Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft bloquea piratas informáticos libaneses vinculados a Irán que apuntan a empresas israelíes
  • Tecnología

Microsoft bloquea piratas informáticos libaneses vinculados a Irán que apuntan a empresas israelíes

teknomers 3 de Haziran de 2022 (Last updated: 3 de Haziran de 2022) 3 minutes read
Microsoft bloquea piratas informáticos libaneses vinculados a Irán que apuntan


Microsoft dijo el jueves que tomó medidas para deshabilitar la actividad maliciosa derivada del abuso de OneDrive por parte de un actor de amenazas previamente indocumentado que rastrea bajo el apodo de elemento químico Polonium.

Además de eliminar las cuentas infractoras creadas por el grupo de actividad con sede en el Líbano, el Centro de Inteligencia de Amenazas (MSTIC) del gigante tecnológico dijo que suspendió más de 20 aplicaciones maliciosas de OneDrive creadas y notificó a las organizaciones afectadas.

“La actividad observada se coordinó con otros actores afiliados al Ministerio de Inteligencia y Seguridad de Irán (MOIS), basándose principalmente en la superposición de víctimas y la similitud de herramientas y técnicas”, MSTIC juzgado con “moderada confianza”.

La seguridad cibernética

Se cree que el colectivo adversario ha violado más de 20 organizaciones con sede en Israel y una organización intergubernamental con operaciones en el Líbano desde febrero de 2022.

Los objetivos de interés incluyeron entidades en los sectores de fabricación, TI, transporte, defensa, gobierno, agricultura, finanzas y atención médica, con un proveedor de servicios en la nube comprometido para apuntar a una empresa de aviación y un bufete de abogados en lo que es un caso de un ataque a la cadena de suministro.

En la gran mayoría de los casos, se cree que el acceso inicial se obtuvo al explotar una falla de cruce de ruta en los dispositivos de Fortinet (CVE-2018-13379), abusando de ella para eliminar implantes PowerShell personalizados como CreepySnail que establecen conexiones a un comando y -servidor de control (C2) para acciones de seguimiento.

Las cadenas de ataques montadas por el actor han implicado el uso de herramientas personalizadas que aprovechan los servicios legítimos en la nube, como las cuentas de OneDrive y Dropbox para C2 con sus víctimas, utilizando herramientas maliciosas denominadas CreepyDrive y CreepyBox.

“El implante proporciona la funcionalidad básica de permitir que el actor de amenazas cargue archivos robados y descargue archivos para ejecutar”, dijeron los investigadores.

La seguridad cibernética

Esta no es la primera vez que los actores de amenazas iraníes aprovechan los servicios en la nube. En octubre de 2021, Cybereason reveló una campaña de ataque organizada por un grupo llamado MalKamak que usó Dropbox para comunicaciones C2 en un intento por pasar desapercibido.

Además, MSTIC señaló que varias víctimas que se vieron comprometidas por Polonium fueron previamente atacadas por otro grupo iraní llamado MuddyWater (también conocido como Mercury), que ha sido caracterizado por el Comando Cibernético de EE. UU. como un “elemento subordinado” dentro de MOIS.

Las superposiciones de víctimas dan crédito a informes anteriores de que MuddyWater es un “conglomerado” de múltiples equipos como Winnti (China) y Lazarus Group (Corea del Norte).

Para contrarrestar tales amenazas, se recomienda a los clientes que habiliten la autenticación de múltiples factores, así como que revisen y auditen las relaciones con los socios para minimizar los permisos innecesarios.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Gabinete acuerda establecimiento de organización de crisis pandemias
Next: A pesar de la nueva ‘regla de las cuatro en punto’ todavía hay mucha actividad en Schiphol

Related Stories

Ventas de vehículos eléctricos: Tesla domina el ranking europeo en
  • Tecnología

Ventas de vehículos eléctricos: Tesla domina el ranking europeo en 2026, Renault en la retaguardia

teknomers 22 de Temmuz de 2026
El Tour de France usurpado, con estafas recurrentes: 63 falsas
  • Tecnología

El Tour de France usurpado, con estafas recurrentes: 63 falsas tiendas en línea han sido detectadas

teknomers 22 de Temmuz de 2026
Esta actualización de Instagram va a revitalizar tus publicaciones antiguas
  • Tecnología

Esta actualización de Instagram va a revitalizar tus publicaciones antiguas

teknomers 22 de Temmuz de 2026

You May Have Missed

  • Deporte

Los Cien Valientes del Sur vs Welsh Fire: Jemimah Rodrigues elimina a Freya Kemp

teknomers 22 de Temmuz de 2026
  • General

Lección de vida sobre la riqueza y el éxito: Una enseñanza que muchas personas aprenden demasiado tarde, por Alfred Nobel: ‘La satisfacción es la única verdadera riqueza’ – una cita motivacional del inventor de la dinamita y fundador de los Premios Nobel que enseña por qué tener más dinero nunca te hará feliz y qué es lo que realmente te hace rico y exitoso.

teknomers 22 de Temmuz de 2026
  • General

Guerra en Ucrania: un F-16 ucraniano gana por primera vez un combate aéreo, derribando un avión de caza ruso Su-35

teknomers 22 de Temmuz de 2026
  • General

Por qué el papel higiénico está doblado en los hoteles: Los hoteles de cinco estrellas nunca omiten este detalle en el baño: El pequeño pliegue del papel higiénico está diseñado para decirte algo al instante.

teknomers 22 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.