{"id":6661,"date":"2022-03-23T18:29:16","date_gmt":"2022-03-23T17:29:16","guid":{"rendered":"https:\/\/telecomkh.info\/?p=6661"},"modified":"2022-03-23T18:35:12","modified_gmt":"2022-03-23T17:35:12","slug":"del-ciberespionaje-al-boicot-a-las-ayudas-a-refugiados-asi-evoluciona-la-guerra-digital-dia-a-dia","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=6661","title":{"rendered":"Del ciberespionaje al boicot a las ayudas a refugiados: As\u00ed evoluciona la guerra digital d\u00eda a d\u00eda"},"content":{"rendered":"<p><strong>El estudio de la firma Seresco identifica ataques sobre dispositivos de IoT, robo o borrado de archivos y datos, o campa\u00f1as de malware por parte del llamado Gamaredon, un grupo de piratas inform\u00e1ticos tras los que supuestamente est\u00e1 el Servicio Federal de Seguridad ruso<\/strong><\/p>\n<p>El conflicto armado de Rusia sobre Ucrania se est\u00e1 traduciendo en una guerra cibern\u00e9tica sin precedentes. Seg\u00fan un informe especial elaborado por la empresa espa\u00f1ola de soluciones tecnol\u00f3gicas Seresco, el n\u00famero de incidentes cibern\u00e9ticos se ha multiplicado tanto de forma previa al inicio del conflicto, como de forma continuada a partir de ese momento, siendo mayoritariamente las organizaciones ucranianas el objetivo de la mayor\u00eda de los ciberataques.<br \/>\nSi bien el conflicto cibern\u00e9tico entre Rusia y Ucrania se remonta a varios a\u00f1os atr\u00e1s, hay dos hitos destacados en la historia reciente. En diciembre de 2015 se produce un ataque sobre la empresa UKrainian Kyivoblenergo que provoca un corte de suministro para m\u00e1s de 225.000 clientes entre 1 y 6 horas en pleno invierno. En junio de 2017 un malware genera fallos de funcionamiento generalizados en todo tipo de empresas e instituciones ucranianas, incluyendo bancos, ministerios, diarios y empresas de electricidad.<\/p>\n<p><strong>Del ciberespionaje al boicot a las ayudas o la gesti\u00f3n de refugiados<\/strong><br \/>\nDesde los d\u00edas previos del conflicto se han sucedido multitud de campa\u00f1as maliciosas dirigidas a organizaciones de Ucrania, tanto con el fin de realizar ciberespionaje, como corromper dispositivos y dejar sistemas inoperables. No obstante, desde el 24 de febrero, inicio de la invasi\u00f3n, se produce una escalada de ciberataques a nivel global. En Espa\u00f1a, por ejemplo, Universidades espa\u00f1olas coordinadas por la CRUE incrementan medidas de seguridad de sus sistemas inform\u00e1ticos tras haber detectado cuentas de usuario comprometidas y recibido ataques el d\u00eda siguiente al estallido de la guerra.<br \/>\nA partir de entonces, el informe recopila multitud de incidencias sobre sistemas y empresas ucranianas: ataques a dispositivos de IoT (routers, grabadoras digitales, c\u00e1maras de vigilancia), o robos de archivos o datos. El 1 de marzo se detectaron campa\u00f1as maliciosas de correo electr\u00f3nico relacionadas con supuestas donaciones de \u201cAyuda a Ucrania\u201d. Del mismo modo, se detectaron campa\u00f1as dirigidas al personal del gobierno europeo involucrado en la administraci\u00f3n de refugiados que huyen de Ucrania.<\/p>\n<p><strong>\u00bfQui\u00e9n est\u00e1 detr\u00e1s de los ataques? Gamaredon, Sandworm y otros grupos de hackers rusos<\/strong><br \/>\nDetr\u00e1s de muchos de estos ataques se encuentran grupos de hackers rusos. Uno de los m\u00e1s activos en este conflicto est\u00e1 siendo el grupo Gamaredon, tambi\u00e9n conocido como Primitive Bear, Armageddon o Shuckworm; un grupo de piratas inform\u00e1ticos, supuestamente operados por el Servicio Federal de Seguridad ruso (FSB).<br \/>\nDesde el 2013, justo antes de la anexi\u00f3n rusa de la pen\u00ednsula de Crimea, el grupo ha centrado principalmente sus campa\u00f1as cibern\u00e9ticas contra funcionarios y organizaciones del gobierno ucraniano. Se han descubierto tres grandes cl\u00fasteres de su infraestructura, utilizados para diferentes prop\u00f3sitos de phishing y malware. Asimismo, se les vinculan en dichas infraestructuras m\u00e1s de 700 dominios maliciosos, 215 direcciones IP y m\u00e1s de 100 muestras de malware.<br \/>\nSandworm es otro grupo de amenaza, presuntamente asociado al Departamento Central de Inteligencia (GRU), que se trata del servicio de inteligencia militar de las Fuerzas Armadas de la Federaci\u00f3n Rusa. Adem\u00e1s de los ciberataques de 2015 y 2017 citados anteriormente, a este grupo se le atribuyen los ciberataques a los Juegos Ol\u00edmpicos de invierno del 2018.<\/p>\n<p><strong>Anonymous, el contraataque a Rusia que hacke\u00f3 el yate de Putin<\/strong><br \/>\nLos ciberataques al gobierno ruso registrados hasta la fecha han sido atribuidos a Anonymous, un grupo clandestino y descentralizado de \u201chacktivistas\u201d que supuestamente operan sin l\u00edder y sin jerarqu\u00eda. As\u00ed, mientras la ciberguerra rusa se centra en bloquear sistemas inform\u00e1ticos cr\u00edticos, los ataques de Anonymous parecen m\u00e1s orientados a ganar la batalla de la comunicaci\u00f3n y propaganda en el pueblo ruso.<br \/>\nEl d\u00eda que inicia de la invasi\u00f3n, Anonymous se declara oficialmente en ciberguerra contra el gobierno ruso y tira m\u00faltiples portales web del gobierno y de medios de noticias de propaganda rusa. Dos d\u00edas despu\u00e9s, Rusia restringe el acceso a Twitter en su pa\u00eds para impedir a su ciudadan\u00eda visualizar contenido de los ataques en Ucrania.<br \/>\nLos nuevos ataques de Anonymous interceptan comunicaciones militares rusas y logran, el 26 de febrero, hackear canales de televisi\u00f3n estatales para proyectar contenido de los ataques a Ucrania. De nuevo el 7 de marzo hackean servicios de streaming rusos con el mismo prop\u00f3sito.<br \/>\nOtro de los ataques a Rusia se produce por parte de TheAnonleaks, grupo afiliado a Anonymous, que el 26 de febrero logr\u00f3 hackear el Sistema de Identificaci\u00f3n Autom\u00e1tica (AIS) del yate de lujo de Putin, haciendo creer que se hab\u00eda estrellado en Ucrania y cambiando su destino a posteriori. otro grupo de hackers afiliado a Anonymous logr\u00f3 el 1 de marzo deshabilitar el centro de control de la Agencia Espacial Rusa \u201cRoscosmos\u201d.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen de la ciudad de Mosc\u00fa \/ Photo by Damir Babacic on Unsplash<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El estudio de la firma Seresco identifica ataques sobre dispositivos de IoT, robo o borrado de archivos y datos, o campa\u00f1as de malware por parte del llamado Gamaredon, un grupo de piratas inform\u00e1ticos tras los que supuestamente est\u00e1 el Servicio Federal de Seguridad ruso El conflicto armado de Rusia sobre Ucrania se est\u00e1 traduciendo en &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=6661\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abDel ciberespionaje al boicot a las ayudas a refugiados: As\u00ed evoluciona la guerra digital d\u00eda a d\u00eda\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":6662,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6661"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6661"}],"version-history":[{"count":2,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6661\/revisions"}],"predecessor-version":[{"id":6664,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6661\/revisions\/6664"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/6662"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6661"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6661"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6661"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}