Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Sector bancario blanco de ataques a la cadena de suministro de software de código abierto
  • Tecnología

Sector bancario blanco de ataques a la cadena de suministro de software de código abierto

teknomers 24 de Temmuz de 2023 (Last updated: 24 de Temmuz de 2023) 5 minutes read
Sector bancario blanco de ataques a la cadena de suministro


24 de julio de 2023THNCadena de Suministro / Ataque Cibernético

Los investigadores de seguridad cibernética dijeron que han descubierto lo que dicen que es el primer ataque a la cadena de suministro de software de código abierto dirigido específicamente al sector bancario.

“Estos ataques mostraron técnicas avanzadas, incluido el objetivo de componentes específicos en los activos web del banco de la víctima al adjuntarle funcionalidades maliciosas”, Checkmarx dicho en un informe publicado la semana pasada.

“Los atacantes emplearon tácticas engañosas como crear un perfil falso de LinkedIn para parecer centros de mando y control (C2) creíbles y personalizados para cada objetivo, explotando servicios legítimos para actividades ilícitas”.

Desde entonces, los paquetes npm han sido informados y eliminados. Los nombres de los paquetes no fueron revelados.

En el primer ataque, se dice que el autor del malware subió un par de paquetes al registro de npm a principios de abril de 2023 haciéndose pasar por un empleado del banco objetivo. Los módulos venían con un script de preinstalación para activar la secuencia de infección. Para completar la artimaña, el actor de amenazas detrás de ella creó una página falsa de LinkedIn.

Una vez iniciado, el script determinó el sistema operativo del host para ver si era Windows, Linux o macOS, y procedió a descargar un malware de segunda etapa desde un servidor remoto utilizando un subdominio en Azure que incorporaba el nombre del banco en cuestión.

“El atacante utilizó hábilmente los subdominios CDN de Azure para entregar de manera efectiva la carga útil de la segunda etapa”, dijeron los investigadores de Checkmarx. “Esta táctica es particularmente inteligente porque pasa por alto los métodos de lista de denegación tradicionales, debido al estado de Azure como un servicio legítimo”.

La carga útil de la segunda etapa utilizada en la intrusión es Havoc, un marco de comando y control (C2) de código abierto que ha pasado cada vez más bajo el radar de los actores malintencionados que buscan eludir la detección derivada del uso de Cobalt Strike, Sliver y Brute Ratel.

En un ataque no relacionado detectado en febrero de 2023 dirigido a un banco diferente, el adversario subió a npm un paquete que estaba “meticulosamente diseñado para mezclarse con el sitio web del banco víctima y permanecer inactivo hasta que se le solicitara que entrara en acción”.

Específicamente, fue diseñado para interceptar de forma encubierta los datos de inicio de sesión y filtrar los detalles a una infraestructura controlada por un actor.

“La seguridad de la cadena de suministro gira en torno a la protección de todo el proceso de creación y distribución de software, desde las etapas iniciales de desarrollo hasta la entrega al usuario final”, dijo la empresa.

Ataques a la cadena de suministro de software

“Una vez que un paquete malicioso de código abierto ingresa a la tubería, es esencialmente una violación instantánea, lo que hace que las contramedidas posteriores sean ineficaces. En otras palabras, el daño ya está hecho”.

El desarrollo se produce cuando el grupo de ciberdelincuencia de habla rusa RedCurl violó un importante banco ruso anónimo y una empresa australiana en noviembre de 2022 y mayo de 2023 para desviar secretos corporativos e información de los empleados como parte de una sofisticada campaña de phishing, dijo FACCT, el brazo ruso de Group-IB.

“Durante los últimos cuatro años y medio, el grupo de habla rusa Red Curl […] ha llevado a cabo al menos 34 ataques contra empresas del Reino Unido, Alemania, Canadá, Noruega, Ucrania y Australia”, dijo la empresa dicho.

PRÓXIMO SEMINARIO WEB

Protéjase contra las amenazas internas: Domine la gestión de la postura de seguridad de SaaS

¿Preocupado por las amenazas internas? ¡Te tenemos cubierto! Únase a este seminario web para explorar estrategias prácticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.

Únete hoy

“Más de la mitad de los ataques, 20, cayeron en Rusia. Entre las víctimas de los ciberespías se encontraban empresas constructoras, financieras, de consultoría, minoristas, bancos, seguros y organizaciones legales”.

Las instituciones financieras también han estado en el extremo receptor de los ataques que aprovechan un conjunto de herramientas de inyección web llamado drIBAN para realizar transacciones no autorizadas desde la computadora de una víctima de una manera que elude la verificación de identidad y los mecanismos antifraude adoptados por los bancos.

“La funcionalidad principal de drIban es el motor ATS (Automatic Transfer System)”, los investigadores de Cleafy Federico Valentini y Alessandro Strino anotado en un análisis publicado el 18 de julio de 2023.

“ATS es una clase de inyección web que altera sobre la marcha las transferencias bancarias legítimas realizadas por el usuario, cambiando el beneficiario y transfiriendo el dinero a una cuenta bancaria ilegítima controlada por TA o afiliados, que luego son responsables de manejar y lavar el dinero robado”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El gol que decidió el partido lo marcó a solo tres minutos del 90 Cristiana Girelli, quien ingresó al campo apenas cinco minutos
Next: La actividad económica del Reino Unido se desacelera a medida que el aumento de las tasas de interés afecta el gasto

Related Stories

Sharp Karada Mate Watch: el reloj que quiere contar tus
  • Tecnología

Sharp Karada Mate Watch: el reloj que quiere contar tus calorías sin ingresar tus comidas

teknomers 18 de Haziran de 2026
Mundial 2026: Intego ONE pasa a -50%, el antivirus Mac
  • Tecnología

Mundial 2026: Intego ONE pasa a -50%, el antivirus Mac que también protege tus conexiones en el extranjero

teknomers 18 de Haziran de 2026
Ola de calor sin aire acondicionado: este ventilador de techo
  • Tecnología

Ola de calor sin aire acondicionado: este ventilador de techo conectado está a menos de 105€ en preventa del Prime Day

teknomers 18 de Haziran de 2026

You May Have Missed

  • Deporte

Ben Stokes: El capitán de Inglaterra podría regresar para el tercer Test contra Nueva Zelanda

teknomers 18 de Haziran de 2026
  • General

Refrán griego del día: “Una palabra nos libera de todo el peso y el dolor en la vida. Esa palabra es Amor.” Cómo una simple palabra puede ayudar a llevar las cargas más pesadas de la vida.

teknomers 18 de Haziran de 2026
DIRECTO. Bruno Mars en concierto en el Stade de France:
  • Cultura

DIRECTO. Bruno Mars en concierto en el Stade de France: el público está caliente… ¡la estrella americana da un gran espectáculo!

teknomers 18 de Haziran de 2026
  • Finanzas

« On a une accélération » : avec ces canicules à répétition, les Français sont de plus en plus dépendants de la clim

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.