Campaña de escritura fantasma en línea con los intereses del gobierno bielorruso

Noticias cortas de seguridad cibernética B2B

Compartir publicación

El grupo de hackers Ghostwriter es conocido por sus ataques dirigidos contra los miembros alemanes del Bundestag y sus intentos de influir en las elecciones federales. Mandiant publica información sobre el grupo UNC1151, que se cree que está vinculado al gobierno bielorruso.

Mandiant proporcionó nuevos detalles sobre la campaña de desinformación de escritores fantasmas en Cyberwarcon, una conferencia centrada en el espectro de las capacidades cibernéticas que destruyen, perturban e influyen maliciosamente en nuestra sociedad. Entre otras cosas, Mandiant Threat Intelligence cree que existe una alta probabilidad de que UNC1151 esté vinculado al gobierno bielorruso y que Bielorrusia sea, al menos parcialmente, responsable de la campaña de escritura fantasma. Esta evaluación se basa en indicadores técnicos y geopolíticos obtenidos de un análisis en profundidad de evidencia nueva e histórica.

Escritor fantasma: la evidencia técnica apunta a Bielorrusia

Las operaciones de desinformación de escritura fantasma anteriores a 2020 se dirigieron principalmente a la OTAN, pero desde mediados de 2020 los ataques se han centrado en los países vecinos de Bielorrusia. Desde las disputadas elecciones en Bielorrusia en agosto de 2020, las operaciones de escritura fantasma se han alineado aún más claramente con los intereses de Minsk.

Ben Read, director de análisis de inteligencia de Mandiant, dijo: “La nueva evidencia combinada con extensas operaciones previamente descubiertas ha permitido a Mandiant vincular el grupo de piratas informáticos UNC1151 y la campaña de desinformación de escritores fantasmas con Bielorrusia. Estos han estado activos desde al menos 2017 y 2016 respectivamente y han llevado a cabo operaciones de desinformación provocativas con un enfoque en Europa Central y los países bálticos. Si bien Mandiant ha vinculado estas actividades a Bielorrusia, no podemos descartar la participación de otros países, particularmente Rusia. Los estrechos vínculos entre Bielorrusia y Rusia, así como las sólidas operaciones de inteligencia y las capacidades de espionaje cibernético de Rusia, hacen plausible la participación rusa en estas operaciones”.

Más en Mandiant.com

 


Sobre el cliente

Mandiant es un líder reconocido en defensa cibernética dinámica, inteligencia de amenazas y respuesta a incidentes. Con décadas de experiencia en la primera línea cibernética, Mandiant ayuda a las organizaciones a defenderse de manera segura y proactiva contra las amenazas cibernéticas y responder a los ataques. Mandiant ahora es parte de Google Cloud.


 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más