Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft bloquea piratas informáticos libaneses vinculados a Irán que apuntan a empresas israelíes
  • Tecnología

Microsoft bloquea piratas informáticos libaneses vinculados a Irán que apuntan a empresas israelíes

teknomers 3 de Haziran de 2022 (Last updated: 3 de Haziran de 2022) 3 minutes read
Microsoft bloquea piratas informáticos libaneses vinculados a Irán que apuntan


Microsoft dijo el jueves que tomó medidas para deshabilitar la actividad maliciosa derivada del abuso de OneDrive por parte de un actor de amenazas previamente indocumentado que rastrea bajo el apodo de elemento químico Polonium.

Además de eliminar las cuentas infractoras creadas por el grupo de actividad con sede en el Líbano, el Centro de Inteligencia de Amenazas (MSTIC) del gigante tecnológico dijo que suspendió más de 20 aplicaciones maliciosas de OneDrive creadas y notificó a las organizaciones afectadas.

“La actividad observada se coordinó con otros actores afiliados al Ministerio de Inteligencia y Seguridad de Irán (MOIS), basándose principalmente en la superposición de víctimas y la similitud de herramientas y técnicas”, MSTIC juzgado con “moderada confianza”.

La seguridad cibernética

Se cree que el colectivo adversario ha violado más de 20 organizaciones con sede en Israel y una organización intergubernamental con operaciones en el Líbano desde febrero de 2022.

Los objetivos de interés incluyeron entidades en los sectores de fabricación, TI, transporte, defensa, gobierno, agricultura, finanzas y atención médica, con un proveedor de servicios en la nube comprometido para apuntar a una empresa de aviación y un bufete de abogados en lo que es un caso de un ataque a la cadena de suministro.

En la gran mayoría de los casos, se cree que el acceso inicial se obtuvo al explotar una falla de cruce de ruta en los dispositivos de Fortinet (CVE-2018-13379), abusando de ella para eliminar implantes PowerShell personalizados como CreepySnail que establecen conexiones a un comando y -servidor de control (C2) para acciones de seguimiento.

Las cadenas de ataques montadas por el actor han implicado el uso de herramientas personalizadas que aprovechan los servicios legítimos en la nube, como las cuentas de OneDrive y Dropbox para C2 con sus víctimas, utilizando herramientas maliciosas denominadas CreepyDrive y CreepyBox.

“El implante proporciona la funcionalidad básica de permitir que el actor de amenazas cargue archivos robados y descargue archivos para ejecutar”, dijeron los investigadores.

La seguridad cibernética

Esta no es la primera vez que los actores de amenazas iraníes aprovechan los servicios en la nube. En octubre de 2021, Cybereason reveló una campaña de ataque organizada por un grupo llamado MalKamak que usó Dropbox para comunicaciones C2 en un intento por pasar desapercibido.

Además, MSTIC señaló que varias víctimas que se vieron comprometidas por Polonium fueron previamente atacadas por otro grupo iraní llamado MuddyWater (también conocido como Mercury), que ha sido caracterizado por el Comando Cibernético de EE. UU. como un “elemento subordinado” dentro de MOIS.

Las superposiciones de víctimas dan crédito a informes anteriores de que MuddyWater es un “conglomerado” de múltiples equipos como Winnti (China) y Lazarus Group (Corea del Norte).

Para contrarrestar tales amenazas, se recomienda a los clientes que habiliten la autenticación de múltiples factores, así como que revisen y auditen las relaciones con los socios para minimizar los permisos innecesarios.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Gabinete acuerda establecimiento de organización de crisis pandemias
Next: A pesar de la nueva ‘regla de las cuatro en punto’ todavía hay mucha actividad en Schiphol

Related Stories

Infox y redes sociales: cómo la Academia de Tecnologías quiere
  • Tecnología

Infox y redes sociales: cómo la Academia de Tecnologías quiere detener la industrialización de lo falso

teknomers 15 de Haziran de 2026
China adelanta a Neuralink con un chip cerebral ya reembolsado
  • Tecnología

China adelanta a Neuralink con un chip cerebral ya reembolsado por las aseguradoras de salud locales.

teknomers 15 de Haziran de 2026
La DGA simula un escenario de conflicto mayor para evaluar
  • Tecnología

La DGA simula un escenario de conflicto mayor para evaluar la industria de defensa francesa

teknomers 15 de Haziran de 2026

You May Have Missed

  • General

Acuerdo de paz en Oriente Medio: «Los precios de la gasolina deberían bajar a 1,80 euros el litro»

teknomers 15 de Haziran de 2026
  • General

La psicología de comer con las manos: La psicología dice que las personas que comen con las manos no carecen de modales, pueden estar preservando una conexión más profunda con la comida, la memoria y sus raíces.

teknomers 15 de Haziran de 2026
  • Deporte

Gareth Bale crea un nuevo fondo deportivo con inversión en clubes.

teknomers 15 de Haziran de 2026
  • Cultura

Fallecimiento de Christian Bujeau, inolvidable dentista en « Les Visiteurs » y maestro de armas de « Kaamelott », a los 81 años

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.