Connect with us

Hi, what are you looking for?

Tecnología

Reino Unido Acusa a Rusia de Ciberataque con Nuevo Virus en la Nube de Microsoft

🚨 GRU ruso al descubierto: NCSC y Microsoft derriban el malware AUTHENTIC ANTICS que roba credenciales en la nube 🔒 #Ciberseguridad #GRU

Figura encapuchada en fondo digital verde, simbolizando hacking y ciberseguridad.
La figura encapuchada representa el mundo del hacking, en el contexto del malware AUTHENTIC ANTICS atribuido al GRU ruso.

Detección y atribución del malware AUTHENTIC ANTICS

El Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC) señaló la autoría del GRU ruso en el desarrollo de la herramienta maliciosa denominada AUTHENTIC ANTICS. Esta atribución oficial liga directamente al grupo APT28, también conocido como Fancy Bear, Forest Blizzard o Blue Delta.

La Unidad Militar 26165 del GRU figura como responsable de la creación y el despliegue del software malicioso en entornos corporativos. Se subraya que esta operación forma parte de una estrategia persistente para comprometer sistemas basados en servicios en la nube.

El objetivo principal de AUTHENTIC ANTICS es pasar desapercibido dentro de clientes de correo electrónico alojados en plataformas en la nube de Microsoft, aprovechando privilegios elevados para inyectarse y mantenerse oculto sin generar alertas en los sistemas de seguridad.

Modus operandi de la herramienta oculta en entornos cloud

La primera fase del ataque consiste en infiltrarse en el entorno de correo electrónico de la víctima, logrando acceso a través de vulnerabilidades no parcheadas o credenciales comprometidas.
Posteriormente, se activa una pantalla falsa de inicio de sesión de forma intermitente, diseñada para engañar al usuario y capturar sus datos de acceso en tiempo real.

Una vez obtenidos usuario, contraseña y tokens de autenticación, el malware envía esta información desde la propia cuenta de la víctima hacia buzones secretos controlados por los atacantes, evitando dejar registros en la carpeta de enviados.

Este método de exfiltración sin dejar rastros dificulta la detección y la respuesta forense, manteniendo el acceso persistente al sistema comprometido.

Investigación conjunta de ciberseguridad y sanciones al GRU

El incidente se descubrió en 2023 durante una colaboración entre Microsoft y la firma NCC Group, bajo supervisión del NCSC. Ambas entidades analizaron patrones de ataque para identificar la infraestructura de comando y control.

En paralelo, el gobierno británico impuso sanciones a las unidades 26165, 29155 y 74455 del GRU, así como a dieciocho agentes vinculados a operaciones de interferencia cibernética y desinformación.

Las medidas incluyen prohibiciones de viaje y congelación de activos, orientadas a contener futuros ataques y a presionar por la rendición de cuentas de los responsables de estas actividades.

Avisos de autoridades sobre la amenaza persistente

El director de operaciones del NCSC advirtió sobre la sofisticación de este tipo de software malicioso, señalando la necesidad de reforzar mecanismos de defensa en entornos cloud.

El secretario de Asuntos Exteriores del Reino Unido resaltó la implicación del GRU en campañas de desestabilización, enfatizando la vigilancia continua para proteger infraestructuras críticas.

Click to comment

Comenta

Últimas noticias

Camioneta robusta durante un operativo nocturno en Culiacán, con persona filmando y vegetación urbana.

Culiacán

Este miércoles operativo en Culiacán aseguró diez vehículos, explosivos y armamento; Ejército y Policía entregan evidencias al MP 🇲🇽 🚓 #Culiacán #Sinaloa

Accidente nocturno en Guasave entre camión de grava y automóvil aplastado Accidente nocturno en Guasave entre camión de grava y automóvil aplastado

Guasave

Un paramédico de Cruz Roja murió tras caerle grava al desprenderse góndola de un dompe en Guasave; autoridades investigan. 🚑 🚛 #Guasave

Camino acordonado en Culiacán por cinta 'PRECAUCIÓN', investigación en curso al atardecer Camino acordonado en Culiacán por cinta 'PRECAUCIÓN', investigación en curso al atardecer

Culiacán

En Culiacán fue localizado un cadáver con heridas de bala en colonia Antonio Rosales; Ejército y Fiscalía aseguran la escena 🚨⚰️ #Culiacán

Mujer con apariencia similar a Jenni Rivera en farmacia del IMSS en Matehuala Mujer con apariencia similar a Jenni Rivera en farmacia del IMSS en Matehuala

Entertainment

En Matehuala, captan a presunta doble de Jenni Rivera en farmacia del IMSS; público se retiró sorprendido ayer 😲 📸 #JenniRivera #Matehuala

Persona expresando confusión en un ambiente animado con temática de videojuego. Persona expresando confusión en un ambiente animado con temática de videojuego.

Cine

Chicharito publicó un video sobre KPop Demon Hunters; reflexiona sobre imperfección, autoaceptación y aprendizaje, pide paciencia consigo mismo ahora 💬🤍 #Chicharito #reflexión

Rostro con mascarilla azul en primer plano sobre fondo oscuro. Rostro con mascarilla azul en primer plano sobre fondo oscuro.

Actualización

Salud confirma primer caso de influenza A H3N2 subclado K en Ciudad de México; vigilancia y vacunación se intensifican. 😷🦠 #influenza #H3N2

Suscríbete y recibe noticias

Tendencia

Sinaloa

Reportan desaparición de Luis Emiliano, 11 años, en Culiacán; Sabuesos Guerreras publicó ficha y pide información por favor al 6671-57-19-30📞🔍 #Culiacán #Desaparición

Costa Rica

La noche del miércoles murió persona atropellada en la maxipista Mazatlán-Culiacán, cerca de la caseta Costa Rica; GN investiga. 🚓🔎 #Sinaloa

Culiacán

Luis Emiliano Quiñónez Soto, 11, fue reportado desaparecido el 10 de diciembre en Guadalupe Victoria, Culiacán; Alerta Amber Sinaloa 🔎 📞 #AlertaAmberSinaloa

Sinaloa

Un peregrino rumbo a La Lomita en Sanalona fue embestido; presenta fracturas graves y la Cruz Roja lo trasladó 🚑🤕 #Culiacán #Sanalona

Mazatlán

Policía municipal detiene a un hombre tras robo con violencia en farmacia de Sánchez Celis; incautan arma punzocortante 🔒 👮 #Mazatlán #Seguridad

Deportes

Mazatlán busca recibir un nuevo equipo de la Liga MX ⚽️ autoridades ofrecen estadios, conectividad y respaldo institucional 🏟️ ahora #Mazatlán #LigaMX

Nacionales

Exigen justicia por Ángeles Esquivel tras su muerte; protesta en Zitácuaro terminó con quema del árbol navideño y tensiones. 🔥✊ #Zitácuaro #Justicia

Economía

Detienen a Édgar Rodríguez Ortiz El Limones tras operativo federal; aseguraron arsenal y vehículos, investigan extorsión, lavado y fraude. 🚔 🍋 #Seguridad

Desarrollado por
FIIXCOM