Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos APT41 respaldados por China apuntaron a 13 organizaciones en todo el mundo el año pasado
  • Tecnología

Los piratas informáticos APT41 respaldados por China apuntaron a 13 organizaciones en todo el mundo el año pasado

teknomers 18 de Ağustos de 2022 (Last updated: 18 de Ağustos de 2022) 3 minutes read
Los piratas informáticos APT41 respaldados por China apuntaron a 13


El actor chino de amenazas persistentes avanzadas (APT) rastreado como Winnti (también conocido como APT41) se ha dirigido a al menos 13 organizaciones que se extienden geográficamente en los EE. UU., Taiwán, India, Vietnam y China en el contexto de cuatro campañas diferentes en 2021.

“Las industrias objetivo incluyeron el sector público, la fabricación, la atención médica, la logística, la hospitalidad, la educación, así como los medios de comunicación y la aviación”, dijo la firma de seguridad cibernética Group-IB. dijo en un informe compartido con The Hacker News.

La seguridad cibernética

Esto también incluyó el ataque a Air India que salió a la luz en junio de 2021 como parte de una campaña con nombre en código ColunmTK. A las otras tres campañas se les han asignado los apodos DelayLinkTK, Mute-Pond y Gentle-Voice en función de los nombres de dominio utilizados en los ataques.

APT41, también conocido como Bario, Atlas de bronce, Double Dragon, Wicked Panda o Winnti, es un prolífico grupo chino de ciberamenazas conocido por llevar a cabo actividades de espionaje patrocinadas por el estado en paralelo con operaciones motivadas financieramente al menos desde 2007.

Hackers APT41

Describiendo 2021 como un “año intenso para APT41”, los ataques montados por el adversario involucraron principalmente el aprovechamiento de inyecciones de SQL en dominios objetivo como el vector de acceso inicial para infiltrarse en las redes de las víctimas, seguido de la entrega de una baliza Cobalt Strike personalizada en los puntos finales.

“Los miembros de APT41 generalmente usan phishing, explotan varias vulnerabilidades (incluido Proxylogon) y realizan ataques de abrevadero o de cadena de suministro para comprometer inicialmente a sus víctimas”, dijeron los investigadores.

Otras acciones llevadas a cabo después de la explotación iban desde establecer la persistencia hasta el robo de credenciales y realizar un reconocimiento a través de técnicas de living-off-the-land (LotL) para recopilar información sobre el entorno comprometido y moverse lateralmente a través de la red.

La seguridad cibernética

La compañía con sede en Singapur dijo que identificó 106 servidores Cobalt Strike únicos que fueron utilizados exclusivamente por APT41 entre principios de 2020 y finales de 2021 para comando y control. La mayoría de los servidores ya no están activos.

Los hallazgos marcan el abuso continuo del marco de simulación del adversario legítimo por parte de diferentes actores de amenazas para actividades maliciosas posteriores a la intrusión.

“En el pasado, la herramienta fue apreciada por las bandas de ciberdelincuentes que tenían como objetivo a los bancos, mientras que hoy en día es popular entre varios actores de amenazas, independientemente de su motivación, incluidos los infames operadores de ransomware”, dijo Nikita Rostovtsev, analista de amenazas de Group-IB.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Las mejores copas de vino para subir de nivel tu juego de entretenimiento este otoño
Next: Giorgio Tirabassi, el actor de Boris, firma su primera obra. A él se suman en el reparto también Ricky Memphis y Marco Giallini.

Related Stories

Las falsas farmacias en línea siguen plagando internet en Francia
  • Tecnología

Las falsas farmacias en línea siguen plagando internet en Francia

teknomers 26 de Haziran de 2026
Menos de 232€ por DDR5-6000 CL36 de Corsair: la oferta
  • Tecnología

Menos de 232€ por DDR5-6000 CL36 de Corsair: la oferta de Prime Day que debes aprovechar antes de esta noche

teknomers 26 de Haziran de 2026
Más presupuesto, más poder: Europol se justifica tras su último
  • Tecnología

Más presupuesto, más poder: Europol se justifica tras su último informe

teknomers 26 de Haziran de 2026

You May Have Missed

  • General

Los hijos de Trump y el arte de ganar millones con microcaps

teknomers 26 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Noruega enfrenta preguntas mientras Erling Haaland descansa contra Francia

teknomers 26 de Haziran de 2026
«Preferí mi partido contra Senegal»: Ousmane Dembélé feliz pero modesto
  • Deporte

«Preferí mi partido contra Senegal»: Ousmane Dembélé feliz pero modesto tras su triplete contra Noruega

teknomers 26 de Haziran de 2026
  • Cultura

« Ghostbusters », « The One Piece », una serie de Ricky Gervais sobre gatos delirantes… Lo que prepara Netflix en animación

teknomers 26 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.