Están y han pasado tantas cosas en el ambiente digital con el conflicto Rusia - Ucrania que voy a ir colocando en este hilo lo que he recopilado con algunas referencias para mayor entendimiento y lo actualizaré. Abro Hilo🧵 ...
#ciberseguridad #ciberataques #Rusia #Ucrania
1. Ucrania ha sido en muchas ocasiones el conejillo de indias de Rusia para probar ciberataques, tratando de mejorar sus capacidades y alcances, pero en ningún momento Rusia se ha atribuido los ataques como lo expliqué en mi columna en @Forbes_Mexico - forbes.com.mx/red-forbes-est…
2. En navidad de 2015, la Empresa Regional de Electricidad en Ucrania recibió un #ciberataque dejando a varios distritos sin electricidad. Presuntamente fueron los Servicios Especiales Rusos. ft.com/content/0cfffe…
3. En 2017, apareció un código malicioso de nombre NoPetya. No era un ransomware, buscaba únicamente eliminar información y que estaba orientado a afectar computadoras en Ucrania, pero se alcanzó a propagar a otros países. xataka.com/seguridad/notp…
Un ataque de ransomware busca no permitir el uso de la información cifrándola con una llave que el atacante controla y pidiendo un rescate para poder tener acceso de nuevo a la información. Incluso algunas variantes extraen información para poder presionar para el rescate.
4. 14 enero de 2022, los creadores del ransomware REvil son arrestados en Rusia. Muy sospechoso porque no habíamos visto nada así. ¿andaban reclutando?
bbc.com/news/technolog…
El grupo REvil se le atribuye el 37% de los ataques de #ransomware en 2021 según el IBM X-Force, uno de los más activos.
5. 15 enero, Microsoft identificó otro código malicioso de nombre WhispeGate, que elimina información y está creado para afectar específicamente industrias, sitios gubernamentales, ONG's y empresas de tecnología en Ucrania. recordedfuture.com/whispergate-ma…
Algunos de los siguientes datos los obtuve de la cuenta de @KevinKohlerFM, dense una vuelta por allá también.
6. 15 y 16 de enero, varios #ciberataques del tipo DDos hacia sitios de gobierno, un banco del gobierno y un banco comercial en Ucrania.
therecord.media/ddos-attacks-h…
En un sitio ruso similar a Reddit, llamado "Pikabu" empiezan a reportar de la creación de muchas cuentas de bot que son "pro-Kremlin" y que mandan mensajes a cada rato.
7. 17 de febrero. Se reportan disrupciones en el servicio de internet en el este de Ucrania así como también la pérdida de telefonía celular en Luhanks y Donetsk. netblocks.org/reports/mobile…
8. 17 febrero. El sitio del Ministerio de Relaciones Exteriores Ruso no está disponible después de la expulsión del Embajador de los Estados Unidos. En ese sitio se encontraba la carta respondiendo a los Estados Unidos.
9. 19 febrero, Estados Unidos responsabiliza al Servicio Militar de Inteligencia Ruso (GRU) de los #ciberataques DDoS
wired.com/story/ukraine-…
10. 20 febrero aprox. Ucrania solicita el apoyo del "Cyber Rapid Response Team" de la Unión Europea, varios países ayudan. pesco.europa.eu/project/cyber-…
11. 23 febrero. Se identifica otro código malicioso con el fin de borrar información de entidades gubernamentales, financieras, aviación, tecnología y defensa en Ucrania, pero también en Latvia y Lituania. cyberark.com/resources/blog…
12. 23 de febrero. Nuevo ataque DDoS al Ministerio de Relaciones Exteriores, Defensa, del Interior, Servicios de Seguridad y Gabinete de Ministros en Ucrania.
Aquí es donde Putin aparece con el mensaje que todos ya conocemos...
13. 24 de febrero, siguen las interrupciones a Internet en Ucrania, a partir de este momento es más difícil decir si es por un tema de que se afectó físicamente infraestructura o si es un #ciberataque.
vice.com/en/article/qjb…
14. 24 de febrero, pero no nada más hay #ciberataques a Ucrania, también Rusia reporta afectaciones en sitios gubernamentales.
15. 24 febrero. Biden tiene un "menú" de opciones para que Estados Unidos realice #ciberataques a Rusia.
nbcnews.com/politics/natio…
16. 24 de febrero, Ucrania hace un llamado para que hackers ayuden a defenderse de Rusia: "¡Cibercomunidad ucraniana! Es hora de involucrarnos en la ciberdefensa de nuestro país"
reuters.com/world/exclusiv…
17. 24 de febrero, Anonymous por medio de Twitter anuncia que va en contra de Rusia en este conflicto.
INICIA el 25 de febrero.... este día se pone MUY complicado, y @perceptic0n lo pone en una imagen muy clara: (léase de abajo hacia arriba).. en los siguientes tuits pondré lo que más llama la atención.
Lo interesante de estos #ciberataques del día 25 de febrero: Supuestamente Anonymous ataca y logra dejar sin servicio a:
- ISP's en Rusia
- El sitio de RT News
- El sitio de Gazpom (Empresa Rusa de Gas)
El grupo creador del ransomware Conti, amenaza a quien ciberataque a Rusia, pero refiriéndose específicamente a los Estados Unidos.
cnet.com/news/conti-ran…
Meta (antes Facebook) se pronuncia: about.fb.com/news/2022/02/m…
Rusia bloquea Facebook, se dice que porque el proceso de verificación de Meta lo está afectando.
theguardian.com/world/2022/feb…
Anonymous vulneran canales de televisión y distribuyen otro contenido
Estados Unidos ofrece hasta 10 millones de dólares por la identificación de cualquier ciberataque ruso contra infraestructuras críticas
elpais.com/tecnologia/202…
Un hacker vigilante ruso: Quiero ayudar a vencer a Ucrania desde mi computadora
bbc.com/news/technolog…
Cada vez más está hablándose de las vulneraciones por parte de Anonymous
dailyrecord.co.uk/news/uk-world-…
Rusia empieza a restringir no solo a Facebook, sino otras redes sociales como Twitter.
bbc.com/news/technolog…
Hasta este momento no hay una "ciberguerra", son #ciberataques entre los Estados apoyando el conflicto y los intereses de cada uno de los lados. Creo que pronto estaremos viendo que más se suman a los ciberataques y estas acciones solo apoyan lo que pasa en la vida real.
Como lo platiqué con mi querida @Amsalazar, cuando no existía internet, uno de los primeros objetivos era afectar las comunicaciones e infraestructuras críticas y tratar de controlar la información. Sigue siendo exactamente lo mismo.
Un aeropuerto es infraestructura crítica, puedes bombardearlo (pero tienes que volar cerca de ahí) o puedes atacarlo por internet logrando que no pueda operar. No es exactamente lo mismo, pero tiene la misma lógica.
Espero que esto ayude a entender que se llevan a cabo acciones en Internet a la par de la parte física. No son separados ni como lo dije, es una #ciberguerra.
También es impresionante lo que significan las donaciones en criptomonedas para Ucrania, aunque también hay mucho fraude de quienes se aprovechan de la situación.
bbc.co.uk/news/technolog…
YouTube bloquea la monetización de RT News…
reuters.com/technology/you…
Mensaje del Vice Ministro de Ucrania pidiendo crear un grupo digital para atacar a Rusia…
El grupo de Ransomware LockBit publica su postura: ellos solo les interesa el dinero…
En twitter, @Cyberknow20 ha creado una tabla con los grupos que se han pronunciado a favor de Ucrania o Rusia hasta el momento. También la versión actualizada se encuentra en: cyberknow.medium.com/2022-russia-uk…
El día de hoy estuvo muy calmado, extrañamente calmado. Creo que o ha dejado de fluir tanta información y también el hecho del bloqueo de redes sociales en Rusia han bajado el ruido mediático. Los únicos que han seguido compartiendo acciones fue Anonymous..
Anonymous reportó ataques de DDoS a sitios del gobierno ruso. Lo que es algo sin precedentes es la solicitud de voluntarios de todo el mundo en contra de Rusia y organizados por Ucrania. wired.com/story/ukraine-…
Algunos especialistas, dicen que esta noche/madrugada en Ucrania podría haber otro ataque, lo que podría venir con un #ciberataque de nuevo. Solo queda esperar.
Algunos que me recuerdan sobre los ataques con drones: eso no es un #ciberataque.
Un grupo hacktivista "Belarusian Cyber-Partisans" se atribuyen el cambio de automático a manual de los trenes en Bielorusia como protesta hacia Rusia.
El grupo de ransomware Conti es vulnerado y publican contenido de chats y las actividades que hacían cuando el grupo se puso del lado de Rusia:
bleepingcomputer.com/news/security/…
Share this Scrolly Tale with your friends.
A Scrolly Tale is a new way to read Twitter threads with a more visually immersive experience.
Discover more beautiful Scrolly Tales like this.
