Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos APT41 respaldados por China apuntaron a 13 organizaciones en todo el mundo el año pasado
  • Tecnología

Los piratas informáticos APT41 respaldados por China apuntaron a 13 organizaciones en todo el mundo el año pasado

teknomers 18 de Ağustos de 2022 (Last updated: 18 de Ağustos de 2022) 3 minutes read
Los piratas informáticos APT41 respaldados por China apuntaron a 13


El actor chino de amenazas persistentes avanzadas (APT) rastreado como Winnti (también conocido como APT41) se ha dirigido a al menos 13 organizaciones que se extienden geográficamente en los EE. UU., Taiwán, India, Vietnam y China en el contexto de cuatro campañas diferentes en 2021.

“Las industrias objetivo incluyeron el sector público, la fabricación, la atención médica, la logística, la hospitalidad, la educación, así como los medios de comunicación y la aviación”, dijo la firma de seguridad cibernética Group-IB. dijo en un informe compartido con The Hacker News.

La seguridad cibernética

Esto también incluyó el ataque a Air India que salió a la luz en junio de 2021 como parte de una campaña con nombre en código ColunmTK. A las otras tres campañas se les han asignado los apodos DelayLinkTK, Mute-Pond y Gentle-Voice en función de los nombres de dominio utilizados en los ataques.

APT41, también conocido como Bario, Atlas de bronce, Double Dragon, Wicked Panda o Winnti, es un prolífico grupo chino de ciberamenazas conocido por llevar a cabo actividades de espionaje patrocinadas por el estado en paralelo con operaciones motivadas financieramente al menos desde 2007.

Hackers APT41

Describiendo 2021 como un “año intenso para APT41”, los ataques montados por el adversario involucraron principalmente el aprovechamiento de inyecciones de SQL en dominios objetivo como el vector de acceso inicial para infiltrarse en las redes de las víctimas, seguido de la entrega de una baliza Cobalt Strike personalizada en los puntos finales.

“Los miembros de APT41 generalmente usan phishing, explotan varias vulnerabilidades (incluido Proxylogon) y realizan ataques de abrevadero o de cadena de suministro para comprometer inicialmente a sus víctimas”, dijeron los investigadores.

Otras acciones llevadas a cabo después de la explotación iban desde establecer la persistencia hasta el robo de credenciales y realizar un reconocimiento a través de técnicas de living-off-the-land (LotL) para recopilar información sobre el entorno comprometido y moverse lateralmente a través de la red.

La seguridad cibernética

La compañía con sede en Singapur dijo que identificó 106 servidores Cobalt Strike únicos que fueron utilizados exclusivamente por APT41 entre principios de 2020 y finales de 2021 para comando y control. La mayoría de los servidores ya no están activos.

Los hallazgos marcan el abuso continuo del marco de simulación del adversario legítimo por parte de diferentes actores de amenazas para actividades maliciosas posteriores a la intrusión.

“En el pasado, la herramienta fue apreciada por las bandas de ciberdelincuentes que tenían como objetivo a los bancos, mientras que hoy en día es popular entre varios actores de amenazas, independientemente de su motivación, incluidos los infames operadores de ransomware”, dijo Nikita Rostovtsev, analista de amenazas de Group-IB.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Las mejores copas de vino para subir de nivel tu juego de entretenimiento este otoño
Next: Giorgio Tirabassi, el actor de Boris, firma su primera obra. A él se suman en el reparto también Ricky Memphis y Marco Giallini.

Related Stories

24 idiomas, 400 mil millones de parámetros: la UE lanza
  • Tecnología

24 idiomas, 400 mil millones de parámetros: la UE lanza su IA de código abierto y no ha elegido a Mistral

teknomers 27 de Haziran de 2026
Epic Games anuncia un Unreal Engine repleto de IA... y
  • Tecnología

Epic Games anuncia un Unreal Engine repleto de IA… y luego se queja de la política de IA de Steam.

teknomers 27 de Haziran de 2026
Google Wallet te permitirá pronto seguir tus paquetes en tiempo
  • Tecnología

Google Wallet te permitirá pronto seguir tus paquetes en tiempo real

teknomers 27 de Haziran de 2026

You May Have Missed

  • Entretenimiento

¿Qué es el DPI-A, este test ilegal en Francia que Marine Tondelier revela haber utilizado?

teknomers 27 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Cómo Cabo Verde hizo historia en su debut en el torneo

teknomers 27 de Haziran de 2026
  • General

Apple busca aprobación de EE. UU. para comprar chips de una empresa china en la lista negra.

teknomers 27 de Haziran de 2026
  • General

«Signos» observados: Rusia estaría preparando «provocaciones militares» contra los países bálticos y Polonia

teknomers 27 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.