🚨 [Alerta] Actores cibernéticos patrocinados por el estado ruso atacan dispositivos de infraestructura de red

Esta alerta técnica conjunta es el resultado de esfuerzos analíticos entre el Departamento de Seguridad Nacional (DHS), el Buró Federal de Investigaciones (FBI) y el Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC). Esta alerta técnica proporciona información sobre la explotación cibernética mundial de dispositivos de infraestructura de red como: enrutadores, conmutadores, cortafuegos, dispositivos del Sistema de Detección de Intrusos en la Red (NIDS)) por parte de ciber actores patrocinados por el estado ruso.

Los objetivos son principalmente las organizaciones gubernamentales y del sector privado, los proveedores de infraestructuras críticas y los proveedores de servicios de Internet (ISP) que respaldan estos sectores. Este informe contiene detalles técnicos sobre las tácticas, técnicas y procedimientos (TTP) utilizados por los actores cibernéticos patrocinados por el estado ruso para comprometer a las víctimas.

Las víctimas fueron identificadas a través de una serie coordinada de acciones entre los EE.UU. y sus socios internacionales.

Este informe se basa en informes y avisos anteriores de DHS del Reino Unido, Australia y la Unión Europea. Este informe contiene indicadores de compromiso (IOC) e información contextual sobre comportamientos observados en las redes de víctimas comprometidas. El FBI asegura que los ciber-actores rusos patrocinados por el estado están usando enrutadores comprometidos para llevar a cabo ataques intermedios para apoyar el espionaje, extraer propiedad intelectual, mantener el acceso persistente a las redes de víctimas y potencialmente sentar las bases para futuras operaciones ofensivas.

DHS, FBI y NCSC instan a los lectores a actuar sobre alertas y avisos anteriores emitidos por los gobiernos de los EE. UU. Y el Reino Unido, gobiernos aliados, fabricantes de dispositivos de red y organizaciones de seguridad del sector privado. Los elementos de estas alertas y advertencias se han seleccionado y divulgado en una amplia variedad de medios de noticias de seguridad y plataformas de redes sociales. El estado actual de los dispositivos de red de EE. UU. junto con una campaña del gobierno ruso para explotar estos dispositivos, amenaza la seguridad, la seguridad y el bienestar económico de los Estados Unidos.

El objetivo de esta alerta técnica es informar a los proveedores de dispositivos de red, ISP, organizaciones del sector público, corporaciones del sector privado y clientes de oficinas domésticas pequeñas (SOHO) sobre la campaña del gobierno ruso, proporcionar información para identificar actividades maliciosas y reducir la exposición a esta actividad.

Origen de la alerta técnica: TA18-106A: Russian State-Sponsored Cyber Actors Targeting Network Infrastructure Devices

Etiquetado:

AltaDensidad.TV




Los habitantes de La Guaira que permanecen incomunicados tras el terremoto ya cuentan con una nueva alternativa para enviar y recibir mensajes de texto, incluso cuando las redes móviles terrestres no están disponibles. Tanto Movistar Venezuela como Digitel anuncian la activación gratuita del servicio Starlink Mobile, que permite utilizar la red satelital de SpaceX para...

Lenovo ThinkStation P4: nueva workstation con AMD Ryzen Pro, 3D V-Cache y refrigeración líquida

Lenovo vuelve a mover el tablero del mercado profesional con la nueva ThinkStation P4, una workstation de formato compacto que introduce cambios relevantes en rendimiento, memoria y refrigeración. El sistema se posiciona como una alternativa de gama media-alta dentro del catálogo profesional de la marca, y llega con una combinación poco habitual en equipos de...

Spotify ahora deja recortar y compartir fragmentos de podcasts: así funciona la nueva herramienta Clips

Spotify da un nuevo paso para convertir los podcasts en contenido más fácil de viralizar y compartir. La plataforma comienza a desplegar una función llamada “Podcast Clips”, que permite seleccionar fragmentos específicos de un episodio y enviarlos directamente a redes sociales, chats o mensajes privados sin necesidad de compartir el programa completo. La novedad cambia...

Falsas donaciones para las víctimas de los terremotos: así operan las ciberestafas que alertan en Venezuela

Los recientes terremotos que afectan a Venezuela no solo generan daños materiales y movilizan operativos de emergencia. También crean un escenario que los ciberdelincuentes aprovechan para lanzar campañas de fraude dirigidas a quienes buscan ayudar o necesitan información sobre la situación. Especialistas en ciberseguridad advierten que, tras un desastre, aumenta la circulación de enlaces falsos,...

Los terremotos en Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira

Los recientes terremotos que afectan a Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. En este contexto, Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira, una tecnología que permite restablecer con mayor rapidez el servicio móvil...

Últimos días para inscribirse gratis en el Programa de Formación de Microempresarios Banesco 2026

Los emprendedores venezolanos todavía tienen oportunidad de inscribirse en el Programa de Formación de Microempresarios (PFM) de Banesco, una iniciativa gratis avalada por la Universidad Central de Venezuela (UCV) que busca ofrecer herramientas administrativas, financieras y gerenciales a personas interesadas en iniciar o fortalecer un negocio propio. La fecha límite de postulación es el próximo...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo