Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Waymo suspende temporalmente el servicio en San Francisco debido a que los robotaxis se detienen debido a un corte de energía

Infy ​​APT de Irán resurge con nueva actividad de malware después de años de silencio

Según los informes, Google y Apple advirtieron a los empleados con visas que evitaran viajar al extranjero.

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»APT28 apunta a los usuarios de UKR-net en Ucrania en una campaña de phishing de credenciales de larga duración
Identidad

APT28 apunta a los usuarios de UKR-net en Ucrania en una campaña de phishing de credenciales de larga duración

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comdiciembre 17, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

17 de diciembre de 2025Ravi LakshmananSeguridad del correo electrónico/inteligencia contra amenazas

Se cree que un actor de amenazas patrocinado por el estado ruso conocido como APT28 está involucrado en lo que se describe como una campaña de recolección de credenciales «persistente» dirigida a usuarios de UKR(.)net, un popular servicio de noticias y correo web en Ucrania.

Esta actividad fue observada por Insikt Group de Recorded Future desde junio de 2024 hasta abril de 2025, y se basa en investigaciones anteriores que la compañía realizó en mayo de 2024 que detallan los ataques del grupo de piratas informáticos dirigidos a redes europeas con el malware HeadLace y las páginas web de recolección de credenciales.

APT28 también se rastrea como BlueDelta, Fancy Bear, Forest Blizzard, FROZENLAKE, Iron Twilight, ITG05, Pawn Storm, Sednit, Sofacy y TA422. Se cree que está afiliado al Estado Mayor General de la Federación Rusa (GRU).

seguridad cibernética

El último ataque presenta una página de inicio de sesión con tema de red UKR(.)en servicios legítimos como Mocky, que engaña a los destinatarios para que ingresen sus credenciales y su código de autenticación de dos factores (2FA). Los enlaces a estas páginas están integrados en documentos PDF distribuidos a través de correos electrónicos de phishing.

Los enlaces se acortan utilizando servicios como tiny(.)cc y tinyurl(.)com. En algunos casos, también se ha observado que los atacantes utilizan subdominios creados en plataformas como Blogger (*.blogspot(.)com) para iniciar una cadena de redireccionamiento de dos niveles que conduce a una página de recopilación de credenciales.

Este esfuerzo es parte de una operación más amplia de phishing y robo de credenciales orquestada por adversarios desde mediados de la década de 2000, dirigida a agencias gubernamentales, contratistas de defensa, proveedores de armas, empresas de logística y grupos de expertos en políticas en pos de los objetivos estratégicos de Rusia.

«Aunque esta campaña no revela objetivos específicos, el enfoque anterior de Blue Delta en robar credenciales que permiten la recopilación de información proporciona fuertes indicadores de que probablemente tiene la intención de recopilar información confidencial de usuarios en Ucrania en apoyo de requisitos más amplios de inteligencia de GRU», dijo la compañía propiedad de Mastercard en un informe compartido con Hacker News.

Lo que ha cambiado es el paso del uso de enrutadores comprometidos a servicios de túnel proxy como ngrok y Serveo para capturar y transmitir credenciales robadas y códigos 2FA.

«La explotación continua por parte de Blue Delta del alojamiento gratuito y la infraestructura de túneles anónimos probablemente refleja una respuesta adaptativa a la destrucción de infraestructura liderada por Occidente a principios de 2024», dijo Recorded Future. «Esta campaña resalta el persistente interés del GRU en comprometer las credenciales de los usuarios ucranianos para apoyar las operaciones de recopilación de inteligencia de Rusia en medio de la guerra en curso de Rusia en el país».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleOpal, la herramienta de codificación de vibraciones de Google, llega a Gemini
Next Article Coursera y Udemy firman un acuerdo de fusión por un valor aproximado de 2.500 millones de dólares
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Infy ​​APT de Irán resurge con nueva actividad de malware después de años de silencio

diciembre 21, 2025

El Departamento de Justicia de EE. UU. cobra 54 dólares por un plan de jackpotting en cajeros automáticos utilizando el malware Ploutus

diciembre 20, 2025

Los piratas informáticos vinculados a Rusia utilizan el phishing del código del dispositivo Microsoft 365 para apoderarse de las cuentas

diciembre 19, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Waymo suspende temporalmente el servicio en San Francisco debido a que los robotaxis se detienen debido a un corte de energía

Infy ​​APT de Irán resurge con nueva actividad de malware después de años de silencio

Según los informes, Google y Apple advirtieron a los empleados con visas que evitaran viajar al extranjero.

‘It felt so wrong’: Colin Angle on iRobot, the FTC, and the Amazon deal that never was

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.