso de una actualizaci\u00f3n de un software de contabilidad muy utilizado tanto en Ucrania como en otros pa\u00edses (que se vieron tambi\u00e9n afectados) en mayo y junio de 2017 o los ataques a las redes de transporte en octubre de 2017. Si nos detenemos en esta campa\u00f1a, los primeros ataques encontrados a principios de 2017 pudieron ser test para probar la capacidad de distribuci\u00f3n del malware NotPetya, que parece ser que se quiso desplegar coincidiendo con el d\u00eda de la Constituci\u00f3n del pa\u00eds. Sin embargo, el hecho de distribuir NotPetya a trav\u00e9s del software de contabilidad M.E. Doc, junto con sus capacidades de propagaci\u00f3n, tuvo un impacto global no intencionado.<br \/>\nCon todo esto llegamos a 2022. CrowdStrike encontr\u00f3 el pasado mes de enero cierta actividad en el grupo WhisperedDebate contra las redes gubernamentales ucranianas. Aunque este grupo no se considera a\u00fan un adversario, a pesar de los paralelismos que pueden llevar a ello por las operaciones que han llevado a cabo, todo hace pensar que tienen un objetivo en Ucrania y nexos con Rusia o grupos afines.<br \/>\nEl propio gobierno de Ucrania ha minimizado el impacto de las actividades de WhisperedDebate, sobre todo si las comparamos con las de Voodoo Bear de 2017, pero no sabemos a\u00fan la intencionalidad que subyace. Todo parece indicar, en cualquier caso, que la distribuci\u00f3n manual del malware y el foco en las redes gubernamentales muestra que el impacto limitado sea intencionado.<br \/>\nDesde CrowdStrike se han identificado varios intentos para distribuir datos conseguidos despu\u00e9s de perpetrar ataques tras la campa\u00f1a llevada a cabo por WhisperedDebate y, aunque no hay evidencias de ello, s\u00ed que se han encontrado fugas de informaci\u00f3n.<br \/>\nLas destructivas operaciones llevadas a cabo por Voodoo Bear contra Ucrania muestran un objetivo claro: desestabilizar la confianza que pueda tener la poblaci\u00f3n hacia el gobierno. Todo esto busca complementar la estrategia de Rusia contra Ucrania, m\u00e1s all\u00e1 de la ofensiva militar o diplom\u00e1tica, para conseguir que los ciudadanos desconf\u00eden del acercamiento del gobierno a las potencias occidentales y crear una corriente de opini\u00f3n favorable a Rusia, como una antesala a acciones militarles, como en 2014 cuando se anexion\u00f3 Crimea.<br \/>\nSi echamos la vista atr\u00e1s, los ciberataques futuros contra Ucrania tendr\u00e1n mayores implicaciones, incluso contra organizaciones fuera del pa\u00eds. Es muy posible que compa\u00f1\u00edas que operan en Ucrania, aunque tengan su sede fuera del pa\u00eds, sufran da\u00f1os colaterales. Incluso es probable que algunas empresas que operan fuera del pa\u00eds pero que soportan la posici\u00f3n contra Rusia sufran algunos ataques.<br \/>\nEn definitiva, la ciberguerra contra Ucrania puede no solo afectar a empresas locales sino a otras organizaciones internacionales, como se ha demostrado ya en el pasado.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, George Kurtz, CEO y co-founder de CrowdStrike \/ Imagen cortes\u00eda de CrowdStrike<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En las \u00faltimas semanas Ucrania est\u00e1 copando los titulares de la mayor\u00eda de los medios de informaci\u00f3n general debido a la presi\u00f3n que est\u00e1 ejerciendo Rusia en la zona. Si acercamos la lupa al \u00e1mbito de la ciberseguridad, esta situaci\u00f3n se puede remontar al menos a 2014, cuando se empezaron a observar movimientos procedentes del &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=5748\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLo que esconde la ciberguerra contra Ucrania\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":5749,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5748"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5748"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5748\/revisions"}],"predecessor-version":[{"id":5750,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5748\/revisions\/5750"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/5749"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5748"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5748"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5748"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}