Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El ciberespionaje chino apunta a operadores de telecomunicaciones en Asia desde 2021
  • Tecnología

El ciberespionaje chino apunta a operadores de telecomunicaciones en Asia desde 2021

teknomers 20 de Haziran de 2024 (Last updated: 20 de Haziran de 2024) 3 minutes read
El ciberespionaje chino apunta a operadores de telecomunicaciones en Asia


20 de junio de 2024Sala de redacciónCiberespionaje / Infraestructura crítica

Los grupos de ciberespionaje asociados con China han sido vinculados a una campaña de larga duración que se ha infiltrado en varios operadores de telecomunicaciones ubicados en un solo país asiático al menos desde 2021.

“Los atacantes colocaron puertas traseras en las redes de las empresas objetivo y también intentaron robar credenciales”, dijo el equipo Symantec Threat Hunter, parte de Broadcom. dicho en un informe compartido con The Hacker News.

La firma de ciberseguridad no reveló el país objetivo, pero dijo que encontró evidencia que sugiere que la actividad cibernética maliciosa pudo haber comenzado ya en 2020.

La seguridad cibernética

Los ataques también tuvieron como objetivo una empresa de servicios no identificada que atendía al sector de las telecomunicaciones y una universidad en otro país asiático, añadió.

La elección de herramientas utilizadas en esta campaña se superpone con otras misiones realizadas por grupos de espionaje chinos como Mustang Panda (también conocido como Earth Preta y Fireant), RedFoxtrot (también conocido como Neeedleminer y Nomad Panda) y Naikon (también conocido como Firefly) en los últimos años.

Esto incluye puertas traseras personalizadas rastreadas como COOLCLIENT, QUICKHEAL y RainyDay que vienen equipadas con capacidades para capturar datos confidenciales y establecer comunicación con un servidor de comando y control (C2).

Si bien actualmente se desconoce la ruta de acceso inicial exacta utilizada para violar los objetivos, la campaña también se destaca por implementar herramientas de escaneo de puertos y realizar robo de credenciales mediante el vertido de Colmenas del Registro de Windows.

El hecho de que las herramientas tengan conexiones con tres colectivos adversarios diferentes ha planteado varias posibilidades: los ataques se llevan a cabo de forma independiente entre sí, un único actor de amenaza está utilizando herramientas adquiridas de otros grupos o diversos actores están colaborando en una sola campaña.

Tampoco está claro en esta etapa el motivo principal detrás de las intrusiones, aunque los actores de amenazas chinos tienen un historial de atacar el sector de las telecomunicaciones en todo el mundo.

La seguridad cibernética

En noviembre de 2023, Kaspersky reveló una campaña de malware ShadowPad dirigida a una de las empresas nacionales de telecomunicaciones de Pakistán mediante la explotación de fallas de seguridad conocidas en Microsoft Exchange Server (CVE-2021-26855, también conocido como ProxyLogon).

“Es posible que los atacantes hayan estado recopilando información sobre el sector de las telecomunicaciones en ese país”, postuló Symantec. “Las escuchas ilegales son otra posibilidad. Alternativamente, los atacantes pueden haber estado intentando construir una capacidad disruptiva contra la infraestructura crítica en ese país”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: España, Carvajal y Joselu son cuñados: se casaron con las bellas gemelas Cañizares
Next: Sheinbaum elige a excanciller de México como jefa de economía

Related Stories

Rebajas de verano en Amazon: -70% en esta máquina de
  • Tecnología

Rebajas de verano en Amazon: -70% en esta máquina de espresso Cuisinart con molinillo integrado

teknomers 30 de Haziran de 2026
Shark PowerDetect Speed: aspirador de escoba -10 % en Teknomers
  • Tecnología

Shark PowerDetect Speed: aspirador de escoba -10 % en Teknomers

teknomers 30 de Haziran de 2026
Para la final de la Copa del Mundo 2026, nada
  • Tecnología

Para la final de la Copa del Mundo 2026, nada mejor que este TV Samsung Mini LED 4K de 75″ rebajado en un 28%

teknomers 30 de Haziran de 2026

You May Have Missed

  • Deporte

El Open: Sergio García se queda fuera de la clasificación para el Open nuevamente

teknomers 30 de Haziran de 2026
  • General

« Eso nunca se ha hecho » : Donald Trump apuesta por la celebración de una convención del partido republicano para salvar las Midterms.

teknomers 30 de Haziran de 2026
  • General

Análisis del S&P 500, Dow Jones y Nasdaq hoy 30 de junio: El S&P 500, Dow Jones y Nasdaq cierran la primera mitad de 2026 al alza, liderados por las acciones de chips: Aquí está el motivo por el que el mercado de valores de EE. UU. finalizó junio con fuerza

teknomers 30 de Haziran de 2026
  • Deporte

Francia-Suiza (3-0): las calificaciones de los Bleus con Olise deslumbrante y un mediocampo Tchouaméni-Rabiot impresionante

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.