Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • APT29 aprovechó una característica de Windows para comprometer la red de entidades diplomáticas europeas
  • Tecnología

APT29 aprovechó una característica de Windows para comprometer la red de entidades diplomáticas europeas

teknomers 9 de Kasım de 2022 (Last updated: 9 de Kasım de 2022) 3 minutes read
APT29 aprovechó una característica de Windows para comprometer la red


Se descubrió que el actor de estado-nación APT29 vinculado a Rusia aprovecha una función de Windows “menos conocida” llamada Credential Roaming como parte de su ataque contra una entidad diplomática europea no identificada.

“La orientación centrada en la diplomacia es coherente con las prioridades estratégicas rusas, así como con la orientación histórica de APT29”, dijo el investigador de Mandiant Thibault Van Geluwe de Berlaere. dijo en un informe técnico.

APT29, un grupo de espionaje ruso también llamado Cozy Bear, Iron Hemlock y The Dukes, es conocido por sus intrusiones destinadas a recopilar inteligencia que se alinee con los objetivos estratégicos del país. Se cree que está patrocinado por el Servicio de Inteligencia Exterior (SVR).

Algunas de las actividades cibernéticas del colectivo adversario se rastrean públicamente bajo el nombre de Nobelium, un grupo de amenazas responsable del compromiso generalizado de la cadena de suministro a través del software SolarWinds en diciembre de 2020.

La firma de respuesta a incidentes e inteligencia de amenazas propiedad de Google dijo que identificó el uso de Credential Roaming durante el tiempo que APT29 estuvo presente dentro de la red de la víctima a principios de 2022, momento en el que “numerosos LDAP consultas con propiedades atípicas” se realizaron contra el sistema Active Directory.

Hacking diplomático europeo

Introducido en Windows Server 2003 Service Pack 1 (SP1), Credential Roaming es un mecanismo que permite a los usuarios acceder a sus credenciales (es decir, claves privadas y certificados) de manera segura en diferentes estaciones de trabajo en un dominio de Windows.

Al investigar más a fondo su funcionamiento interno, Mandiant destacó el descubrimiento de una vulnerabilidad de escritura de archivo arbitraria que podría ser armada por un actor de amenazas para lograr la ejecución remota de código en el contexto de la víctima que inició sesión.

La seguridad cibernética

La deficiencia, rastreada como CVE-2022-30170fue abordado por Microsoft como parte de las actualizaciones de Patch Tuesday enviadas el 13 de septiembre de 2022, y la compañía enfatizó que la explotación requiere que el usuario inicie sesión en Windows.

“Un atacante que explotara con éxito la vulnerabilidad podría obtener derechos de inicio de sesión interactivos remotos en una máquina donde la cuenta de la víctima normalmente no tendría tal privilegio”, señaló.

Mandiant dijo que la investigación “ofrece una idea de por qué APT29 está consultando activamente los atributos LDAP relacionados en Active Directory”, instando a las organizaciones a aplicar los parches de septiembre de 2022 para protegerse contra la falla.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Melones: en barcos de ONG de migrantes que no naufragaron. “Decisión de los médicos sobre aterrizajes extraños”
Next: Sentencia final – cárcel para los hermanos Abou Chaker

Related Stories

Shark PowerDetect Speed: aspirador de escoba -10 % en Teknomers
  • Tecnología

Shark PowerDetect Speed: aspirador de escoba -10 % en Teknomers

teknomers 30 de Haziran de 2026
Para la final de la Copa del Mundo 2026, nada
  • Tecnología

Para la final de la Copa del Mundo 2026, nada mejor que este TV Samsung Mini LED 4K de 75″ rebajado en un 28%

teknomers 30 de Haziran de 2026
Apple Watch: atención, los actuales brazaletes podrían pronto representar un
  • Tecnología

Apple Watch: atención, los actuales brazaletes podrían pronto representar un problema

teknomers 30 de Haziran de 2026

You May Have Missed

  • Deporte

«¿Quién sabe si tendré la oportunidad de regresar aquí?»: una derrota, pero un bonito regreso para Serena Williams en Wimbledon

teknomers 30 de Haziran de 2026
  • Cultura

« Ayúdame, por favor »: el influencer Michou comparte imágenes de él con el labio muy hinchado

teknomers 30 de Haziran de 2026
Shark PowerDetect Speed: aspirador de escoba -10 % en Teknomers
  • Tecnología

Shark PowerDetect Speed: aspirador de escoba -10 % en Teknomers

teknomers 30 de Haziran de 2026
DESCIFRANDO. Fin de vida: ayuda para morir, intervención de un
  • salud

DESCIFRANDO. Fin de vida: ayuda para morir, intervención de un tercero… ¿qué contiene el proyecto de ley que se discutirá en la Asamblea Nacional este martes?

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.