Добавить новость

Открываем галактику «ENIGMA | ENYA | ERA» с Relax FM

Московские fashion-бренды нуждаются в сильном маркетинге. Исследование

Труп мужчины и следы крови нашли на территории многоквартирного дома в Кирове

Астероиды ходят парой: два небесных тела размером с «Москву-Сити» приблизились к Земле

World News in Spanish


Новости сегодня

Новости от TheMoneytizer

Así actúa Trinity, el grupo de 'hackers' que asegura haber robado 560 GB de datos de la Agencia Tributaria

Abc.es 
El grupo de 'hackers' Trinity se ha atribuido un ciberataque dirigido a la Agencia Tributaria Española (AEAT) con el que, previsiblemente mediante un ataque de 'ransomware' de doble extorsión, aseguran haber robado 560GB de datos con información de los contribuyentes y del propio organismo, por lo que piden un rescate antes del 31 de diciembre para evitar publicar la filtración. Trinity es una organización de ciberdelincuentes relativamente reciente, cuyos primeros ataques se identificaron en mayo de este año. En ellos, utiliza un tipo de 'software' malicioso que infiltra en los sistemas informáticos de la víctima con el fin de robar información valiosa y, tras ello, extorsionar a las víctimas a cambio de un rescate económico. En este marco, aseguran en un comunicado que una de sus víctimas es la Agencia Tributaria Española, como consecuencia de un ataque malicioso que se produjo este domingo 1 de diciembre, tal y como han recogido compañías de ciberseguridad como HackManac o Secure&IT. En él, los 'hackers' dicen que se ha saldado con el robo de un total de 560GB de datos que contienen información sensible de los contribuyentes y del organismo . Asimismo, desde Trinity han amenazado con hacer públicos todos estos datos si no reciben un rescate de 38 millones de dólares (alrededor de 36 millones de euros al cambio) antes del martes 31 de diciembre de este año. En concreto, el modus operandi habitual de este grupo de actores maliciosos es el uso de un 'ransomware' capaz de secuestrar información sensible, tal y como se ha registrado en operaciones anteriores del grupo Trinity, recogidas por un informe de la Oficina de Seguridad de la Información de Estados Unidos. Este 'ransomware', que también se llama Trinity, se difunde en ataques de 'phishing' mediante correos electrónicos, sitios web maliciosos o al interceptar vulnerabilidades de 'software' para introducirlo en el sistema. Una vez infectado el equipo, los ciberdelincuentes llevan a cabo una estafa de doble extorsión , en la que, primero identifican y roban la información confidencial, y después la cifran y la bloquean para que no se pueda utilizar. Para ello, utilizan el algoritmo de cifrado llamado ChaCha20 , que bloquea los datos dejándolos inaccesibles y los etiqueta con la extensión '.trinitylock'. Así, al cifrar los datos impidiendo su uso, y amenazar posteriormente con filtrarlos, ejercen una doble presión sobre las víctimas para que paguen el rescate. De hecho, según el informe estadounidense, el grupo de 'hackers' también gestiona un sitio de asistencia a las víctimas para ayudarlas a descifrar los datos, así como un sitio de filtraciones donde muestra los datos robados. Además de todo ello, debido a las técnicas y tácticas del grupo, que se califican de «sofisticadas», se les ha vinculado con otros grupos de 'ransomware' con los que comparten similitudes, concretamente con 2023Lock y Venus , que también utilizan 'ransomware' para el robo de datos. En el caso del ataque que el grupo Trinity asegura haber realizado contra la Agencia Tributaria Española, por el momento, se desconoce si se ha utilizado el mismo 'ransomware' y, por tanto, el mismo método de extorsión. Por su parte, la Agencia Tributaria ha confirmado a Europa Press que han revisado todos los sistemas y que, por el momento, no se ha detectado ningún indicio de posibles equipos cifrados o salidas de datos. Asimismo, el organismo también ha indicado que continúa vigilando todos sus sistemas.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Заместитель Верховного лидера Ирана Мохсен Куми прибыл с визитом в Москву

Отборочный тур олимпиады «Шаг в будущее» начался в Мытищах

Петербуржцы в ажиотаже набрали квартир в ипотеку — а платить оказалось нечем

Стоматологи рассказали, как ухаживать за зубами с детства

Музыкальные новости

VK Fest 2025 объявил площадки проведения и новые даты в Москве и Петербурге

Токсиколог Кутушов перечислил топ-5 наиболее токсичных веществ в бытовой химии

ТСД промышленного класса Saotron RT-Т510

«Ахмат» — «Динамо» Москва. Видеообзор матча РПЛ с голом Лещука

Новости России

Отборочный тур олимпиады «Шаг в будущее» начался в Мытищах

На Воробьевых горах открылась фотовыставка «Без барьеров»

Милана Хаметова и Rostic's выпустили первое комбо с игрушкой

Как выбрать искусственную и живую елку на Новый год: важные секреты

Экология в России и мире

Растения, занесенные в Красную книгу России

На Казанском вокзале в Москве презентовали вагон-купе для инвалидов

Москва встречает туристов из Королевства Таиланд

Секреты мотивации: как превратить рутину в увлекательный процесс

Спорт в России и мире

Хачанов намерен вернуться в топ-10 рейтинга ATP в следующем году

Жену второй ракетки Белоруссии Герасимова обокрали в отеле в Петербурге

«Поражён, как здорово меня поддерживают». Откровения австралийского теннисиста в России

WTA ввела цензуру на посты теннисисток в соцсетях из-за недавних слов Паулы Бадосы и Магды Линетт о Китае

Moscow.media

Свердловские следователи проверят информацию о вывозе детей за границу

Фонд борьбы с инсультом ОРБИ при поддержке Т-Банка запустили платформу волонтерского фандрайзинга

«Байкал Сервис» открыл второй терминал в Хабаровске

Thyseed — новый игрок на рынке товаров для мам и детей в «Детском мире»











Топ новостей на этот час

Rss.plus






Труп мужчины и следы крови нашли на территории многоквартирного дома в Кирове

Открываем галактику «ENIGMA | ENYA | ERA» с Relax FM

Путин: скоординированные действия ЦБ и кабмина нужны для сдерживания инфляции

Синоптик Позднякова: погодные качели в Москве будут продолжаться весь декабрь