Добавить новость
ru24.net
World News
Ноябрь
2024

¿Qué sabemos de RansomHub, los ciberdelincuentes que ‘hackearon’ al Gobierno de México y a la UNAM?

0

La Consejería Jurídica de la Presidencia (CJEF) en el gobierno de Claudia Sheinbaum es la nueva víctima del grupo de hackers informáticos RansomHub, que este lunes liberó en la Dark Web 210 Gigabytes de información confidencial del gobierno mexicano, tal y como había amenazado en días anteriores.

Los documentos van desde registros financieros y archivos confidenciales hasta información personal de empleados y de la estructura interna de la red gubernamental, los cuales incluyen fotografías, nombres completos y correos electrónicos.

Se cree que dicha información ha sido visualizada por alrededor de 5 mil personas, lo que aumenta el riesgo de que sea utilizada por otros ciberdelincuentes.

RansomHub había puesto como plazo el 25 de noviembre para que la dependencia pagara un monto a cambio de no divulgar la información. El grupo, dedicado al secuestro de datos, había hecho público un contrato relacionado con el alquiler de inmuebles utilizados por la CJEF como prueba de sus acciones.

Cabe recordar que RansomHub ya ha perpetrado al menos dos ataques más contra objetivos mexicanos: el Grupo Aeroportuario del Centro Norte (OMA) y la Universidad Nacional Autónoma de México (UNAM), con los que cumplió su amenaza de filtrar y vender la información obtenida.

¿Qué es RamsonHub y cómo opera?

Esta organización vinculada con Rusia es conocida mundialmente por sus ataques con ‘malware’ contra entidades estratégicas con el fin de vender información robada si no se paga un rescate.

“Su modelo de negocios permite que los atacantes directos conserven el 90 por ciento de los pagos de rescate, al tiempo que los coordinadores centrales conservan el 10 por ciento restante.”, destaca la agencia rusa RT.

No obstante, los miembros de este grupo se rigen bajo ciertas reglas: tienen prohibido atacar hospitales sin fines de lucro y entidades de países como China, Corea del Norte y Cuba. Por el contrario, centran sus esfuerzos en organizaciones y compañías con alto poder adquisitivo, de ahí que sus ataques sean principalmente contra gobiernos y grandes corporaciones.

De acuerdo con expertos en ciberseguridad, RamsonHub “posee un innovador sistema de cifrado remoto, con el que es posible cifrar los datos desde fuera de los sistemas objetivo, lo que dificulta su detección”, según apunta el sitio especializado IT Digital Security.

Suelen publicar fragmentos de los datos secuestrados y, si el pago nunca se realiza, filtran la información confidencial capturada en la Deep Web.

Hackeo a Consejería Jurídica fue facilitado por exfuncionarios

Víctor Ruiz, CEO de la empresa de ciberseguridad Silikn, advirtió en entrevista para El Financiero que existe la posibilidad de que el ataque haya sido facilitado por empleados o exempleados del gobierno federal, hecho que, dijo, podría ser consecuencia de la falta de medidas y controles de ciberseguridad tras el cambio de administración.

“Se ha planteado la posibilidad de que un empleado, o incluso un excolaborador, pudo haber vendido tanto credenciales de acceso al sistema de la Consejería Jurídica de la Presidencia. Este tipo de situación no resulta inesperada, ya que se ha advertido sobre el riesgo que representa el cambio de administración”, detalló el CEO de Silikn.

En el mismo sentido se pronunció el director de la empresa de ciberseguridad Nekt Group, Manuel Rivera, quien sostuvo que un “socio local” pudo proporcionar las credenciales y contraseñas a los hackers de RamsonHub.

“Alguien dentro de la Consejería, de una forma negligente o intencional, permitió la entrada, se ha robado información presumiblemente muy sensible y se está vendiendo el mejor postor en el mercado negro porque RansomHub subasta la información que tiene”, indicó Rivera en entrevista para Aristegui en Vivo.

Alertan por ola de ciberataques a otras dependencias

Ruiz también dijo que es posible que “los atacantes dispongan ya de una comprensión profunda de la organización interna de la red gubernamental, lo que abre la puerta a nuevos ataques cibernéticos, tanto contra esta institución como contra otras agencias gubernamentales vinculadas al mismo sistema”.

Verónica Becerra, integrante del Consejo de Seguridad de Información y Ciberseguridad (Consejociac), advirtió que próximamente los datos podrían circular en foros especializados de ciberdelincuencia o incluso ser compartidos en grupos cifrados de Telegram.

“Con este hackeo podría empezar una ola de ciberataques hacia otras dependencias federales, sobre todo porque se menciona que hay archivos con credenciales de acceso, entonces no sabemos el nivel de acceso y hasta donde se podría llegar”, añadió la especialista.

Denuncian a RamsonHub ante la FGR

Luego del hackeo al Gobierno de México, la Consejería Jurídica presentó una denuncia ante la Fiscalía General de la República (FGR) por el acceso de manera ilícita a sistemas y equipos de informática.

“La Consejería Jurídica del Ejecutivo Federal (CJEF) informa que, tras identificar un incidente de seguridad en uno de sus servidores, la Consejería Adjunta de Control Constitucional y de lo Contencioso presentó una denuncia ante la Fiscalía General de la República (FGR) por posibles actos constitutivos de delito por acceso ilícito a sistemas y equipos de informática del Estado, previsto en el artículo 211 bis 2, del Código Penal Federal.

“Como parte de la contención y corrección se realizaron las actualizaciones correspondientes de protección de vulnerabilidades, se creó un nuevo servidor de correo con versiones actualizadas de sistema operativo y de antivirus", señaló la dependencia en un comunicado.

Con información de Christopher Calderón.




Moscow.media
Частные объявления сегодня





Rss.plus



Thyseed — новый игрок на рынке товаров для мам и детей в «Детском мире»

В День Неизвестного Солдата подмосковные росгвардейцы почтили память Героев, отдавших свои жизни на благо Отечества

Подмосковные росгвардейцы получили более 100 новых служебных автомобилей

Лучшие студенческие энергетические отряды «Россети Центр» и «Россети Центр и Приволжье» награждены в Москве


Токсиколог Кутушов перечислил топ-5 наиболее токсичных веществ в бытовой химии

Москва встречает туристов из Королевства Таиланд

Большой концерт Xolidayboy при поддержке Like FM

Что посмотреть в Майкопе за один день: маршрут по главным достопримечательностям


Bigg Boss 18: Digvijay Rathee asks Chum Darang about the kind of guy she would like to marry; says ‘mere parents ko manana padega’

Gujarat's Urvil Patel smashes another blazing century in SMAT

Cook backs Jaiswal's fearless sledging of Starc

Bigg Boss 18: Netizens slam Raftaar and Ikka’s for calling Digvijay Singh Rathee ‘napti’; see tweets


Фонд борьбы с инсультом ОРБИ при поддержке Т-Банка запустили платформу волонтерского фандрайзинга

Интересные каналы в Telegram. Лучшие каналы в Telegram.

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

Лето на верховых болотах Ленинградской области


How two secret Stalker 2 hacks cut my loading time from 5 minutes to 52 seconds and got me in the Zone faster

The best-selling graphics card deals on Amazon right now, and which we recommend

Доступна предзагрузка Steam-версии Delta Force: Hawk Ops

Arcane co-creator reminds fans 'there are always constraints', dispels theories the show was rushed or restrained by Riot's higher-ups



База руководств по эксплуатации - найти инструкцию к любому девайсу теперь можно на едином ресурсе

Только 6% женщин ориентируются на рекомендации врача при выборе косметики

Фонд борьбы с инсультом ОРБИ при поддержке Т-Банка запустили платформу волонтерского фандрайзинга

На Воробьевых горах открылась фотовыставка «Без барьеров»




Экс-совладельцу «Югры» придётся выплатить Россельхозбанку 14 млрд рублей

Эксперт Холгова: коллегам лучше дарить подарки с намеком на профессию

Токсиколог Кутушов перечислил топ-5 наиболее токсичных веществ в бытовой химии

Занятие по истории Великой Отечественной войны провели студенты в Ногинске


Baza: в Грозном произошел взрыв, предположительно, из-за атаки беспилотника

Праздники открытия зимнего сезона прошли в городском округе Пушкинский

Ставрополец обокрал квартиру знакомого, проникнув в нее через окно

Смотрим трейлер Плаща и Кинжала пока предзагружаем Marvel Rivals в Steam (есть способы для России)


«Поражён, как здорово меня поддерживают». Откровения австралийского теннисиста в России

Жену белорусского теннисиста Герасимова обокрали в отеле в Петербурге

Елена Веснина завершила спортивную карьеру

В WTA могут ввести штрафы за посты в соцсетях после скандалов Бадосы и Линетт в Китае


Россиян предупредили о новом способе обмана в мессенджере с помощью гифок

Новый дом малайской медведицы, или Медвежонка перевели в неэкспозицонное помещение

Загрутдинов: готов монолит здания будущего детского сада в Раменках

Свет и воду отключат 4 декабря в селе на Ставрополье


Музыкальные новости

Рэпер Тимати купил картину за 66 млн рублей

Менеджер Песни. Менеджер Релиза Песни.

Волочкова показала редкие фото со своей матерью

Певец Юрий Лоза заявил, что пенсии хватает только на оплату коммунальных услуг



В День Неизвестного Солдата подмосковные росгвардейцы почтили память Героев, отдавших свои жизни на благо Отечества

В День Неизвестного Солдата подмосковные росгвардейцы почтили память Героев, отдавших свои жизни на благо Отечества

Только 6% женщин ориентируются на рекомендации врача при выборе косметики

Фонд борьбы с инсультом ОРБИ при поддержке Т-Банка запустили платформу волонтерского фандрайзинга


Алексей Тузов для РБК Autonews:В России возник дефицит оригинальных запчастей

Токсиколог Кутушов перечислил топ-5 наиболее токсичных веществ в бытовой химии

Собянин заявил о рекордном росте потока туристов в Москве

VK Fest 2025 объявил площадки проведения и новые даты в Москве и Петербурге


Сегодня в Новгородской области отмечают День неизвестного солдата

«Деловые Линии» открыли терминал в городе Бор в Нижегородской области

Коллекционирование моделей авто: как начать свое хобби

История суперкаров: модели, вдохновившие коллекцию Teboil


Перенос крупных госкомпаний из Москвы поспособствует росту региональных бюджетов

Собянин: В Москве создана единая система поддержки людей с инвалидностью

ТАСС: Путин обсудит с Минспортом проведение соревнований для ветеранов СВО

Путин обсудил с Эрдоганом борьбу с терроризмом в Сирии


Свыше 4,8 тыс. случаев заболевания коронавирусом выявили в городе за неделю




На Казанском вокзале в Москве презентовали вагон-купе для инвалидов

Только 6% женщин ориентируются на рекомендации врача при выборе косметики

Глава КБР провел встречу с министром здравоохранения

Фонд борьбы с инсультом ОРБИ при поддержке Т-Банка запустили платформу волонтерского фандрайзинга


Такер Карлсон заявил, что Киев запретил Зеленскому дать ему интервью

Bild рассказали, что настоящая цель визита Шольца в Киев - узнать, на что готов Зеленский ради мира

ANSA: Зеленский потребовал от НАТО 120 млрд долларов «на войну с Россией» в

Такер Карлсон: Посольство США в Киеве запретило Зеленскому давать интервью


В Москве врачи спасли мужчину со сломавшимся кардиостимулятором

Росгвардейцы обеспечили безопасность на спортивных мероприятиях в Москве

Дмитровские спортсмены стали призерами всероссийских соревнований

«Динамо» обратилось в ЭСК РФС с просьбой рассмотреть два эпизода матча Кубка России с «Локомотивом»


Признают ли Лукашенко на Западе после «выборов»?



Собянин рассказал о благоустройстве жилых кварталов и скверов на востоке Москвы

Собянин заявил о рекордном росте потока туристов в Москве

Сергей Собянин: Московский туризм продолжает бить рекорды

Собянин: В Москве создана единая система поддержки людей с инвалидностью


Краснокнижные колпицы поселились в Московском зоопарке

В Москве полицейские пресекли сбыт свыше 1,4 кг мефедрона уроженцем Хабаровского края

Четыре новых проезда появится на западе Москвы

Грани экологии. В Москве прошел форум к 100-летию ВООП


Белгородка получила национальную премию «Женщина России»

Невменяемый пассажир, летевший из Минвод, угрожал взорвать самолёт

Baza: в Грозном произошел взрыв, предположительно, из-за атаки беспилотника

Новый дом малайской медведицы, или Медвежонка перевели в неэкспозицонное помещение


В Архангельске представили выставку «Мечта о Севере. Снегурочка»

ТСД SAOTRON RT-T50: высокопроизводительный терминал сбора данных промышленного класса

Синоптик рассказала об эпицентрах тепла на северо-западе и востоке России

В Красногорске до конца года приступят к строительству нового участка Мякининского шоссе


Выставка-память «Пропавшие без вести, но не забытые», ко Дню Неизвестного солдата

Беседа-рекомендация «Это важно знать»

Беседа-рекомендация «Это важно знать»

Юбилейное досье «Алиса в стране театра и кино»


Россиян предупредили о новом способе обмана в мессенджере с помощью гифок

Свет и воду отключат 4 декабря в селе на Ставрополье

В России сотни онкобольных стали жертвами мошенников, поверив в "чудо-лекарство"

Ставрополец обокрал квартиру знакомого, проникнув в нее через окно












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

В WTA могут ввести штрафы за посты в соцсетях после скандалов Бадосы и Линетт в Китае






На лавандовые поля в Орловской области идут потоки вьетнамцев

Праздники открытия зимнего сезона прошли в городском округе Пушкинский

Насколько высоки риски банкротств застройщиков и чем это грозит дольщикам

Масштабная IT-конференция состоялась в Москве