{"id":1016500,"date":"2023-10-26T15:16:32","date_gmt":"2023-10-26T15:16:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-advierte-que-scattered-spider-se-expande-desde-intercambios-de-sim-hasta-ransomware\/"},"modified":"2023-10-26T15:16:36","modified_gmt":"2023-10-26T15:16:36","slug":"microsoft-advierte-que-scattered-spider-se-expande-desde-intercambios-de-sim-hasta-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-advierte-que-scattered-spider-se-expande-desde-intercambios-de-sim-hasta-ransomware\/","title":{"rendered":"Microsoft advierte que Scattered Spider se expande desde intercambios de SIM hasta ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Amenaza cibern\u00e9tica \/ Ingenier\u00eda social<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Microsoft-advierte-que-Scattered-Spider-se-expande-desde-intercambios-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El prol\u00edfico actor de amenazas conocido como <strong>Ara\u00f1a dispersa<\/strong> Se ha observado que se hace pasar por empleados reci\u00e9n contratados en empresas objetivo como una estratagema para integrarse en los procesos normales de contrataci\u00f3n y cuentas de adquisici\u00f3n y violar organizaciones en todo el mundo.<\/p>\n<p>Microsoft, que revel\u00f3 las actividades del grupo de piratas inform\u00e1ticos con fines financieros, describi\u00f3 al adversario como &#8220;uno de los grupos criminales financieros m\u00e1s peligrosos&#8221;, destacando su fluidez operativa y su capacidad para incorporar phishing por SMS, intercambio de SIM y fraude en el servicio de asistencia t\u00e9cnica en sus operaciones. modelo de ataque.<\/p>\n<p>&#8220;Octo Tempest es un colectivo motivado financieramente de actores de amenazas nativos de habla inglesa conocidos por lanzar campa\u00f1as de amplio alcance que destacan t\u00e9cnicas de adversario en el medio (AiTM), ingenier\u00eda social y capacidades de intercambio de SIM&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/10\/25\/octo-tempest-crosses-boundaries-to-facilitate-extortion-encryption-and-destruction\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Vale la pena se\u00f1alar que la actividad representada por Octo Tempest es rastreada por otras empresas de ciberseguridad bajo varios apodos, incluidos 0ktapus, Scatter Swine y UNC3944, que ha se\u00f1alado repetidamente a Okta para obtener permisos elevados e infiltrarse en redes espec\u00edficas.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Progress-Software-publica-revisiones-urgentes-para-multiples-fallas-de-seguridad.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Una de las caracter\u00edsticas clave es apuntar al personal de soporte y ayuda a trav\u00e9s de ataques de ingenier\u00eda social para obtener acceso inicial a cuentas privilegiadas, enga\u00f1\u00e1ndolos para que restablezcan la contrase\u00f1a de la v\u00edctima y los m\u00e9todos de autenticaci\u00f3n multifactor (MFA).<\/p>\n<p>Otros enfoques implican comprar las credenciales de un empleado y\/o tokens de sesi\u00f3n en un mercado clandestino criminal, o llamar al individuo directamente y dise\u00f1ar socialmente al usuario para que instale una utilidad de monitoreo y administraci\u00f3n remota (RMM), visite un portal de inicio de sesi\u00f3n falso usando un <a rel=\"nofollow noopener\" href=\"https:\/\/www.phishlabs.com\/blog\/threat-actor-profile-strox-phishing-as-a-service\/\" target=\"_blank\">Kit de herramientas de phishing AiTM<\/a>o eliminar su token FIDO2.<\/p>\n<p>Los ataques iniciales organizados por el grupo se dirigieron a proveedores de telecomunicaciones m\u00f3viles y organizaciones de subcontrataci\u00f3n de procesos comerciales (BPO) para iniciar intercambios de SIM, antes de pasar a monetizar el acceso para vender intercambios de SIM a otros delincuentes y realizar apropiaciones de cuentas de personas de alto patrimonio neto para el robo de criptomonedas. .<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1698333391_514_Microsoft-advierte-que-Scattered-Spider-se-expande-desde-intercambios-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1698333391_514_Microsoft-advierte-que-Scattered-Spider-se-expande-desde-intercambios-de.jpg\" alt=\"Cambios de SIM a ransomware\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" title=\"Cambios de SIM a ransomware\"\/><\/a><\/div>\n<p>Desde entonces, Octo Tempest ha diversificado su objetivo para incluir proveedores de servicios tecnol\u00f3gicos y de correo electr\u00f3nico, juegos, hoteler\u00eda, comercio minorista, proveedores de servicios administrados (MSP), manufactura, tecnolog\u00eda y sectores financieros, al mismo tiempo que emergi\u00f3 como afiliado de la banda de ransomware BlackCat a mediados de 2023 para extorsionar a las v\u00edctimas.<\/p>\n<p>Dicho de otra manera, el objetivo final de los ataques var\u00eda entre el robo de criptomonedas y la exfiltraci\u00f3n de datos para extorsi\u00f3n y despliegue de ransomware.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1698333392_783_Microsoft-advierte-que-Scattered-Spider-se-expande-desde-intercambios-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1698333392_783_Microsoft-advierte-que-Scattered-Spider-se-expande-desde-intercambios-de.jpg\" alt=\"Cambios de SIM a ransomware\" border=\"0\" data-original-height=\"325\" data-original-width=\"728\" title=\"Cambios de SIM a ransomware\"\/><\/a><\/div>\n<p>&#8220;Desde finales de 2022 hasta principios de 2023, [&#8230;] Octo Tempest comenz\u00f3 a monetizar las intrusiones extorsionando a las organizaciones v\u00edctimas por datos robados durante sus operaciones de intrusi\u00f3n y, en algunos casos, incluso recurriendo a amenazas f\u00edsicas&#8221;, dijo Microsoft.<\/p>\n<p>&#8220;En raras ocasiones, Octo Tempest recurre a t\u00e1cticas para infundir miedo, dirigi\u00e9ndose a personas espec\u00edficas a trav\u00e9s de llamadas telef\u00f3nicas y mensajes de texto. Estos actores utilizan informaci\u00f3n personal, como domicilios y apellidos, junto con amenazas f\u00edsicas para obligar a las v\u00edctimas a compartir credenciales para el acceso corporativo. &#8220;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Una posici\u00f3n exitosa es seguida por los atacantes que llevan a cabo un reconocimiento del entorno y una escalada de privilegios, este \u00faltimo de los cuales se logra mediante procedimientos de pol\u00edticas de contrase\u00f1as robadas y descargas masivas de exportaciones de usuarios, grupos y roles.<\/p>\n<p>Otro truco digno de menci\u00f3n es el uso de cuentas de personal de seguridad comprometidas dentro de las organizaciones v\u00edctimas para perjudicar el funcionamiento de los productos de seguridad en un intento de pasar desapercibido, adem\u00e1s de alterar las reglas del buz\u00f3n de correo del personal de seguridad para eliminar autom\u00e1ticamente los correos electr\u00f3nicos de los proveedores.<\/p>\n<p>El amplio arsenal de herramientas y t\u00e1cticas empleadas por Octo Tempest, incluida la inscripci\u00f3n de dispositivos controlados por actores en el software de administraci\u00f3n de dispositivos para evitar los controles y la reproducci\u00f3n de tokens recolectados con afirmaciones satisfechas de MFA para evitar MFA, es indicativo de su amplia experiencia t\u00e9cnica y su capacidad para navegar complejos. entornos h\u00edbridos, dijo Redmond.<\/p>\n<p>&#8220;Una t\u00e9cnica \u00fanica que utiliza Octo Tempest es comprometer la infraestructura de VMware ESXi, instalar la puerta trasera de c\u00f3digo abierto de Linux Bedevil y luego lanzar scripts de VMware Python para ejecutar comandos arbitrarios contra m\u00e1quinas virtuales alojadas&#8221;, explic\u00f3 la compa\u00f1\u00eda.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/microsoft-warns-as-scattered-spider.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de octubre de 2023\ue804Sala de redacci\u00f3nAmenaza cibern\u00e9tica \/ Ingenier\u00eda social El prol\u00edfico actor de amenazas conocido como<\/p>\n","protected":false},"author":1,"featured_media":1016501,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4661,4664,2479,2151,4662,63,12005,4668,201033,7983,4654,201031,4659,4653,4655,4883,205144,4666,4665,14608,201032,40602,4660],"class_list":["post-1016500","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-como-hackear","tag-desde","tag-expande","tag-filtracion-de-datos","tag-hasta","tag-intercambios","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ransomware","tag-scattered","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sim","tag-software-malicioso-ransomware","tag-spider","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1016500","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1016500"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1016500\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1016501"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1016500"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1016500"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1016500"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}