{"id":6075,"date":"2022-02-23T16:37:28","date_gmt":"2022-02-23T15:37:28","guid":{"rendered":"https:\/\/telecomkh.info\/?p=6075"},"modified":"2022-02-23T16:37:28","modified_gmt":"2022-02-23T15:37:28","slug":"ciberseguridad-en-la-crisis-rusia-ucrania-un-repaso-a-15-anos-de-ciberdelincuencia-rusa","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=6075","title":{"rendered":"Ciberseguridad en la crisis Rusia-Ucrania: Un repaso a 15 a\u00f1os de ciberdelincuencia rusa"},"content":{"rendered":"<p><strong>\u00bfQu\u00e9 podemos aprender de la historia para estar preparados? Un repaso a 15 a\u00f1os de actividad ciberdelictiva generada para distraer, confundir, negar, desestabilizar y dividir<\/strong><\/p>\n<p>Con las tropas rusas acumul\u00e1ndose en la frontera con Ucrania y los ataques de denegaci\u00f3n de servicio distribuidos (DDoS) que interrumpen espor\u00e1dicamente los sitios web del gobierno ucraniano y los proveedores de servicios financieros, no para de hablarse de estar preparados para un conflicto cibern\u00e9tico, tanto si se produce una guerra real como si no.<br \/>\nAunque todas las empresas deber\u00edan estar siempre preparadas para un ataque desde cualquier direcci\u00f3n, puede ser \u00fatil saber a qu\u00e9 atenerse cuando el riesgo de ataque aumenta. Chester Wisniewski, investigador principal de Sophos, l\u00edder en ciberseguridad de \u00faltima generaci\u00f3n, revisa la historia de las actividades conocidas o sospechosas de Rusia en el ciberespacio para saber qu\u00e9 se puede esperar y como las empresas pueden estar preparadas.<\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Chester Wisniewski, investigador principal en Sophos<\/em><\/span><\/p>\n<p>La primera actividad conocida data del 26 de abril de 2007, cuando el gobierno estonio traslad\u00f3 una estatua en conmemoraci\u00f3n de la liberaci\u00f3n de Estonia de los nazis por parte de la Uni\u00f3n Sovi\u00e9tica a un lugar menos destacado. Este movimiento enfureci\u00f3 a la poblaci\u00f3n de habla rusa de Estonia y desestabiliz\u00f3 las relaciones con Mosc\u00fa. Poco despu\u00e9s se produjeron disturbios en las calles, protestas ante la embajada de Estonia en Mosc\u00fa y una oleada de ataques DDoS que debilitaron los sitios web del gobierno y los servicios financieros estonios.<br \/>\nCasi inmediatamente, aparecieron en foros rusos herramientas totalmente preparadas e instrucciones sobre c\u00f3mo participar en ataques DDoS, con una lista de objetivos para dirigirlos contra sitios web de la Presidencia, el Parlamento, la polic\u00eda, los partidos pol\u00edticos y los principales medios de comunicaci\u00f3n. Siete d\u00edas despu\u00e9s, los ataques cesaron a medianoche, tan abruptamente como hab\u00edan comenzado.<br \/>\nTodo el mundo implic\u00f3 inmediatamente a Rusia, pero la atribuci\u00f3n de los ataques de denegaci\u00f3n de servicio distribuidos es casi imposible, por dise\u00f1o. Hoy en d\u00eda se cree ampliamente que estos ataques DDoS fueron obra de la Russian Business Network (RBN), un conocido grupo de delincuencia organizada en Rusia con v\u00ednculos con el spam, las redes de bots y los esquemas de afiliaci\u00f3n farmac\u00e9utica. Sus servicios parec\u00edan haber sido \u00abcontratados\u00bb precisamente durante una semana para llevar a cabo estos ataques.<br \/>\nPosteriores ciberataques contra Georgia en 2008, en el momento en el que Rusia invad\u00eda la provincia separatista de Osetia del Sur, y ciberataques contra Kirguist\u00e1n en 2009, nos llevan al conflicto cin\u00e9tico m\u00e1s reciente, la invasi\u00f3n de Crimea en 2014.<\/p>\n<p><strong>Desinformaci\u00f3n y aislamiento<\/strong><br \/>\nLa guerra de informaci\u00f3n de perfil bajo contra Ucrania ha estado en marcha desde 2009, con muchos ataques que coinciden con eventos que podr\u00edan interpretarse como una amenaza para los intereses rusos, como una cumbre de la OTAN y las negociaciones entre Ucrania y la UE para un Acuerdo de Asociaci\u00f3n.<br \/>\nEn los inicios del conflicto, soldados sin insignias tomaron el control de las redes de telecomunicaciones de Crimea y de la \u00fanica central de Internet de la regi\u00f3n, provocando un apag\u00f3n informativo. Tras aislar la capacidad de comunicaci\u00f3n de Crimea, los atacantes tambi\u00e9n manipularon los tel\u00e9fonos m\u00f3viles de los miembros del Parlamento ucraniano, impidi\u00e9ndoles reaccionar eficazmente a la invasi\u00f3n.<\/p>\n<p><strong>Fuentes de alimentaci\u00f3n paralizantes<\/strong><br \/>\nEl 23 de diciembre de 2015, la mitad de los habitantes de Ivano-Frankivsk (Ucrania) se quedaron sin electricidad. Se cree que fue obra de piratas inform\u00e1ticos rusos patrocinados por el Estado. Los ataques iniciales comenzaron m\u00e1s de seis meses antes de que se produjera el apag\u00f3n, cuando los empleados de tres centros de distribuci\u00f3n de energ\u00eda el\u00e9ctrica abrieron un documento malicioso de Microsoft Office con una macro dise\u00f1ada para instalar un malware llamado BlackEnergy. Casi un a\u00f1o despu\u00e9s, el 17 de diciembre de 2016, las luces volvieron a apagarse en Kiev. \u00bfCoincidencia? Probablemente no. Esta vez el malware responsable se llamaba Industroyer\/CrashOverride y era inmensamente m\u00e1s sofisticado.<\/p>\n<p><strong>Ataques a la cadena de suministro: NotPetya y SolarWinds<\/strong><br \/>\nLos persistentes ataques de Rusia contra Ucrania no quedaron ah\u00ed y se intensificaron el 27 de junio de 2017, cuando desataron una nueva pieza de malware ahora conocida como NotPetya.<br \/>\nNotPetya se disfraz\u00f3 de una nueva cepa de ransomware y se despleg\u00f3 a trav\u00e9s de la cadena de suministro hackeada de un proveedor de software de contabilidad ucraniano. El malware se extendi\u00f3 por todo el mundo en cuesti\u00f3n de horas, afectando sobre todo a empresas que operaban en Ucrania. Se estima que NotPetya ha causado al menos 10.000 millones de d\u00f3lares en da\u00f1os en todo el mundo.<br \/>\nUnos a\u00f1os m\u00e1s tarde, a finales de 2020, se extendi\u00f3 un ataque a la cadena de suministro contra el software SolarWinds Orion, utilizado para gestionar la infraestructura de red de grandes y medianas empresas en todo el mundo, incluidas muchas agencias del Gobierno Federal de los Estados Unidos. Los atacantes secuestraron los mecanismos de actualizaci\u00f3n del software para desplegar una puerta trasera. El alto perfil de las v\u00edctimas, combinado con el posible acceso de los ciberatacantes mediante la puerta trasera desplegada sigilosamente, puede hacer de este ataque uno de los mayores y m\u00e1s da\u00f1inos de la historia moderna del ciberespionaje.<\/p>\n<p><strong>Ciberconflicto ruso en 2022<\/strong><br \/>\nEn 2022 las tensiones ciberpol\u00edticas han vuelto a aumentar y se acercan al punto de ruptura. Los d\u00edas 13 y 14 de enero de 2022, numerosos sitios web del gobierno ucraniano fueron desconfigurados y los sistemas fueron infectados con malware disfrazado de ataque de ransomware. En este ataque se dejaron muchas \u201cfalsas banderas\u201d que intentaban implicar que el ataque era obra de disidentes ucranianos o partisanos polacos.<br \/>\nDistraer, confundir, negar e intentar dividir parece ser el playbook est\u00e1ndar actualmente.<br \/>\nEl pasado martes 15 de febrero de 2022 se desencadenaron una serie de ataques debilitantes DDoS contra sitios web gubernamentales y militares ucranianos, as\u00ed como contra tres de los mayores bancos de Ucrania. En un movimiento sin precedentes, la Casa Blanca ya ha desclasificado algunos datos de inteligencia y ha atribuido los ataques a la GRU rusa.<br \/>\n\u00bfY ahora qu\u00e9? Independientemente de que la crisis siga escalando, las ciberoperaciones van a continuar. Ucrania ha estado sometida a un bombardeo constante de ataques con subidas y bajadas desde la ca\u00edda de Viktor Yanukovich en 2014.<br \/>\nLa guerra de informaci\u00f3n es la forma en la que el Kremlin puede tratar de controlar la respuesta del resto del mundo a las acciones en Ucrania o cualquier otro objetivo de ataque.<br \/>\nLas \u201cbanderas falsas\u201d, la atribuci\u00f3n err\u00f3nea, la interrupci\u00f3n de las comunicaciones y la manipulaci\u00f3n de las redes sociales son componentes clave en el playbook de la guerra de informaci\u00f3n de Rusia. No necesitan crear una cobertura permanente para las actividades sobre el terreno y en otros lugares, simplemente necesitan causar suficiente retraso, confusi\u00f3n y contradicci\u00f3n para permitir que otras operaciones simult\u00e1neas logren sus objetivos.<\/p>\n<p><strong>Preparar y proteger<\/strong><br \/>\nA pesar de que pa\u00edses como Estados Unidos y Reino Unido est\u00e1n intentando adelantarse a algunas de las campa\u00f1as de desinformaci\u00f3n, no debemos asumir que los atacantes dejar\u00e1n de intentarlo, por lo que debemos permanecer preparados y vigilantes.<br \/>\nPor ejemplo, las empresas de los pa\u00edses cercanos a Ucrania deben estar preparadas para ser arrastradas a cualquier da\u00f1o online, incluso si no est\u00e1n operando directamente dentro de Ucrania. Los ataques y la desinformaci\u00f3n anteriores se han filtrado a Estonia, Polonia y otros estados fronterizos, aunque sea como da\u00f1o colateral.<br \/>\nDesde una perspectiva global, deber\u00edamos esperar que una serie de \u00abpatriotas\u00bb aut\u00f3nomos en Rusia, con lo que me refiero a delincuentes de ransomware, creadores de phishing y operadores de botnets, arremetan con m\u00e1s fervor de lo normal contra los objetivos percibidos como contrarios a la Madre Patria.<br \/>\nEs poco probable que Rusia ataque directamente a los miembros de la OTAN y se arriesgue a invocar el Art\u00edculo V. Sin embargo, los \u00faltimos gestos de la OTAN para detener a los criminales que operan desde la Federaci\u00f3n Rusa y sus socios de la Comunidad de Estados Independientes (CEI) probablemente est\u00e9n por terminar, por lo que c\u00f3mo se multiplican las amenazas.<br \/>\nAunque contar con defensas de seguridad en profundidad deber\u00eda ser lo normal en el mejor de los casos, es especialmente importante ahora prepararnos para un aumento de la frecuencia y la gravedad de los ataques. La desinformaci\u00f3n y la propaganda alcanzar\u00e1n pronto su punto \u00e1lgido, pero debemos mantenernos alerta, cerrar las escotillas y vigilar cualquier movimiento inusual en nuestras redes a medida que las fases del conflicto fluyan, e incluso cuando terminen. Porque, como todos sabemos, podr\u00edan pasar meses hasta que salgan a la luz las pruebas de intrusiones digitales debidas a este conflicto ruso-ucraniano<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Chester Wisniewski, investigador principal en Sophos \/ Imagen cortes\u00eda de Sophos<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfQu\u00e9 podemos aprender de la historia para estar preparados? Un repaso a 15 a\u00f1os de actividad ciberdelictiva generada para distraer, confundir, negar, desestabilizar y dividir Con las tropas rusas acumul\u00e1ndose en la frontera con Ucrania y los ataques de denegaci\u00f3n de servicio distribuidos (DDoS) que interrumpen espor\u00e1dicamente los sitios web del gobierno ucraniano y los &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=6075\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abCiberseguridad en la crisis Rusia-Ucrania: Un repaso a 15 a\u00f1os de ciberdelincuencia rusa\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":6076,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6075"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6075"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6075\/revisions"}],"predecessor-version":[{"id":6077,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6075\/revisions\/6077"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/6076"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6075"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6075"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6075"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}