{"id":34698,"date":"2024-11-23T18:32:33","date_gmt":"2024-11-23T18:32:33","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/tecnologia\/hackers-rusos-efectuan-un-impresionante-ataque-nunca-antes-visto\/"},"modified":"2024-11-23T18:32:33","modified_gmt":"2024-11-23T18:32:33","slug":"hackers-rusos-efectuan-un-impresionante-ataque-nunca-antes-visto","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=34698","title":{"rendered":"Hackers rusos efect\u00faan un impresionante ataque nunca antes visto"},"content":{"rendered":"<div>\n<p><strong>Hackers rusos<\/strong> desarrollaron una t\u00e9cnica nunca antes vista para acceder a un ordenador v\u00eda remota. El grupo APT28, <a href=\"https:\/\/hipertextual.com\/2020\/08\/drovorub-malware-rusia-nsa-fbi\" target=\"_blank\" rel=\"noopener\">tambi\u00e9n conocido como Fancy Bear<\/a>, <strong>ejecut\u00f3 un ataque sin precedentes saltando de una red Wi-Fi a otra<\/strong> para controlar un port\u00e1til. El hackeo se llev\u00f3 a cabo hace dos a\u00f1os en Washington, D.C., el distrito en donde se ubica la Casa Blanca y el Capitolio de Estados Unidos.<\/p>\n<p>De acuerdo con <em><a href=\"https:\/\/www.wired.com\/story\/russia-gru-apt28-wifi-daisy-chain-breach\/\" target=\"_blank\" rel=\"noopener\">Wired<\/a><\/em>, un nuevo ataque cibern\u00e9tico dej\u00f3 al descubierto las nuevas t\u00e9cnicas que utilizan los hackers rusos. El<strong> grupo APT28, ligado al Departamento Central de Inteligencia del Kremlin<\/strong>, efectu\u00f3 un hackeo para acceder a un ordenador port\u00e1til con contenido clave para la guerra de Ucrania. La particularidad de este ataque es que los piratas inform\u00e1ticos<strong> consiguieron saltar entre m\u00faltiples redes Wi-Fi <\/strong>hasta llegar a su objetivo.<\/p>\n<p>La t\u00e9cnica, conocida como \u00abataque del vecino m\u00e1s cercano\u00bb, ha sido documentada por Steven Adair, un experto en ciberseguridad que descubri\u00f3 el hackeo mientras realizaba un trabajo en Washington. En <a href=\"https:\/\/www.volexity.com\/blog\/2024\/11\/22\/the-nearest-neighbor-attack-how-a-russian-apt-weaponized-nearby-wi-fi-networks-for-covert-access\/\" target=\"_blank\" rel=\"noopener\">una entrada publicada en la web de Volexity<\/a>, Adair explica que el grupo de hackers <strong>viol\u00f3 la seguridad del port\u00e1til a trav\u00e9s de un ataque de conexi\u00f3n en cadena<\/strong>, en el cual vulner\u00f3 m\u00faltiples redes Wi-Fi. Lo m\u00e1s impresionante es que todo se orquest\u00f3 a miles de kil\u00f3metros de distancia, en una ubicaci\u00f3n no revelada de Rusia.<\/p>\n<p>A primera vista, la t\u00e9cnica de APT28 <strong>parece sacada de una pel\u00edcula de ciencia ficci\u00f3n.<\/strong> El objetivo del grupo de hackers era recopilar datos de personas con experiencia y proyectos que involucraban a Ucrania. El ataque se llev\u00f3 a cabo a principios de 2022, semanas antes de que Rusia invadiera al pa\u00eds vecino y comenzara una guerra que ya cumpli\u00f3 1.000 d\u00edas.<\/p>\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"780\" height=\"439\" alt=\"hackers rusos atacan a distancia\" class=\"wp-image-1822017 perfmatters-lazy\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo-1500x845.jpg?resize=780%2C439&amp;quality=70&amp;strip=all&amp;ssl=1\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=1500%2C845&amp;quality=70&amp;strip=all&amp;ssl=1 1500w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=800%2C451&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=768%2C433&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=1536%2C866&amp;quality=70&amp;strip=all&amp;ssl=1 1536w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=1200%2C676&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=1024%2C577&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=1568%2C884&amp;quality=70&amp;strip=all&amp;ssl=1 1568w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=2000%2C1127&amp;quality=70&amp;strip=all&amp;ssl=1 2000w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=400%2C225&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?w=2048&amp;quality=70&amp;strip=all&amp;ssl=1 2048w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo-1500x845.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" data-sizes=\"(max-width: 780px) 100vw, 780px\"\/><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"780\" height=\"439\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo-1500x845.jpg?resize=780%2C439&amp;quality=70&amp;strip=all&amp;ssl=1\" alt=\"hackers rusos atacan a distancia\" class=\"wp-image-1822017\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=1500%2C845&amp;quality=70&amp;strip=all&amp;ssl=1 1500w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=800%2C451&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=768%2C433&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=1536%2C866&amp;quality=70&amp;strip=all&amp;ssl=1 1536w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=1200%2C676&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=1024%2C577&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=1568%2C884&amp;quality=70&amp;strip=all&amp;ssl=1 1568w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=2000%2C1127&amp;quality=70&amp;strip=all&amp;ssl=1 2000w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?resize=400%2C225&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo.jpg?w=2048&amp;quality=70&amp;strip=all&amp;ssl=1 2048w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/11\/ataque-ruso-hackeo-1500x845.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" sizes=\"auto, (max-width: 780px) 100vw, 780px\"\/><figcaption class=\"wp-element-caption\">Descripci\u00f3n del ataque ruso. Imagen: <em>Volexity<\/em><\/figcaption><\/figure>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_81 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Tabla de Contenido<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/enfoquenoticioso.com\/?p=34698\/#Los_hackers_rusos_usaron_una_tecnica_jamas_vista_para_acceder_a_su_victima\" >Los hackers rusos usaron una t\u00e9cnica jam\u00e1s vista para acceder a su v\u00edctima<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/enfoquenoticioso.com\/?p=34698\/#Una_ventana_al_futuro\" >Una ventana al futuro<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\" id=\"h-los-hackers-rusos-usaron-una-tecnica-jamas-vista-para-acceder-a-su-victima\"><span class=\"ez-toc-section\" id=\"Los_hackers_rusos_usaron_una_tecnica_jamas_vista_para_acceder_a_su_victima\"><\/span>Los hackers rusos usaron una t\u00e9cnica jam\u00e1s vista para acceder a su v\u00edctima<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Seg\u00fan la descripci\u00f3n del experto, los hackers utilizaron un ordenador ubicado al otro lado de la calle para acceder a su v\u00edctima. A diferencia de otros ataques en los que un hacker est\u00e1 f\u00edsicamente en el lugar, el grupo <strong>vulner\u00f3 un equipo intermedio a distancia y lo oper\u00f3 como si fuera un titiritero<\/strong>. A trav\u00e9s de este ordenador se conectar\u00eda a la misma red Wi-Fi de la v\u00edctima y extraer\u00eda la informaci\u00f3n.<\/p>\n<p>Para conseguirlo, los hackers <strong>comprometieron la red de una empresa ubicada en un edificio cercano <\/strong>a la v\u00edctima. Posteriormente, buscaron un ordenador con puerto Ethernet y tarjeta de red inal\u00e1mbrica, un paso indispensable para poder conectarse a distancia a la red empresarial del objetivo. Una vez ubicado, tomaron control del PC y vulneraron la red Wi-Fi de la v\u00edctima para acceder a su sistema.<\/p>\n<aside class=\"scaip scaip-1    \">\n<aside id=\"newspack-ads-widget-52\" class=\"widget_newspack-ads-widget clearfix\"\/>\n<aside id=\"block-140\" class=\"widget_block clearfix\">\n<div class=\"wp-block-group has-white-color has-text-color has-background has-link-color has-normal-font-size wp-elements-8b59c1c3ac741e322c38063c7fe76880\" style=\"background:linear-gradient(171deg,rgb(238,0,0) 0%,rgb(125,23,220) 100%)\">\n<div class=\"wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading has-text-align-center\" id=\"h-no-te-quedes-atras\"><span class=\"ez-toc-section\" id=\"Una_ventana_al_futuro\"><\/span>Una ventana al futuro<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"has-text-align-center\">Inf\u00f3rmate cada ma\u00f1ana con nuestra <a href=\"https:\/\/hipertextual.con\/newsletter\" target=\"_blank\" rel=\"noopener\">newsletter<\/a>, descubre lo m\u00e1s importante de la tecnolog\u00eda, la ciencia, series de TV y pel\u00edculas.<\/p>\n<\/div>\n<\/div>\n<\/aside>\n<aside id=\"block-123\" class=\"widget_block clearfix\"\/><\/aside>\n<\/p>\n<p>Si te preguntas <strong>por qu\u00e9 fue necesario un ordenador intermedio<\/strong>, la respuesta tiene que ver con la autenticaci\u00f3n en dos pasos (2FA). El grupo de hackers obtuvo el nombre de usuario y contrase\u00f1a de su v\u00edctima, sin embargo, no pod\u00eda conectarse al sistema porque requer\u00eda 2FA. Los piratas inform\u00e1ticos descubrieron que el \u00fanico modo de saltarse este requisito era conectarse f\u00edsicamente desde la red empresarial, por lo que violaron la seguridad de otra empresa cercana y se conectaron desde ah\u00ed.<\/p>\n<p>El investigador en seguridad comenta que su empresa llev\u00f3 a cabo una investigaci\u00f3n y descubri\u00f3 que<strong> los hackers de APT28 consiguieron las contrase\u00f1as de varios usuarios <\/strong>en enero, pero era imposible acceder a la red sin autenticarse en dos pasos o hacerlo desde el sitio. Mientras segu\u00eda los rastros del ataque, Adair descubri\u00f3 que los rusos <strong>accedieron a una tercera empresa desde la cual se conectaron al ordenador intermedio <\/strong>y posteriormente rompieron la seguridad de la red Wi-Fi de invitados de la v\u00edctima.<\/p>\n<p>Aunque el grupo no se adjudic\u00f3 el ataque, algunos archivos descubiertos en la investigaci\u00f3n coinciden con otros ataques que ha llevado a cabo. <strong>Fancy Bear es responsable del hackeo al Partido Dem\u00f3crata <\/strong>durante las elecciones de 2016, las redes del parlamento alem\u00e1n (Bundestag) en 2015 y el ataque a TV5 Monde, la cadena de televisi\u00f3n francesa.<\/p>\n<\/p><\/div>\n<p><a href=\"https:\/\/hipertextual.com\/2024\/11\/hackers-rusos-ataque-wi-fi-distancia-nunca-antes-visto\" class=\" target=\" title=\"Hackers rusos efect\u00faan un impresionante ataque nunca antes visto\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hackers rusos desarrollaron una t\u00e9cnica nunca antes vista para acceder a un ordenador v\u00eda remota. El grupo APT28, tambi\u00e9n conocido como Fancy Bear, ejecut\u00f3 un ataque sin precedentes saltando de una red Wi-Fi a otra para controlar un port\u00e1til. El hackeo se llev\u00f3 a cabo hace dos a\u00f1os en Washington, D.C., el distrito en donde [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":34699,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-34698","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/34698","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=34698"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/34698\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/34699"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=34698"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=34698"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=34698"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}