{"id":98538,"date":"2021-05-15T11:04:08","date_gmt":"2021-05-15T18:04:08","guid":{"rendered":"https:\/\/www.feeling.com.mx\/site\/?p=98538"},"modified":"2021-05-15T11:04:10","modified_gmt":"2021-05-15T18:04:10","slug":"aumenta-presion-contra-grupo-de-hackers-que-realizo-ciberataque-a-oleoductos-de-eu","status":"publish","type":"post","link":"https:\/\/www.feeling.com.mx\/site\/98538\/aumenta-presion-contra-grupo-de-hackers-que-realizo-ciberataque-a-oleoductos-de-eu.html","title":{"rendered":"Aumenta presi\u00f3n contra grupo de hackers que realiz\u00f3 ciberataque a oleoductos de EU"},"content":{"rendered":"<p><a href=\"https:\/\/www.feeling.com.mx\/site\/98538\/aumenta-presion-contra-grupo-de-hackers-que-realizo-ciberataque-a-oleoductos-de-eu.html\/oleoducto-unidos-detiene-operaciones-ataque\" rel=\"attachment wp-att-98539\"><img loading=\"lazy\" class=\"aligncenter size-full wp-image-98539 img-responsive \" title=\"oleoducto-unidos-detiene-operaciones-ataque\" src=\"http:\/\/www.feeling.com.mx\/img\/2021\/05\/oleoducto-unidos-detiene-operaciones-ataque.jpg\" alt=\"\" srcset=\"https:\/\/www.feeling.com.mx\/img\/2021\/05\/oleoducto-unidos-detiene-operaciones-ataque.jpg 958w, https:\/\/www.feeling.com.mx\/img\/2021\/05\/oleoducto-unidos-detiene-operaciones-ataque-506x315.jpg 506w, https:\/\/www.feeling.com.mx\/img\/2021\/05\/oleoducto-unidos-detiene-operaciones-ataque-300x187.jpg 300w\" sizes=\"(max-width: 958px) 100vw, 958px\" \/><\/a><\/p>\n<p><strong>La soga parec\u00eda estrecharse en torno a los hackers de DarkSide, quienes est\u00e1n detr\u00e1s del ciberataque al operador de oleoductos Colonial Pipeline en Estados Unidos:<\/strong> los expertos dicen que sus servidores quedaron fuera de servicio y sus mensajes incluso borrados por una gran comunidad de ciberdelincuentes rusos.<\/p>\n<p><strong>La firma de ciberseguridad Recorded Future dijo que el hacker que exigi\u00f3 un rescate a Colonial Pipeline admiti\u00f3 que su grupo DarkSide hab\u00eda perdido acceso a varios de los servidores utilizados para alojar su blog o para cobrar.\u00a0<\/strong><\/p>\n<p><strong><\/strong>Accesible a trav\u00e9s del navegador TOR en la darknet, la versi\u00f3n clandestina de internet, el sitio de DarkSide no pod\u00eda verse hoy por la ma\u00f1ana.<\/p>\n<p><strong>\u00abHace unas horas\u00a0perdimos el acceso a la parte p\u00fablica de nuestra infraestructura, a saber: Blog. Servidor de pago. Servidores DoS\u00bb,<\/strong><\/p>\n<p>escribi\u00f3 Darksupp, citado por Recorded Future. Los ataques de denegaci\u00f3n de servicio (DoS) tienen como objetivo cerrar un sitio web, sobrecarg\u00e1ndolo con tr\u00e1fico.<\/p>\n<p><strong>Darksupp tambi\u00e9n indic\u00f3 que hab\u00edan sido eliminados los fondos de criptomonedas, utilizados para pagar los rescates exigidos por el grupo de piratas inform\u00e1ticos. <\/strong><\/p>\n<p>Un analista de Recorded Future cree, sin embargo, que esto puede ser un subterfugio de DarkSide para poder cerrar su propia infraestructura y as\u00ed evitar pagarle a sus asociados.<\/p>\n<p>Kimberly Goody, jefe de an\u00e1lisis de delitos financieros de Mandiant, una subsidiaria del gigante estadunidense de ciberseguridad FireEye, dijo en un comunicado enviado a la AFP que su compa\u00f1\u00eda<strong> \u00abno pudo validar de forma independiente las afirmaciones\u00bb<\/strong> sobre el desmantelamiento de DarkSide.<\/p>\n<p><strong>\u00abAlgunas especulaciones de otros actores indican que podr\u00eda ser una estafa de salida (&#8216;exit scam&#8217;)\u00bb,<\/strong> agrega, en referencia a un esquema destinado a hacer creer en un cierre para quedarse con la mayor parte del bot\u00edn.<\/p>\n<p>No hubo evidencia de qui\u00e9n pudo haber forzado la desconexi\u00f3n del sitio web de DarkSide, pero la cuenta de Twitter de 780th Military Intelligence Brigade, <strong>una brigada de operaciones ofensivas del ciberespacio del Ej\u00e9rcito estadunidense, retuite\u00f3 el informe de Recorded Future. <\/strong><\/p>\n<p>DarkSide surgi\u00f3 p\u00fablicamente por primera vez en agosto de 2020 y se especializa en lo que se conoce como \u00abransomware\u00bb: programas que se infiltran en la red inform\u00e1tica de una v\u00edctima y encriptan datos en sus m\u00e1quinas, bloqueando as\u00ed las operaciones.<\/p>\n<p>Luego, los delincuentes exigen el pago de un rescate para liberar los datos. El FBI, identific\u00f3 el lunes a DarkSide como el grupo detr\u00e1s del <strong>\u00abransomware\u00bb<\/strong> contra Colonial Pipeline la semana pasada, que forz\u00f3 el cierre de la operativa de la empresa. El mismo lunes, el presidente Joe Biden acus\u00f3 a piratas inform\u00e1ticos <strong>\u00abcon sede en Rusia\u00bb<\/strong> de llevar a cabo el ciberataque, sin afirmar que el gobierno ruso estuviera directamente involucrado.<\/p>\n<p>Biden dijo ayer que estaba \u00aben comunicaci\u00f3n directa con Mosc\u00fa sobre la necesidad de que los pa\u00edses responsables tomen medidas decisivas contra estas redes de &#8216;ransomware'\u00bb.<\/p>\n<p>Recibido en audiencia por un grupo parlamentario, el general Paul M. Nakasone, director del comando conjunto a cargo de la ciberseguridad (USCYBERCOM) y la Agencia de Seguridad Nacional (NSA) de Estados Unidos, asegur\u00f3 que su funci\u00f3n era \u00abpresentar una serie de oportunidades operativas o de planes de acci\u00f3n a la consideraci\u00f3n del secretario de Estado o el presidente\u00bb.<\/p>\n<p><strong>Por otra parte, todas las publicaciones de Darkside en el foro de ciberpiratas XSS, de habla rusa, se han eliminado, seg\u00fan investigadores de la plataforma de protecci\u00f3n de riesgos digitales Dark Shadows.<\/strong> En cambio, los anuncios de reclutamiento de DarkSide en otra popular plataforma de piratas inform\u00e1ticos en ruso, Exploit, a\u00fan estaban activos, aunque no se han actualizado desde abril y no refieren al ataque contra Colonial Pipeline.<\/p>\n<p><strong>De acuerdo con informaci\u00f3n de Bloomberg y otros medios estadunidenses, Colonial Pipeline habr\u00eda pagado 5 millones de d\u00f3lares a los piratas inform\u00e1ticos.<\/strong> Consultado por AFP, un vocero de Colonial Pipeline no hizo comentarios y solo indic\u00f3 que hay una investigaci\u00f3n en curso.<\/p>\n<p>La administraci\u00f3n Biden tambi\u00e9n se abstuvo de comentar y enfatiz\u00f3 que las empresas deber\u00edan fortalecer su seguridad inform\u00e1tica. Seg\u00fan el sitio Elliptic, que rastrea el uso criminal de criptoactivos, la billetera bitcoin de DarkSide recibi\u00f3 75 BTC (aproximadamente 4.4 millones de d\u00f3lares) el 8 de mayo, el d\u00eda despu\u00e9s del ataque a Colonial Pipeline.<\/p>\n<p><strong>En total, el grupo ha recibido el equivalente a 17.5 millones de d\u00f3lares desde principios de marzo, asegura Elliptic.<\/strong> El ataque contra los sistemas inform\u00e1ticos de Colonial Pipeline, que transporta cerca del 45 por ciento del combustible desde el Golfo de M\u00e9xico a la costa este de Estados Unidos, oblig\u00f3 al operador a clausurar el conjunto de sus operaciones.<\/p>\n<p><strong>Ello provoc\u00f3 reacciones de p\u00e1nico de automovilistas que tem\u00edan escasez de combustible y acudieron en masa a estaciones de servicio para abastecerse.\u00a0<\/strong><\/p>\n<p>Colonial Pipeline afirm\u00f3, sin embargo, en la noche de ayer que recuper\u00f3 el conjunto de su sistema y comenz\u00f3 a distribuir combustibles.<\/p>\n<p><strong>Fuente:\u00a0<\/strong><a href=\"https:\/\/www.milenio.com\/internacional\/eu-aumentan-presion-hackers-darkside-ciberataque-oleoducto\" target=\"_blank\" rel=\"noopener\">@milenio.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La soga parec\u00eda estrecharse en torno a los hackers de DarkSide, quienes est\u00e1n detr\u00e1s del ciberataque al operador de oleoductos Colonial Pipeline en Estados Unidos: los expertos dicen que sus servidores quedaron fuera de servicio y sus mensajes incluso borrados por una gran comunidad de ciberdelincuentes rusos. La firma de ciberseguridad Recorded Future dijo que el hacker que exigi\u00f3 un rescate a Colonial Pipeline admiti\u00f3 que su grupo DarkSide hab\u00eda&#8230;<\/p>\n","protected":false},"author":10,"featured_media":98539,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[29,18,27158],"tags":[587,3401,16160,6609,28397],"views":42,"_links":{"self":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/98538"}],"collection":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/comments?post=98538"}],"version-history":[{"count":0,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/98538\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media\/98539"}],"wp:attachment":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media?parent=98538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/categories?post=98538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/tags?post=98538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}