Los piratas informáticos apuntan a la investigación sobre Covid-19

Noticias de F-Secure

Compartir publicación

Según agencias gubernamentales de EE. UU., Canadá y el Reino Unido, el grupo de piratas informáticos ruso APT29, o The Dukes, como se les conoce en algunos círculos, se ha centrado en organizaciones que investigan vacunas contra el coronavirus.

En declaraciones a Bloomberg, Artturi Lehtiö, director de estrategia y desarrollo corporativo de F-Secure e investigador principal de un análisis de 2015 de las actividades del grupo, dijo que este tipo de organizaciones no eran objetivos tradicionales para The Dukes. Sin embargo, también enfatiza que los ataques son consistentes con la alineación de The Dukes con los intereses de seguridad nacional, que sin duda incluye la pandemia de coronavirus.

Según un informe publicado por el NCSC del Reino Unido, The Dukes usa exploits públicos contra software sin parches para hacerse un hueco en los sistemas. Después de ese acceso inicial, usan malware para robar y filtrar datos de sus objetivos. El informe también establece que los Dukes utilizan el phishing selectivo, como el video a continuación, para engañar a los usuarios para que divulguen sus credenciales.

Artturi señala que si bien The Dukes ha comprometido organizaciones de investigación como universidades en el pasado, el objetivo principal es obtener acceso en ataques contra organizaciones más directamente relacionadas con los gobiernos. En este caso, Artturi cree que el repentino interés de los Dukes en el robo de propiedad intelectual debido a la gravedad de la pandemia en Rusia podría indicar un cambio en sus prioridades.

“APT29 generalmente se enfoca en información de inteligencia para informar la política nacional y de seguridad en lugar del robo de propiedad intelectual. Sin embargo, el COVID-19 podría ser una prioridad de seguridad nacional tan importante para Rusia que necesita todas las fuerzas disponibles para enfrentarlo. Si me pregunta, hasta donde sabemos, el hecho de que APT29 se haya centrado en las universidades en el pasado ha sido un trampolín para combatir los paneles de expertos y, finalmente, los objetivos del gobierno. Pero dado que anteriormente tenían acceso a estas otras redes, quizás ahora también se use para esta nueva prioridad.

 

Obtenga más información en el blog de F-Secure.com

 


Acerca de F-Secure

Nadie conoce mejor los ciberataques reales que F-Secure. Cerramos la brecha entre la detección y la respuesta. Para hacer esto, aprovechamos la inigualable experiencia en amenazas de cientos de los principales consultores técnicos de nuestra industria, los datos de millones de dispositivos que ejecutan nuestro galardonado software y las innovaciones continuas en inteligencia artificial. Los principales bancos, aerolíneas y corporaciones confían en nuestro compromiso de luchar contra las ciberamenazas más peligrosas del mundo. Junto con nuestra red de socios de canal principales y más de 200 proveedores de servicios, nuestra misión es brindar a todos nuestros clientes seguridad cibernética de nivel empresarial adaptada a sus necesidades. Fundada en 1988, F-Secure cotiza en NASDAQ OMX Helsinki Ltd.


 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más