[Weekly Update] Anulan elecciones en Rumania por Interferencia informática y reconocen que Telcos de USA fueron víctimas de campaña externa

Semana del 9 de diciembre

Anulan elecciones en Rumania tras alegatos de interferencia usando redes sociales. Se investiga ciberataque a infraestructura electoral.

El Tribunal Constitucional rumano anuló los resultados de la primera vuelta de las elecciones presidenciales celebradas en ese país el pasado 24 de noviembre, y cuya segunda ronda debía disputarse el pasado fin de semana, esto a raíz de informes que indican que se gastaron 381 mil dólares en contenido promocionado en TikTok que no cumplían con las leyes electorales y por el respaldo de más de 25 mil cuentas ficticias, las que habrían inclinado la elección a favor del candidato pro ruso Călin Georgescu.

Mientras tanto se inició una investigación sobre los ciberataques a la infraestructura electoral producidos en visperas de la elección, los que se detallan en los archivos de inteligencia desclasificados. Además los fiscales rumanos abrieron investigaciones por corrupción electoral, fraude informático y blanqueo de dinero de campaña.

industrial port scene with cranes and ships

Grupo de ransomware 8Base reclama autoría por ciberataque al puerto croata de Rijeka

El Puerto de Rijeka, el mayor concesionario de carga seca en Croacia y que presta servicios de tráfico marítimo, operaciones portuarias y almacenamiento de carga, fue blanco de un ciberataque el que repercutió en un incidente informático a principios de este mes, según reconoció, su director ejecutivo, Duško Grabovac.

La banda de ransomware 8Base se atribuyó el ciberataque, esto de acuerdo a la información entregada por el grupo cibercriminal en su portal de filtraciones, y en el cual detalle el robo de información sensible del puerto, aunque desde la autoridad portuaria indicaron que las información robada fue mínima.

united states capitol in washington dc in usa

Aseguran que al menos 8 operadores de telecomunicaciones de USA fueron impactados por la campaña China Salt Typhoon

Autoridades del Gobierno de los Estados Unidos confirmaron la semana pasada ante el Congreso de ese país, que el alcance de una campaña de ciberataques identificada como Salt Typhoon, atribuida al gobierno chino, logró infiltrarse en sistemas de ocho gigantes de telecomunicaciones norteamericanos y en varias otras empresas internacionales.

Los atacantes habrían empleado múltiples vectores para infiltrarse en las empresas afectadas, entre las que se cuentan Verizon, AT&T, T-Mobile y Lumen, entre otras, y utilizaron plataformas para interceptar datos y promover campañas en redes sociales, especialmente durante las elecciones presidenciales de 2020.

microwave antennas hanging on a communication tower

Black Basta asegura haber secuestrado 500 GB de BT Gropup en el Reino Unido

BT Group, uno de los líderes en telecomunicaciones del Reino Unido, confirmó hace algunos días que su división BT Conferencing sufrió un ciberataque atribuido al grupo de Ransomware -as-a-Service (RaaS)Black Basta. Como respuesta inmediata, la compañía desconectó y aisló varios servidores afectados, aunque aseguró que sus servicios principales permanecen operativos y no se vieron comprometidos.

Pese a la declaración pública de la compañía, Black Basta asegura haber robado alrededor de 500 GB de datos sensibles, incluyendo información financiera, organizacional y personal, además de documentos confidenciales y acuerdos de confidencialidad.