Добавить новость
ru24.net
World News in Spanish
Ноябрь
2024

¿Qué sabemos de RansomHub, los ciberdelincuentes que ‘hackearon’ al Gobierno de México y a la UNAM?

0

La Consejería Jurídica de la Presidencia (CJEF) en el gobierno de Claudia Sheinbaum es la nueva víctima del grupo de hackers informáticos RansomHub, que este lunes liberó en la Dark Web 210 Gigabytes de información confidencial del gobierno mexicano, tal y como había amenazado en días anteriores.

Los documentos van desde registros financieros y archivos confidenciales hasta información personal de empleados y de la estructura interna de la red gubernamental, los cuales incluyen fotografías, nombres completos y correos electrónicos.

Se cree que dicha información ha sido visualizada por alrededor de 5 mil personas, lo que aumenta el riesgo de que sea utilizada por otros ciberdelincuentes.

RansomHub había puesto como plazo el 25 de noviembre para que la dependencia pagara un monto a cambio de no divulgar la información. El grupo, dedicado al secuestro de datos, había hecho público un contrato relacionado con el alquiler de inmuebles utilizados por la CJEF como prueba de sus acciones.

Cabe recordar que RansomHub ya ha perpetrado al menos dos ataques más contra objetivos mexicanos: el Grupo Aeroportuario del Centro Norte (OMA) y la Universidad Nacional Autónoma de México (UNAM), con los que cumplió su amenaza de filtrar y vender la información obtenida.

¿Qué es RamsonHub y cómo opera?

Esta organización vinculada con Rusia es conocida mundialmente por sus ataques con ‘malware’ contra entidades estratégicas con el fin de vender información robada si no se paga un rescate.

“Su modelo de negocios permite que los atacantes directos conserven el 90 por ciento de los pagos de rescate, al tiempo que los coordinadores centrales conservan el 10 por ciento restante.”, destaca la agencia rusa RT.

No obstante, los miembros de este grupo se rigen bajo ciertas reglas: tienen prohibido atacar hospitales sin fines de lucro y entidades de países como China, Corea del Norte y Cuba. Por el contrario, centran sus esfuerzos en organizaciones y compañías con alto poder adquisitivo, de ahí que sus ataques sean principalmente contra gobiernos y grandes corporaciones.

De acuerdo con expertos en ciberseguridad, RamsonHub “posee un innovador sistema de cifrado remoto, con el que es posible cifrar los datos desde fuera de los sistemas objetivo, lo que dificulta su detección”, según apunta el sitio especializado IT Digital Security.

Suelen publicar fragmentos de los datos secuestrados y, si el pago nunca se realiza, filtran la información confidencial capturada en la Deep Web.

Hackeo a Consejería Jurídica fue facilitado por exfuncionarios

Víctor Ruiz, CEO de la empresa de ciberseguridad Silikn, advirtió en entrevista para El Financiero que existe la posibilidad de que el ataque haya sido facilitado por empleados o exempleados del gobierno federal, hecho que, dijo, podría ser consecuencia de la falta de medidas y controles de ciberseguridad tras el cambio de administración.

“Se ha planteado la posibilidad de que un empleado, o incluso un excolaborador, pudo haber vendido tanto credenciales de acceso al sistema de la Consejería Jurídica de la Presidencia. Este tipo de situación no resulta inesperada, ya que se ha advertido sobre el riesgo que representa el cambio de administración”, detalló el CEO de Silikn.

En el mismo sentido se pronunció el director de la empresa de ciberseguridad Nekt Group, Manuel Rivera, quien sostuvo que un “socio local” pudo proporcionar las credenciales y contraseñas a los hackers de RamsonHub.

“Alguien dentro de la Consejería, de una forma negligente o intencional, permitió la entrada, se ha robado información presumiblemente muy sensible y se está vendiendo el mejor postor en el mercado negro porque RansomHub subasta la información que tiene”, indicó Rivera en entrevista para Aristegui en Vivo.

Alertan por ola de ciberataques a otras dependencias

Ruiz también dijo que es posible que “los atacantes dispongan ya de una comprensión profunda de la organización interna de la red gubernamental, lo que abre la puerta a nuevos ataques cibernéticos, tanto contra esta institución como contra otras agencias gubernamentales vinculadas al mismo sistema”.

Verónica Becerra, integrante del Consejo de Seguridad de Información y Ciberseguridad (Consejociac), advirtió que próximamente los datos podrían circular en foros especializados de ciberdelincuencia o incluso ser compartidos en grupos cifrados de Telegram.

“Con este hackeo podría empezar una ola de ciberataques hacia otras dependencias federales, sobre todo porque se menciona que hay archivos con credenciales de acceso, entonces no sabemos el nivel de acceso y hasta donde se podría llegar”, añadió la especialista.

Denuncian a RamsonHub ante la FGR

Luego del hackeo al Gobierno de México, la Consejería Jurídica presentó una denuncia ante la Fiscalía General de la República (FGR) por el acceso de manera ilícita a sistemas y equipos de informática.

“La Consejería Jurídica del Ejecutivo Federal (CJEF) informa que, tras identificar un incidente de seguridad en uno de sus servidores, la Consejería Adjunta de Control Constitucional y de lo Contencioso presentó una denuncia ante la Fiscalía General de la República (FGR) por posibles actos constitutivos de delito por acceso ilícito a sistemas y equipos de informática del Estado, previsto en el artículo 211 bis 2, del Código Penal Federal.

“Como parte de la contención y corrección se realizaron las actualizaciones correspondientes de protección de vulnerabilidades, se creó un nuevo servidor de correo con versiones actualizadas de sistema operativo y de antivirus", señaló la dependencia en un comunicado.

Con información de Christopher Calderón.




Moscow.media
Частные объявления сегодня





Rss.plus




Тренируйся с чемпионами: ТНТ проведёт зарядки со звёздами на ВДНХ

Овик Аванесов: Пожары в Арцахе устроены специально, это часть спланированного культурного геноцида

Летнее путешествие для всей семьи по Ростову-на-Дону

Несахарный диабет: что это за диагноз и почему он не связан с сахаром


Jovic set for new opportunity after leaving Milan as free agent

£39m United star shouldn't be starting vs Arsenal, was gifting possession to Everton

The 5 biggest global business rivalries to watch, and how their outcomes will shape the future

Not even a 0% mortgage rate would make buying a house affordable in these 6 U.S. cities


Вояж, вояж... VOYAH FREE, обзор от CARS.RU

Белые сны Турчасово...

Пасмурный октябрь

С особой требовательностью


Обзор на мобильную версию A Game About Digging A Hole

Girl Rescue 1.0.3.3

Раскрой потенциал Мистера Террифика из DC Worlds Collide с этим гайдом

Android-игроки раскритиковали сурвайвл-хоррор Jericho: Survival



Клинический психолог Юлия Тарибо: что такое односторонняя дружба и стоит ли ее продолжать

Концерты органной музыки в Москве: волшебство звуков в галерее Ильи Глазунова

«Турбозавры» на фестивале «Динозавры на каникулах» в ЦДМ на Лубянке

Дептранс Москвы рекомендовал использовать метро из-за ограничения движения




Шахтинская танцевальная студия «Непоседы» отметила 30-летний юбилей

Дептранс Москвы рекомендовал использовать метро из-за ограничения движения

В Москве прошла премия «Триумф Года»

В рамках AmberForum состоялся единственный в мире аукцион редкого янтаря


Обзор новых подмосковных проектов II квартала 2025 для инвестиций

Заместитель гендиректора туристической компании «IZI TOUR» Алена Фомина: что стоит посмотреть в Бодруме

Афиша мероприятий на август в ТРЦ «Нора»

Захарова назвала частным мнением слухи о развёртывании оружия России на Кубе


Карен Хачанов пробился в четвертьфинал турнира ATP в Торонто

Хачанов достиг полуфинала турнира "Мастерс" в Торонто

Турнир ATP-250 перенесен в Афины из Белграда

Хачанов победил Михельсена и вышел в полуфинал турнира ATP в Торонто


Путин и Трамп никак не встретятся. В Кремле объяснили, почему удивляться этому не стоит

Архитектура и качество – философия компании КВАДРО

"Москвич Mag": москвички массово едят масло пачками из-за нового тренда в сети

Правительство Москвы: на Тверском бульваре пройдет фестиваль "Моспитомец"


Музыкальные новости

Посол России назвал «знаковым проявлением русофобии» отмену концерта Гергиева в Италии

Митяев на пляже, Бутман на разогреве у «Иванушек»: в Альметьевске завершился «Каракуз»

Тимати организовал вечеринку с Погребняк и Дубцовой в турецком Бодруме

В Москве прошла премия «Триумф Года»



Клинический психолог Юлия Тарибо: что такое односторонняя дружба и стоит ли ее продолжать

Заместитель гендиректора туристической компании «IZI TOUR» Алена Фомина: что стоит посмотреть в Бодруме

Дептранс Москвы рекомендовал использовать метро из-за ограничения движения

В Москве прошла премия «Триумф Года»


Вывод песни для продвижение в Импульсе Яндекс музыки.

Тренируйся с чемпионами: ТНТ проведёт зарядки со звёздами на ВДНХ

Медведев: снятие моратория на РСМД – ответ на политику НАТО, будут новые шаги

Павел Прилучный и Зепюр Брутян отправились на отдых после судебного процесса


Два автобуса столкнулись на северо-востоке Москвы, движение перекрыто

Дептранс Москвы рекомендовал использовать метро из-за ограничения движения

Клиенты компании «Байкал Сервис» экономят на перевозке сезонных товаров

Автобус попал в ДТП на трассе М-4 под Тулой: что рассказали пассажиры


Интриги Эрдогана и Зеленского. «Джокер» Путина. Активность над секретным полигоном: Главное к утру

Великое переселение офисов: Путин прогоняет чиновников из Москвы в регионы

Малайзийский король посетил Россию с официальным визитом

Во Франции высказались о визите Уиткоффа в Москву




В Москве задержали четверых сторонников ФБК за пожертвования организации

В Москве задержаны четверо мужчин по делу о пожертвованиях организации «ФБК»


К доктору – без страха: сеть клиник «Будь Здоров» представила VR-решения для детского здоровья

Алексей Тамаров – искусство пластической хирургии

Клинический психолог Юлия Тарибо: что такое односторонняя дружба и стоит ли ее продолжать

Как проверить качество получаемой медицинской помощи по ОМС...


«Хоть в платье, хоть в парике»: слухи о побеге Зеленского распространяются в Киеве

Зеленский добивается визита Эрдогана в Киев


«Ты будешь моей…»: Николай Ерусланкин из Нижнего Новгорода удивил всех участников шоу «Погоня» на ТНТ

«Детям полезно принимать участие в любой движухе, связанной с творчеством, музыкой и спортом!» В Москве завершился Международный фест-форум «Голоса Мира» 2025

Профессиональные бои состоятся в Нижнем Новгороде 9 августа

В депо «Вязьма» отметили профессиональный праздник соревнованиями по лазертагу


Лукашенко предупреждает: не стоит соревноваться с крупными государствами



Сергей Собянин: реставрация Большого Каменного моста завершена за 14 месяцев

Мэр Собянин поделился информацией о новорожденных животных в «Москвариуме»

Сергей Собянин: В Москве запущен 220-й электробусный маршрут

Мэр Москвы рассказал о новой жизни Большого Каменного моста


Эксперт обсудил будущие возможности возобновляемых источников энергии в России

Объем российского добычи водных биоресурсов превысил три миллиона тонн

Около 850 тысяч тонн вторсырья собрано в Москве за полгода

Зачем нужна программная нормализация воды после очистки — объясняет Алексей Горшков


Заместитель гендиректора туристической компании «IZI TOUR» Алена Фомина: что стоит посмотреть в Бодруме

Росгвардейцы пресекли дебош в магазине на востоке столицы

Правительство Москвы: на Тверском бульваре пройдет фестиваль "Моспитомец"

WhatsApp вводит новый способ защиты от мошенников в групповых чатах


Коми, Камчатку, Архангельскую, Иркутскую, Калужскую, Костромскую, Курскую, Свердловскую и Оренбургскую области эксперты отнесли к регионам, где на осенних выборах "протестный потенциал выше среднего", говорится в докладе...

Вильфанд предупредил об аномальной жаре в девяти регионах

Аномальная жара: До +41 °С в Чечне и Ингушетии, +30 °С в Карелии и Архангельске

Алтайский край оказался одним из антилидеров по качеству автодорог


Провокация Британии против РФ и рекорд цен на бензин – главное за день

До 100 метеоров в час: когда наблюдать пик звездопада Персеиды над Крымом

В Симферополе вспомнили крымскую писательницу, пережившую оккупацию ребенком: 100 лет Елене Криштоф

Поезда в Крым меняют маршруты и график


WhatsApp вводит новый способ защиты от мошенников в групповых чатах

Правительство Москвы: на Тверском бульваре пройдет фестиваль "Моспитомец"

Афиша мероприятий на август в ТРЦ «Нора»

Mash: певец Леонтьев выйдет на сцену фестиваля "Новая волна" по просьбе Крутого












Спорт в России и мире

Новости спорта


Новости тенниса
Australian Open

Осака: Мечтаю о еще одной победе на турнире «Большого шлема»






Заворотнюк снялась в обтягивающем комбинезоне через четыре месяца после родов

"Москвич Mag": москвички массово едят масло пачками из-за нового тренда в сети

В Москве прошла премия в области бизнеса, культуры и социальной сферы The Moscow Life & Business Awards – 2025

Дмитрий Рудаков: «Высочайший уровень Дня города»