Agencias estadounidenses comprometidas en un ciberataque por parte de un grupo de ransomware ruso

Agencias estadounidenses comprometidas en un ciberataque por parte de un grupo de ransomware ruso

Funcionarios estadounidenses dijeron el jueves que un grupo de ransomware ruso obtuvo acceso a datos de agencias federales, incluido el Departamento de Energía, en un ataque que explotó el software de transferencia de archivos para robar y vender los datos de los usuarios.

Jane Easterly, directora de la Agencia de Seguridad de Infraestructura y Ciberseguridad, describió la brecha como en gran parte “oportunista” y no se centró en “información específica de alto valor” ni dañó ataques cibernéticos anteriores contra agencias gubernamentales de EE. UU.

“Si bien estamos muy preocupados por esta campaña, esta no es una campaña como SolarWinds que representa un riesgo sistémico”, dijo Easterly a los periodistas el jueves, refiriéndose al hackeo masivo que afectó a varias agencias de inteligencia de EE. UU. en 2020.

El Departamento de Energía dijo el jueves que los registros de dos entidades dentro del departamento estaban comprometidos y que había notificado al Congreso y a CISA sobre la infracción.

“El Departamento de Energía tomó medidas inmediatas para evitar una mayor vulnerabilidad”, dijo Chad Smith, subsecretario de prensa del DOE.

Los representantes del Departamento de Estado y el FBI se negaron a comentar si sus agencias se vieron afectadas.

De acuerdo con una evaluación de los investigadores de CISA y el FBI, dijo Easterly, el ataque fue parte de una operación de ransomware más grande llevada a cabo por Clop, una banda rusa de ransomware que explotó una vulnerabilidad en MOVEit y atacó a una variedad de gobiernos locales, universidades y empresas.

A principios de este mes, funcionarios gubernamentales de Illinois, Nueva Escocia y Londres revelaron que se encontraban entre los usuarios de software afectados por el ataque. British Airways y la BBC dijeron que se vieron afectados por la brecha. La Universidad Johns Hopkins, el Sistema Universitario de Georgia y el gigante europeo del petróleo y el gas Shell emitieron declaraciones similares con respecto al ataque.

Un alto funcionario de CISA dijo que solo una pequeña cantidad de agencias federales se vieron afectadas, pero se negó a decir cuáles se vieron afectadas. Pero el funcionario agregó que los informes iniciales del sector privado indicaron que al menos varios cientos de empresas y organizaciones se vieron afectadas. El funcionario habló bajo condición de anonimato para discutir el ataque.

Según los datos recopilados por GovSpend, MOVEit ha sido comprado por varias agencias gubernamentales, incluidas la NASA, el Departamento del Tesoro, Salud y Servicios Humanos, y las armas del Departamento de Defensa. Pero no está claro cuántas agencias lo están usando activamente.

Clop se atribuyó anteriormente la responsabilidad de la ola anterior de violaciones en su sitio web.

El grupo declaró que “no tenía interés” en explotar y eliminar los datos robados de las oficinas gubernamentales o policiales, centrándose únicamente en la información comercial robada.

Robert J. Carey, presidente de la firma de ciberseguridad Cloudera Government Solutions, señaló que los datos robados en ataques de ransomware pueden venderse fácilmente a otros actores ilegales.

“Cualquiera que use esto está potencialmente en riesgo”, dijo, refiriéndose a MOVEit.

CNN informó anteriormente sobre las revelaciones de que las agencias federales también se encontraban entre las afectadas.

Un representante de MOVEit, que es propiedad de Progress Software, dijo que la compañía se ha “comprometido con agencias federales y otras agencias de aplicación de la ley” y “combatirá a los ciberdelincuentes cada vez más sofisticados y persistentes que intentan explotar maliciosamente las vulnerabilidades en productos de software ampliamente utilizados”. La empresa identificó originalmente la vulnerabilidad en su software en mayo, lanzó un parche y CISA la agregó a su catálogo en línea de vulnerabilidades conocidas el 2 de junio.

Cuando se le preguntó sobre la posibilidad de que Klopp estuviera actuando en coordinación con el gobierno ruso, el funcionario de la Agencia de Seguridad Nacional de EE. UU. dijo que la agencia no tenía evidencia que sugiriera tal coordinación.

La violación de MOVEit es otro ejemplo más de agencias gubernamentales que son víctimas del ciberdelito organizado por grupos rusos, ya que las campañas de ransomware dirigidas ampliamente a objetivos occidentales han cerrado repetidamente infraestructura civil crítica, incluidos hospitales, sistemas de energía y servicios de la ciudad.

Históricamente, algunos ataques parecen estar motivados principalmente por motivos financieros, como en el caso de que hasta 1500 empresas en todo el mundo sufrieron un ataque de ransomware ruso en 2021.

Pero en los últimos meses, los grupos de ransomware rusos también se han involucrado en ataques políticos aparentemente con la aprobación tácita del gobierno ruso, apuntando a países que han apoyado a Ucrania desde la invasión rusa del año pasado.

Poco después de la invasión, 27 instituciones gubernamentales en Costa Rica sufrieron ataques de ransomware por parte de otro grupo ruso, Conte, lo que obligó al presidente del país a declarar una emergencia nacional.

Los ataques cibernéticos que se originan en Rusia ya eran un punto de discusión en las relaciones entre Estados Unidos y Rusia antes de la guerra en Ucrania. El tema ocupó un lugar destacado en la agenda de la Casa Blanca cuando el presidente Biden se reunió con el presidente ruso, Vladimir Putin, en 2021.

Un ataque de rescate en uno de los oleoductos de gasolina más grandes de los Estados Unidos por parte de un grupo que se cree que está en Rusia obligó al operador del oleoducto a pagar 5 millones de dólares para recuperar los datos robados solo un mes antes de que Biden y Putin se reunieran. Los investigadores federales dijeron más tarde que recuperaron gran parte del rescate en una operación electrónica.

También el jueves, los analistas de la firma de seguridad cibernética Mandiant identificaron un ataque contra Barracuda Networks, un proveedor de seguridad de correo electrónico, que dijeron que parecía ser parte de un esfuerzo de espionaje chino. La violación también afectó a una variedad de organizaciones gubernamentales y privadas, escribió Mandiant en su informe, incluido el Ministerio de Relaciones Exteriores de la ASEAN y las oficinas de comercio exterior en Hong Kong y Taiwán.

A1L

A1O

https://saga.so/b1484ccc-c0a3-4d88-a518-0696a2534bfb

https://saga.so/e94f6d51-69a5-4e38-a088-48eab2d76d72

https://saga.so/cb053413-d946-40fd-8bb7-a1a01765b4a4

https://saga.so/s/6hRavvXV7eY-IcqZKfyE/d7f8f29f-5194-4c99-9749-b6de8bff1220

https://saga.so/c870ad73-5f4e-49a3-99ca-b644368319d0

https://saga.so/bbdadec6-f62a-48cc-8a52-ad82b76a9bd5

https://saga.so/aa6462a0-83b5-419c-97a8-085056c7c192

https://saga.so/d0dbb959-379e-4d2d-a014-63da096af6fa

https://soundcloud.com/japakkothenbeutellkfo-a5-8-76/goodbye-julia-2023

https://soundcloud.com/japakkothenbeutellkfo-a5-8-76/goodbye-julia-2024

https://soundcloud.com/japakkothenbeutellkfo-a5-8-76/goodbye-julia2022-hd-online

https://soundcloud.com/scharbroughdanicadul-v2-832/the-marvels-2023-web-dl-1080p

https://soundcloud.com/scharbroughdanicadul-v2-832/the-marvels-3-2023

https://soundcloud.com/scharbroughdanicadul-v2-832/the-marvels-32023-hd

https://soundcloud.com/five-nights-at-freddys-742195175/five-nights-at-freddys-2023-web-dl-1080p

https://soundcloud.com/five-nights-at-freddys-742195175/five-nights-at-freddys-2023

https://m.facebook.com/media/set/?set=a.357056250131785&type=3

https://m.facebook.com/media/set/?set=a.357056670131743&type=3

https://m.facebook.com/media/set/?set=a.357056970131713&type=3

https://m.facebook.com/media/set/?set=a.362448216245160&type=3

https://m.facebook.com/media/set/?set=a.362447592911889&type=3

https://colab.research.google.com/drive/1xcHF_H6Jwoy3YqztbDo7jXr1tMda3WFc?usp=sharing

https://colab.research.google.com/drive/1aMnab-rTxZ-FPXY1HeCxawJsV2G_x7Ho?usp=sharing

https://colab.research.google.com/drive/1UMjYea3LhNQN0D_-1w0IxYeO7cTVsEYe?usp=sharing

https://colab.research.google.com/drive/1Qy2ZshHqtZnoFhw3QiifEaHAZ3mac16G?usp=sharing

https://colab.research.google.com/drive/1Dt0d5Y6yX4SyXh6yAfgEXBjMVL3DSc4c?usp=sharing

https://baskadia.com/post/nd3b

https://baskadia.com/post/nd50

https://baskadia.com/post/nd87

https://soundcloud.com/doy-dognex/2023-1080p

https://soundcloud.com/doy-dognex/the-hunger-games-the-ballad-of-songbirds-and-snakes-2023-hd1080p

https://soundcloud.com/doy-dognex/the-hunger-games-the-ballad-of-songbirds-and-snakes-2023

https://lookerstudio.google.com/reporting/2e2351f2-893d-4bdc-bf09-6a160765de32

https://lookerstudio.google.com/reporting/86008639-a1f5-4759-81f4-d999c0f5af03

https://player.soundon.fm/p/7e7fc1e5-2e41-49a9-a740-4df35465ea68

https://player.soundon.fm/p/1eb259f5-810d-4a6f-95c4-a72e2e4642e2

https://player.soundon.fm/p/acb7930b-0da1-42fe-bfe5-e1bc36db5b17

https://player.soundon.fm/p/b0b39953-1551-4e21-84a4-8bfd1dd8f2e8

A1B

孤注一掷-線上看 完整版『2023』~4K線上看| 小鴨影音HD~1080p

【孤注一掷】- 線上看小鴨完整版 高清No More Bets」在线观看和下载HD~1080pL

【孤注一掷】-線上看-2023-完整版-HD~1080p

孤注一掷-線上看【2023】HD – 在線觀看 [HK-No More Bets] 線上看~1080p

看《孤注一掷》-線上看 完整版 – 在线观看[No More Bets]电影高清[2023]~4K

【孤注一掷】-線上看【2023】|HD~1080p 在线观看和下载~4K

粽邪3:鬼門開-線上看-2023-完整版HD~1080p

粽邪3:鬼門開【2023】線上看| 在线观看和下载~4K小鴨影音| HD-1080p

【粽邪3:鬼門開】- 線上看小鴨完整版 高清The Rope Curse 3」在线观看和下载HD~1080p

粽邪3:鬼門開-線上看【2023】HD – 在線觀看 [HK-The Rope Curse 3] 線上看~1080p

看《粽邪3:鬼門開》-線上看 完整版 – 在线观看[The Rope Curse 3]电影高清[2023]~4K

【粽邪3:鬼門開】-線上看【2023】|HD~1080p 在线观看和下载~4K

《私刑教育3》-線上看-2023-完整版HD~1080p

私刑教育3線上看【2023】| 在线观看和下载~4K小鴨影音| HD-1080p

《私刑教育3》線上看完整版HD~1080p – 在线观看【The Equalizer 3 2023】电影高清~4K

【私刑教育3】- 線上看小鴨完整版 高清The Equalizer 3」在线观看和下载HD~1080p

【伸冤人3】-線上看【2023】|HD~1080p 在线观看和下载~4K

伸冤人3-線上看 (2023) 完整版The Equalizer 3 完整版[4K/HD~1080p] 在線免費

伸冤人3-線上看 「完整版」[2023]高清电影HD~[1080P]完整的电影

【伸冤人3】- 線上看小鴨完整版 高清【The Equalizer 3 2023】在线观看和下载HD~1080p

¡REPELÍSPLUS!▷VER—The Equalizer 3 (2023) Película Completa

[Cuevana-3] Ver The Equalizer 3 (2023) Película Completa

¡VER!!—The Equalizer 3 Película Completa Castellano en Español Latino Gratis

[Cuevana-4] Ver—The Equalizer 3 (2023) Película Completa Online Gratis en Español latino

¡Flix—Ver The Equalizer 3 `El justiciero 3` (2023) Película Completa Online Español y latino

A1Y

A1E

A1P

A1R

↑PelisPlus-VER↓ Fast & Furious X Película completa-español en línea gratis

[REPELIS verFast X (Fast & Furious 10) PELÍCULA COMPLETA Español

[Cuevana 4]!* Ver Fast & Furious 10 (Online) Película Completa 2023 en Español y Latino

✔Fast X (Fast & Furious 10) (2023)🎬 PELICULA COMPLETA➤ ESPAÑOL GRATIS

VOIR ▷ Fast X Film Complet En Francais HD [Regarder]

Regarder Fast X Film Complet En Francais [En HD Regarder]

!VOIR,!! — Fast & Furious X en Streaming-VF en Français, VOSTFR COMPLET

FILM ▷ Fast and Furious 10 en Streaming-VF en Français

ASSISTIR Velocidade Furiosa X 2023 FILME COMPLETO

Assistir Velocidade Furiosa X (2023) Filme Completo Online

!Assistir Filme Velozes e Furiosos 10 Completo HD 2023 Dublado Online

Assistir Velocidade Furiosa X 2023 Online Gratis (Filme HD)

[ดู.หนัง] เงือกน้อยผจญภัย (THE LITTLE MERMAID – 2023) เต็มเรื่อง HD พากย์ไทย ดูหนังใหม่ 1080I

ดูหนัง เงือกน้อยผจญภัย (2023) เต็มเรื่อง HD พากย์ไทย THAI HD Quality

[ดูหนัง.THAI] เงือกน้อยผจญภัย (2023) เต็มเรื่อง HD พากย์ไทย ฟรี on ยูทูบ

รู้ไว้ก่อนดู The Little Mermaid (2023) เงือกน้อยผจญภัย เต็ม เรื่อง

PELISPLUS !MEGA La Sirenita Pelicula Completa (HD) Espanol y Latino

VER_La Sirenita (2023) película completa en español latino

Ver La Sirenita | PELICULA COMPLETA LATINO

VER_La Sirenita (2023) película completa en español latino

REPELIS] Ver Transformers: El despertar de las bestias (2023) Película Online

[¡PELISPLUS!]*—Ver Transformers El despertar de las bestias [2023] Pelicula Completa Online en Español HD

Mega!-ver Transformers: El despertar de las bestias (Pelicula) HD online en espanol latino

PElis NUE (4k) ver Transformers: El despertar de las bestias ~Pelicula completa HD

[ดู-ไทย] ทรานส์ฟอร์เมอร์ส: กำเนิดจักรกลอสูร [TRANSFORMERS: RISE OF THE BEASTS-2023] – ดูหนังออนไลน์ (1080P) พากย์ไทย เต็มเรื่อง

ดู-หนัง!*] Transformers 2023 (ทรานส์ฟอร์เมอร์ส : กำเนิดจักรกลอสูร) ดูหนังออนไลน์ HD พากย์ไทย 1080p

ดูหนัง ทรานส์ฟอร์เมอร์ส: กำเนิดจักรกลอสูร (Transformers: Rise Of The Beasts) ออนไลน์ฟรี HD พากย์ไทย THAI!

[ดู.หนัง] ทรานส์ฟอร์เมอร์ส: กำเนิดจักรกลอสูร (2023) หนังเต็ม HD พากย์ไทย [Transformers: Rise of the Beasts]

Assistir Transformers: Rise of the Beasts [2023] Filme Completo Dublado Online Gratis em Portuguese

[[*Assistir]] Transformers: Rise of the Beasts Filme completo [ 2023 ] Dublado Portugues Grátis Online

Assistir Transformers O Despertar das Feras filme completo Dublado online Legendado

ASSISTIR! Transformers: Rise of the Beasts (2023) Filme Dublado Online Legendado HD Grátis

Transformers : Rise of the Beasts Streaming VF 2023 Regarder Film-Complet HD

!4K-VOIR!!@ — The Beasts en StreamingVF||COMPLET, VOSTFR-Gratuits

[.^WATCH^.] Transformers: Rise of the Beasts (2023) FullMovie Free Online Streaming on 123𝓶𝓸𝓿𝓲𝓮𝓼

[*𝐅𝐈𝐋𝐌𝐒 𝐕𝐎𝐈𝐑*] Transformers: Rise of the Beasts (2023) Français Gratuit et VF Complet

A1G

A1C

A1X

Teh pucuk

A1s