Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hackers iraníes aprovechan BitLocker y DiskCryptor en ataques de ransomware
  • Tecnología

Hackers iraníes aprovechan BitLocker y DiskCryptor en ataques de ransomware

teknomers 12 de Mayıs de 2022 (Last updated: 12 de Mayıs de 2022) 2 minutes read
Hackers iraníes aprovechan BitLocker y DiskCryptor en ataques de ransomware


Un grupo de ransomware con una conexión operativa iraní ha sido vinculado a una serie de ataques de malware de cifrado de archivos dirigidos a organizaciones en Israel, EE. UU., Europa y Australia.

La firma de seguridad cibernética Secureworks atribuyó las intrusiones a un actor de amenazas que rastrea bajo el nombre de Cobalt Mirage, que dijo que está vinculado a un equipo de piratería iraní denominado Cobalt Illusion (también conocido como APT35, Charming Kitten, Newscaster o Phosphorus).

“Los elementos de la actividad de Cobalt Mirage han sido reportado como Phosphorus y TunnelVision”, Unidad de Contraamenazas (CTU) de Secureworks dicho en un informe compartido con The Hacker News.

Se dice que el actor de amenazas realizó dos conjuntos diferentes de intrusiones, una de las cuales se relaciona con ataques de ransomware oportunistas que involucran el uso de herramientas legítimas como BitLocker y DiskCryptor para obtener ganancias financieras.

El segundo conjunto de ataques está más dirigido y se lleva a cabo con el objetivo principal de asegurar el acceso y recopilar inteligencia, al mismo tiempo que implementa ransomware en casos seleccionados.

Las rutas de acceso inicial se facilitan mediante el escaneo de servidores orientados a Internet vulnerables a fallas muy publicitadas en dispositivos Fortinet y servidores Microsoft Exchange para eliminar shells web y usarlos como un conducto para moverse lateralmente y activar el ransomware.

Sin embargo, se desconoce el medio exacto por el cual se activa la función de cifrado de volumen completo, dijo Secureworks, detallando un ataque de enero de 2022 contra una organización filantrópica estadounidense no identificada.

Se cree que otra intrusión dirigida a una red del gobierno local de EE. UU. a mediados de marzo de 2022 aprovechó las fallas de Log4Shell en la infraestructura VMware Horizon del objetivo para realizar operaciones de reconocimiento y escaneo de red.

“Los incidentes de enero y marzo tipifican los diferentes estilos de ataques realizados por Cobalt Mirage”, concluyeron los investigadores.

“Si bien los actores de amenazas parecen haber tenido un nivel razonable de éxito al obtener acceso inicial a una amplia gama de objetivos, su capacidad para capitalizar ese acceso para obtener ganancias financieras o recopilar inteligencia parece limitada”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Piers Morgan comparte una foto de su hermano casi nunca visto Jeremy cuando se retira del ejército
Next: Bloques de hormigón deben evitar carreras callejeras en Brunssum

Related Stories

No te pierdas nada de la Copa del Mundo: este
  • Tecnología

No te pierdas nada de la Copa del Mundo: este pack de TV TCL Mini-LED con barra de sonido se desploma a 599 €

teknomers 12 de Haziran de 2026
Insta360 compite con DJI con una seria rival para la
  • Tecnología

Insta360 compite con DJI con una seria rival para la Pocket 4

teknomers 12 de Haziran de 2026
Mundial 2026: descarga y añade todos los partidos a tu
  • Tecnología

Mundial 2026: descarga y añade todos los partidos a tu agenda

teknomers 12 de Haziran de 2026

You May Have Missed

  • Cultura

Saint-Cloud: Alexy, finalista de Top Chef, inaugura Cramat’, un restaurante efímero todo el verano.

teknomers 12 de Haziran de 2026
No te pierdas nada de la Copa del Mundo: este
  • Tecnología

No te pierdas nada de la Copa del Mundo: este pack de TV TCL Mini-LED con barra de sonido se desploma a 599 €

teknomers 12 de Haziran de 2026
  • General

Cita de Karl Marx sobre la desigualdad de riqueza y el capitalismo actual: Cita del día de Karl Marx: “Un día habrá trillionarios, pero tú seguirás sin tener nada.” — ¿Qué reveló Marx sobre la desigualdad de riqueza, el capitalismo y el futuro del dinero? Una cita sobre la riqueza que ofrece poderosas lecciones sobre cómo construir una prosperidad duradera más allá del dinero.

teknomers 12 de Haziran de 2026
  • Deporte

Queen’s 2026: Emma Raducanu y Katie Boulter alcanzan los cuartos de final

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.