Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft descubre nuevo malware posterior al compromiso utilizado por los piratas informáticos de Nobelium
  • Tecnología

Microsoft descubre nuevo malware posterior al compromiso utilizado por los piratas informáticos de Nobelium

teknomers 25 de Ağustos de 2022 (Last updated: 25 de Ağustos de 2022) 3 minutes read
Microsoft descubre nuevo malware posterior al compromiso utilizado por los


El actor de amenazas detrás del ataque a la cadena de suministro de SolarWinds se ha relacionado con otro malware posterior a la explotación “altamente dirigido” que podría usarse para mantener el acceso persistente a entornos comprometidos.

Doblado MagicWeb por los equipos de inteligencia de amenazas de Microsoft, el desarrollo reitera el compromiso de Nobelium de desarrollar y mantener capacidades especialmente diseñadas.

Nobelium es el apodo del gigante tecnológico para un grupo de actividades que salieron a la luz con el sofisticado ataque dirigido a SolarWinds en diciembre de 2020, y que se superpone con el grupo de piratería del estado-nación ruso ampliamente conocido como APT29, Cozy Bear o The Dukes.

La seguridad cibernética

“Nobelium se mantiene muy activo, ejecutando múltiples campañas en paralelo dirigidas a organizaciones gubernamentales, organizaciones no gubernamentales (ONG), organizaciones intergubernamentales (IGO) y grupos de expertos en los EE. UU., Europa y Asia Central”, Microsoft dijo.

Se estima que MagicWeb, que comparte similitudes con otra herramienta llamada FoggyWeb, se implementó para mantener el acceso y evitar el desalojo durante los esfuerzos de remediación, pero solo después de obtener acceso altamente privilegiado a un entorno y moverse lateralmente a un servidor AD FS.

Si bien FoggyWeb viene con capacidades especializadas para entregar cargas útiles adicionales y robar información confidencial de los Servicios de federación de Active Directory (ANUNCIO FS), MagicWeb es una DLL no autorizada (una versión con puerta trasera de “Microsoft.IdentityServer.Diagnostics.dll”) que facilita el acceso encubierto a un sistema AD FS a través de una omisión de autenticación.

Hackers de nobelium

“La capacidad de Nobelium para implementar MagicWeb dependía de tener acceso a credenciales altamente privilegiadas que tenían acceso administrativo a los servidores AD FS, dándoles la capacidad de realizar cualquier actividad maliciosa que quisieran en los sistemas a los que tenían acceso”, dijo Microsoft.

Los hallazgos llegan inmediatamente después de la divulgación de una campaña dirigida por APT29 dirigida a organizaciones afiliadas a la OTAN con el objetivo de acceder a información de política exterior.

La seguridad cibernética

Específicamente, esto implica deshabilitar una función de registro empresarial llamada Auditoría de alcance (anteriormente Auditoría avanzada) para recopilar correos electrónicos de las cuentas de Microsoft 365. “APT29 continúa demostrando tácticas de evasión y seguridad operativa excepcionales”, Mandiant dijo.

Otra táctica más nueva utilizada por el actor en operaciones recientes es el uso de un ataque de adivinación de contraseñas para obtener las credenciales asociadas con una cuenta inactiva e inscribirla para la autenticación de múltiples factores, otorgándole acceso a la infraestructura VPN de la organización.

APT29 sigue siendo un grupo de amenazas prolífico al igual que hábil. El mes pasado, la Unidad 42 de Palo Alto Networks señaló una campaña de phishing que aprovecha los servicios de almacenamiento en la nube de Dropbox y Google Drive para implementar malware y otras acciones posteriores al compromiso.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Paul Römer enojado con Tim Hofman: ‘¡Él siempre graba todo!’
Next: Hombre roba supermercado Beverwijk en Frank Sinatraplein

Related Stories

Día Prime: última oportunidad para aprovechar los precios más bajos
  • Tecnología

Día Prime: última oportunidad para aprovechar los precios más bajos de GEEKOM en sus mini PC AMD

teknomers 25 de Haziran de 2026
Reolink lanza sus promociones de verano, con precios que comienzan
  • Tecnología

Reolink lanza sus promociones de verano, con precios que comienzan desde solo 29,99 €.

teknomers 25 de Haziran de 2026
Prime Day 2026: el Google Pixel 10 de 256 Go
  • Tecnología

Prime Day 2026: el Google Pixel 10 de 256 Go baja a 699€, un gran descuento en uno de los mejores fotófonos Android.

teknomers 25 de Haziran de 2026

You May Have Missed

  • Deporte

Sorteo del EFL Trophy: Los defensores Luton se enfrentarán a los ganadores de 2024 y 2025, Peterborough

teknomers 25 de Haziran de 2026
  • General

Herramientas de piedra antiguas descubren un secreto oculto sobre la tecnología y planificación de los primeros humanos: Un secreto de herramientas de 780,000 años está cambiando nuestra comprensión sobre los humanos primitivos

teknomers 25 de Haziran de 2026
  • Finanzas

En Poissy, la fábrica de Stellantis sigue operando a pesar de la canícula… y los llamados a la huelga

teknomers 25 de Haziran de 2026
  • Deporte

¿Un aula nombrada en honor a la boxeadora Imane Khelif en un liceo del Rhône? La Región se opone y redefine las futuras denominaciones.

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.