Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»APT28 apunta a los usuarios de UKR-net en Ucrania en una campaña de phishing de credenciales de larga duración
Identidad

APT28 apunta a los usuarios de UKR-net en Ucrania en una campaña de phishing de credenciales de larga duración

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comdiciembre 17, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

17 de diciembre de 2025Ravi LakshmananSeguridad del correo electrónico/inteligencia contra amenazas

Se cree que un actor de amenazas patrocinado por el estado ruso conocido como APT28 está involucrado en lo que se describe como una campaña de recolección de credenciales «persistente» dirigida a usuarios de UKR(.)net, un popular servicio de noticias y correo web en Ucrania.

Esta actividad fue observada por Insikt Group de Recorded Future desde junio de 2024 hasta abril de 2025, y se basa en investigaciones anteriores que la compañía realizó en mayo de 2024 que detallan los ataques del grupo de piratas informáticos dirigidos a redes europeas con el malware HeadLace y las páginas web de recolección de credenciales.

APT28 también se rastrea como BlueDelta, Fancy Bear, Forest Blizzard, FROZENLAKE, Iron Twilight, ITG05, Pawn Storm, Sednit, Sofacy y TA422. Se cree que está afiliado al Estado Mayor General de la Federación Rusa (GRU).

seguridad cibernética

El último ataque presenta una página de inicio de sesión con tema de red UKR(.)en servicios legítimos como Mocky, que engaña a los destinatarios para que ingresen sus credenciales y su código de autenticación de dos factores (2FA). Los enlaces a estas páginas están integrados en documentos PDF distribuidos a través de correos electrónicos de phishing.

Los enlaces se acortan utilizando servicios como tiny(.)cc y tinyurl(.)com. En algunos casos, también se ha observado que los atacantes utilizan subdominios creados en plataformas como Blogger (*.blogspot(.)com) para iniciar una cadena de redireccionamiento de dos niveles que conduce a una página de recopilación de credenciales.

Este esfuerzo es parte de una operación más amplia de phishing y robo de credenciales orquestada por adversarios desde mediados de la década de 2000, dirigida a agencias gubernamentales, contratistas de defensa, proveedores de armas, empresas de logística y grupos de expertos en políticas en pos de los objetivos estratégicos de Rusia.

«Aunque esta campaña no revela objetivos específicos, el enfoque anterior de Blue Delta en robar credenciales que permiten la recopilación de información proporciona fuertes indicadores de que probablemente tiene la intención de recopilar información confidencial de usuarios en Ucrania en apoyo de requisitos más amplios de inteligencia de GRU», dijo la compañía propiedad de Mastercard en un informe compartido con Hacker News.

Lo que ha cambiado es el paso del uso de enrutadores comprometidos a servicios de túnel proxy como ngrok y Serveo para capturar y transmitir credenciales robadas y códigos 2FA.

«La explotación continua por parte de Blue Delta del alojamiento gratuito y la infraestructura de túneles anónimos probablemente refleja una respuesta adaptativa a la destrucción de infraestructura liderada por Occidente a principios de 2024», dijo Recorded Future. «Esta campaña resalta el persistente interés del GRU en comprometer las credenciales de los usuarios ucranianos para apoyar las operaciones de recopilación de inteligencia de Rusia en medio de la guerra en curso de Rusia en el país».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleOpal, la herramienta de codificación de vibraciones de Google, llega a Gemini
Next Article Coursera y Udemy firman un acuerdo de fusión por un valor aproximado de 2.500 millones de dólares
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.