Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Grupo de delitos informáticos TA558 dirigido a organizaciones de hostelería, hoteles y viajes
  • Tecnología

Grupo de delitos informáticos TA558 dirigido a organizaciones de hostelería, hoteles y viajes

teknomers 19 de Ağustos de 2022 (Last updated: 19 de Ağustos de 2022) 3 minutes read
Grupo de delitos informáticos TA558 dirigido a organizaciones de hostelería,


Un grupo de ciberdelincuencia motivado financieramente se ha relacionado con una ola continua de ataques dirigidos a organizaciones hoteleras, hoteleras y de viajes en América Latina con el objetivo de instalar malware en sistemas comprometidos.

La firma de seguridad empresarial Proofpoint, que está rastreando al grupo bajo el nombre TA558 desde abril de 2018, lo llamó un “actor de amenazas de delitos pequeños”.

“Desde 2018, este grupo ha utilizado tácticas, técnicas y procedimientos consistentes para intentar instalar una variedad de malware, incluidos Loda RAT, Vjw0rm y Revenge RAT”, dijo el equipo de investigación de amenazas de la compañía. dijo en un nuevo informe.

El grupo ha estado operativo en 2022 a un ritmo más alto de lo habitual, con intrusiones dirigidas principalmente a hablantes de portugués y español en América Latina y, en menor medida, en Europa Occidental y América del Norte.

La seguridad cibernética

Las campañas de phishing montadas por el grupo implican el envío de mensajes de spam maliciosos con señuelos temáticos de reserva, como reservas de hotel que contienen documentos armados o URL en un intento por atraer a los usuarios involuntarios para que instalen troyanos capaces de reconocimiento, robo de datos y distribución de cargas útiles de seguimiento. .

Los ataques han evolucionado sutilmente a lo largo de los años: los detectados entre 2018 y 2021 aprovecharon correos electrónicos con documentos de Word que contenían macros de VBA o vulnerabilidades para fallas como CVE-2017-11882 y CVE-2017-8570 para descargar e instalar una mezcla de malware como AsyncRAT, Loda RAT, Revenge RAT y Vjw0rm.

Grupo de Delitos Cibernéticos TA558

En los últimos meses, sin embargo, se ha observado que TA558 se aleja de los archivos adjuntos de Microsoft Office cargados de macros en favor de las URL y los archivos ISO para lograr la infección inicial, un movimiento probablemente en respuesta a la decisión de Microsoft de bloquear las macros en los archivos descargados de la web de forma predeterminada. .

De las 51 campañas realizadas por el grupo en lo que va del año, se dice que 27 de ellas incorporaron URL que apuntan a archivos ISO y archivos ZIP, en comparación con solo cinco campañas en total desde 2018 hasta 2021.

La seguridad cibernética

Proofpoint señaló además que las intrusiones registradas en TA558 son parte de un más amplio establecer de malicioso actividades centrándose en las víctimas de la región latinoamericana. Pero en ausencia de cualquier actividad posterior al compromiso, se sospecha que TA558 es un actor ciberdelincuente motivado financieramente.

Grupo de Delitos Cibernéticos TA558

“El malware utilizado por TA558 puede robar datos, incluidos datos de usuarios de clientes de hoteles y datos de tarjetas de crédito, permitir el movimiento lateral y entregar cargas útiles de seguimiento”, dijeron los investigadores. “La actividad realizada por este actor podría conducir al robo de datos corporativos y de clientes, así como a posibles pérdidas financieras”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Almacenamiento de gas más lleno
Next: Libro de consejos de Amazon que canta alabanzas a ‘la gente blanca’

Related Stories

Infox y redes sociales: cómo la Academia de Tecnologías quiere
  • Tecnología

Infox y redes sociales: cómo la Academia de Tecnologías quiere detener la industrialización de lo falso

teknomers 15 de Haziran de 2026
China adelanta a Neuralink con un chip cerebral ya reembolsado
  • Tecnología

China adelanta a Neuralink con un chip cerebral ya reembolsado por las aseguradoras de salud locales.

teknomers 15 de Haziran de 2026
La DGA simula un escenario de conflicto mayor para evaluar
  • Tecnología

La DGA simula un escenario de conflicto mayor para evaluar la industria de defensa francesa

teknomers 15 de Haziran de 2026

You May Have Missed

  • General

Acuerdo de paz en Oriente Medio: «Los precios de la gasolina deberían bajar a 1,80 euros el litro»

teknomers 15 de Haziran de 2026
  • General

La psicología de comer con las manos: La psicología dice que las personas que comen con las manos no carecen de modales, pueden estar preservando una conexión más profunda con la comida, la memoria y sus raíces.

teknomers 15 de Haziran de 2026
  • Deporte

Gareth Bale crea un nuevo fondo deportivo con inversión en clubes.

teknomers 15 de Haziran de 2026
  • Cultura

Fallecimiento de Christian Bujeau, inolvidable dentista en « Les Visiteurs » y maestro de armas de « Kaamelott », a los 81 años

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.