Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • FBI, CISA y NSA revelan cómo los piratas informáticos atacaron una organización de base industrial de defensa
  • Tecnología

FBI, CISA y NSA revelan cómo los piratas informáticos atacaron una organización de base industrial de defensa

teknomers 5 de Ekim de 2022 (Last updated: 5 de Ekim de 2022) 3 minutes read
FBI, CISA y NSA revelan cómo los piratas informáticos atacaron


Las agencias de inteligencia y seguridad cibernética de EE. UU. revelaron el martes que varios grupos de piratería de estados nacionales potencialmente se dirigieron a una “red empresarial de la organización del Sector de la Base Industrial de Defensa (DIB)” como parte de una campaña de espionaje cibernético.

“[Advanced persistent threat] Los actores utilizaron un conjunto de herramientas de código abierto llamado paquete de impacto para afianzarse en el entorno y comprometer aún más la red, y también utilizaron una herramienta de exfiltración de datos personalizada, CovalentStealer, para robar los datos confidenciales de la víctima”, dijeron las autoridades. dijo.

La seguridad cibernética

los asesoramiento conjuntoque fue escrito por la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), la Oficina Federal de Investigaciones (FBI) y la Agencia de Seguridad Nacional (NSA), dijo que los adversarios probablemente tenían acceso a largo plazo al entorno comprometido.

Los hallazgos son el resultado de los esfuerzos de respuesta a incidentes de CISA en colaboración con una empresa de seguridad externa confiable desde noviembre de 2021 hasta enero de 2022. No atribuyó la intrusión a un actor o grupo de amenazas conocido.

También se desconoce el vector de infección inicial utilizado para violar la red, aunque se dice que algunos de los actores de APT obtuvieron una cabeza de playa digital para el servidor Microsoft Exchange del objetivo a mediados de enero de 2021.

Las actividades posteriores a la explotación en febrero implicaron una combinación de esfuerzos de reconocimiento y recopilación de datos, el último de los cuales resultó en la exfiltración de información confidencial relacionada con el contrato. También se implementó durante esta fase la herramienta Impacket para establecer la persistencia y facilitar el movimiento lateral.

La seguridad cibernética

Un mes después, los actores de APT explotaron las fallas de ProxyLogon en Microsoft Exchange Server para instalar 17 shells web de China Chopper y hiperbrouna puerta trasera utilizada exclusivamente por un grupo de amenazas chino llamado Lucky Mouse (también conocido como APT27, Bronze Union, Budworm o Emissary Panda).

Los intrusos, desde finales de julio hasta mediados de octubre de 2021, emplearon además una cepa de malware a medida llamada Ladrón covalente contra la entidad sin nombre para desviar documentos almacenados en recursos compartidos de archivos y cargarlos en una carpeta en la nube de Microsoft OneDrive.

Se recomienda a las organizaciones que supervisen los registros en busca de conexiones de VPN inusuales, uso de cuentas sospechosas, uso de línea de comandos anómalo y malicioso conocido, y cambios no autorizados en las cuentas de usuario.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ‘Rebel puede verse como un panfleto contra el EI. Y IS estaba en contra de la música, entonces un musical es la mejor forma’
Next: Salzburgo – Dinamo Zagreb: 1-0 (RESULTADO DEL PARTIDO – RESUMEN)

Related Stories

iPhone 18: ¿Para reducir los precios, Apple está dispuesto a
  • Tecnología

iPhone 18: ¿Para reducir los precios, Apple está dispuesto a ofrecer iPhone con 9 GB de RAM?

teknomers 29 de Haziran de 2026
Cifrado: las 7 preguntas que cada líder de PYME debería
  • Tecnología

Cifrado: las 7 preguntas que cada líder de PYME debería hacerse desde hoy

teknomers 29 de Haziran de 2026
Buena noticia para los suscriptores de Canal+: la cadena revela
  • Tecnología

Buena noticia para los suscriptores de Canal+: la cadena revela la lista de sus contenidos en UHD y UHD HDR

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida de Oscar Wilde sobre la resiliencia: Cita del Día del genio literario irlandés Oscar Wilde: ‘La experiencia es simplemente el nombre que los hombres dieron a sus errores…’- Lecciones de vida sobre el fracaso, la autorreflexión y el aprendizaje de las imperfecciones de la vida del famoso novela gótica El retrato de Dorian Gray.

teknomers 29 de Haziran de 2026
  • Deporte

Alex Scott: Bournemouth rechaza el interés del Arsenal por el mediocampista

teknomers 29 de Haziran de 2026
  • Finanzas

« Ciertamente es más caro en casa »: en Orléans, la comida en la cantina aumenta un 60% para los más modestos

teknomers 29 de Haziran de 2026
Brasil-Japón (2-1): nuestros destacados y decepciones del partido, incluyendo el
  • Deporte

Brasil-Japón (2-1): nuestros destacados y decepciones del partido, incluyendo el trabajo de Ancelotti y la actuación fallida de Paquetá.

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.