Connect with us

Hi, what are you looking for?

Tecnología

Reino Unido Acusa a Rusia de Ciberataque con Nuevo Virus en la Nube de Microsoft

🚨 GRU ruso al descubierto: NCSC y Microsoft derriban el malware AUTHENTIC ANTICS que roba credenciales en la nube 🔒 #Ciberseguridad #GRU

Figura encapuchada en fondo digital verde, simbolizando hacking y ciberseguridad.
La figura encapuchada representa el mundo del hacking, en el contexto del malware AUTHENTIC ANTICS atribuido al GRU ruso.

Detección y atribución del malware AUTHENTIC ANTICS

El Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC) señaló la autoría del GRU ruso en el desarrollo de la herramienta maliciosa denominada AUTHENTIC ANTICS. Esta atribución oficial liga directamente al grupo APT28, también conocido como Fancy Bear, Forest Blizzard o Blue Delta.

La Unidad Militar 26165 del GRU figura como responsable de la creación y el despliegue del software malicioso en entornos corporativos. Se subraya que esta operación forma parte de una estrategia persistente para comprometer sistemas basados en servicios en la nube.

El objetivo principal de AUTHENTIC ANTICS es pasar desapercibido dentro de clientes de correo electrónico alojados en plataformas en la nube de Microsoft, aprovechando privilegios elevados para inyectarse y mantenerse oculto sin generar alertas en los sistemas de seguridad.

Modus operandi de la herramienta oculta en entornos cloud

La primera fase del ataque consiste en infiltrarse en el entorno de correo electrónico de la víctima, logrando acceso a través de vulnerabilidades no parcheadas o credenciales comprometidas.
Posteriormente, se activa una pantalla falsa de inicio de sesión de forma intermitente, diseñada para engañar al usuario y capturar sus datos de acceso en tiempo real.

Una vez obtenidos usuario, contraseña y tokens de autenticación, el malware envía esta información desde la propia cuenta de la víctima hacia buzones secretos controlados por los atacantes, evitando dejar registros en la carpeta de enviados.

Este método de exfiltración sin dejar rastros dificulta la detección y la respuesta forense, manteniendo el acceso persistente al sistema comprometido.

Investigación conjunta de ciberseguridad y sanciones al GRU

El incidente se descubrió en 2023 durante una colaboración entre Microsoft y la firma NCC Group, bajo supervisión del NCSC. Ambas entidades analizaron patrones de ataque para identificar la infraestructura de comando y control.

En paralelo, el gobierno británico impuso sanciones a las unidades 26165, 29155 y 74455 del GRU, así como a dieciocho agentes vinculados a operaciones de interferencia cibernética y desinformación.

Las medidas incluyen prohibiciones de viaje y congelación de activos, orientadas a contener futuros ataques y a presionar por la rendición de cuentas de los responsables de estas actividades.

Avisos de autoridades sobre la amenaza persistente

El director de operaciones del NCSC advirtió sobre la sofisticación de este tipo de software malicioso, señalando la necesidad de reforzar mecanismos de defensa en entornos cloud.

El secretario de Asuntos Exteriores del Reino Unido resaltó la implicación del GRU en campañas de desestabilización, enfatizando la vigilancia continua para proteger infraestructuras críticas.

Click to comment

Comenta

Últimas noticias

Personas votando en una reunión congresual para actualizar valores catastrales en Culiacán

Actualización

El Congreso aprobó los Valores Unitarios del Suelo y Construcciones 2026; impuesto predial sube 2.5–4% en 14 municipios. 🏠📈 #Sinaloa #predial

Legisladores en el Senado discutiendo la Ley General de Aguas, con carteles sobre el agua como derecho, no mercancía. Legisladores en el Senado discutiendo la Ley General de Aguas, con carteles sobre el agua como derecho, no mercancía.

Nacionales

El Senado aprueba acelerar discusión de la ley general de aguas; provoca protestas y críticas por omitir comisiones 🚜 💧 #agua #ley

Josué David Hernández, joven boxeador mexicano con guantes de boxeo, sin camiseta y con tatuaje en el pecho. Josué David Hernández, joven boxeador mexicano con guantes de boxeo, sin camiseta y con tatuaje en el pecho.

Deportes

La violencia enluta al boxeo potosino: murió Josué David Hernández, joven promesa de 20 años; exigen justicia. 🥊💔 #Justicia #BoxeoPotosino #SLP

Bomberos en 'Casa de Tostado de Café', Mazatlán, tras incendio controlado. Bomberos en 'Casa de Tostado de Café', Mazatlán, tras incendio controlado.

Mazatlán

Bomberos respondieron a un incendio en comercio sobre Av. Insurgentes; propietario controló las llamas en una tostadora ☕🔥, sin personas lesionadas. #Mazatlán

Operativo policial nocturno en José's Shop con cintas de precaución. Operativo policial nocturno en José's Shop con cintas de precaución.

Mazatlán

En Mazatlán asesinan a un hombre dentro de una boutique en presunto intento de asalto; Marina y Fiscalía investigan la escena🚔👔🕯️ #Mazatlán

Ilustración de detective investigando a Netflix en relación con la normativa fiscal del SAT. Ilustración de detective investigando a Netflix en relación con la normativa fiscal del SAT.

Actualización

El SAT aclaró que revisará solo información fiscal de Netflix y plataformas, sin datos personales ni hábitos de consumo 🔍 🔒 #SAT

Suscríbete y recibe noticias

Tendencia

Sinaloa

Familiares reportaron la desaparición de Thakar Quintero en la colonia Burócrata, Culiacán desde 27 de noviembre; piden datos 🔍 🏠 #Culiacán #Desaparecido

Nacionales

Autoridades👮 de Nuevo León inician proceso contra mujer por violencia infantil tras video que muestra agresión; niña👧 en DIF Capullos. #NuevoLeón #violenciaInfantil

Actualización

Estados Unidos 🇺🇸 suspende solicitudes de inmigración de 19 países; trámites y decisiones de asilo quedan detenidos, migrantes enfrentan incertidumbre ⛔🛂 #inmigración

Internacionales

Estados Unidos revocó la visa a alex tonatiuh márquez, director de investigación aduanera; caso impulsa investigaciones y revisión institucional 🇺🇸 🛂 #corrupción

Nacionales

Baltazar Valdez anuncia bloquear el Zócalo sábado 6 de diciembre; campesinos exigen reforma a la ley de aguas. 🚜 ✊ #campesinos #protesta

Culiacán

En Fracc. Canaco, Culiacán, balean e incendian una vivienda; hallan artefactos explosivos, bomberos controlan fuego 🔥 💣 🚓 sin detenidos #Culiacán #explosivos

Sinaloa

Reportan ataque en Culiacán: desconocidos incendiaron y balearon una vivienda y dos vehículos de lujo en Portalegre 🔥🚗🏠 Autoridades investigan #Culiacán #seguridad

Business

El precio del dólar se cotiza en 18.2527 pesos; peso se deprecia ligeramente mientras mercados esperan datos de EE. UU.📉💱 #dólar #economía

Desarrollado por
FIIXCOM