{"id":1043559,"date":"2023-11-13T07:13:04","date_gmt":"2023-11-13T07:13:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-chinos-lanzan-ataques-de-espionaje-encubierto-contra-24-organizaciones-camboyanas\/"},"modified":"2023-11-13T07:13:08","modified_gmt":"2023-11-13T07:13:08","slug":"hackers-chinos-lanzan-ataques-de-espionaje-encubierto-contra-24-organizaciones-camboyanas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-chinos-lanzan-ataques-de-espionaje-encubierto-contra-24-organizaciones-camboyanas\/","title":{"rendered":"Hackers chinos lanzan ataques de espionaje encubierto contra 24 organizaciones camboyanas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad Nacional \/ Ataque Cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Hackers-chinos-lanzan-ataques-de-espionaje-encubierto-contra-24-organizaciones.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han descubierto lo que dicen es una actividad cibern\u00e9tica maliciosa orquestada por dos destacados grupos de pirater\u00eda de estados-naci\u00f3n chinos que tienen como objetivo 24 organizaciones gubernamentales camboyanas.<\/p>\n<p>&#8220;Se cree que esta actividad es parte de una campa\u00f1a de espionaje a largo plazo&#8221;, investigadores de la Unidad 42 de Palo Alto Networks. <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/chinese-apt-linked-to-cambodia-government-attacks\/\" target=\"_blank\">dicho<\/a> en un informe la semana pasada.<\/p>\n<p>&#8220;La actividad observada se alinea con los objetivos geopol\u00edticos del gobierno chino, que busca aprovechar sus fuertes relaciones con Camboya para proyectar su poder y expandir sus operaciones navales en la regi\u00f3n&#8221;.<\/p>\n<p>Las organizaciones objetivo incluyen defensa, supervisi\u00f3n electoral, derechos humanos, tesoro y finanzas nacionales, comercio, pol\u00edtica, recursos naturales y telecomunicaciones.<\/p>\n<p>La evaluaci\u00f3n surge de la naturaleza persistente de las conexiones de red entrantes que se originan desde estas entidades a una infraestructura adversaria vinculada a China que se hace pasar por servicios de almacenamiento y respaldo en la nube durante un &#8220;per\u00edodo de varios meses&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Algunos de los nombres de dominio de comando y control (C2) se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li>api.infinitycloud[.]informaci\u00f3n<\/li>\n<li>conectar.infinitycloud[.]informaci\u00f3n<\/li>\n<li>conectar.infinitybackup[.]neto<\/li>\n<li>archivo.wonderbackup[.]com<\/li>\n<li>iniciar sesi\u00f3n.wonderbackup[.]com<\/li>\n<li>actualizaci\u00f3n.wonderbackup[.]com<\/li>\n<\/ul>\n<p>Es probable que la t\u00e1ctica sea un intento por parte de los atacantes de pasar desapercibidos y mezclarse con el tr\u00e1fico leg\u00edtimo de la red.<\/p>\n<p>Es m\u00e1s, los v\u00ednculos con China se basan en el hecho de que la actividad del actor de amenazas se ha observado principalmente durante el horario comercial habitual en China, con una ca\u00edda registrada a finales de septiembre y principios de octubre de 2023, coincidiendo con la <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Golden_Week_(China)\" target=\"_blank\">Fiestas nacionales de la Semana Dorada<\/a>antes de volver a niveles regulares el 9 de octubre.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699859583_651_Hackers-chinos-lanzan-ataques-de-espionaje-encubierto-contra-24-organizaciones.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699859583_651_Hackers-chinos-lanzan-ataques-de-espionaje-encubierto-contra-24-organizaciones.jpg\" alt=\"Ataques de espionaje encubierto\" border=\"0\" data-original-height=\"410\" data-original-width=\"728\" title=\"Ataques de espionaje encubierto\"\/><\/a><\/div>\n<p>Los grupos de hackers del nexo con China, como Emissary Panda, Gelsemium, Granite Typhoon, Mustang Panda, RedHotel, ToddyCat y UNC4191, han lanzado una serie de campa\u00f1as de espionaje dirigidas a los sectores p\u00fablico y privado de toda Asia en los \u00faltimos meses.<\/p>\n<p>El mes pasado, Elastic Security Labs detall\u00f3 un conjunto de intrusiones con nombre en c\u00f3digo REF5961 que se encontr\u00f3 aprovechando puertas traseras personalizadas como <a rel=\"nofollow noopener\" href=\"https:\/\/www.elastic.co\/security-labs\/introducing-the-ref5961-intrusion-set\" target=\"_blank\">EAGERBEE, RUDEBIRD, CENTRO DE LA CIUDAD<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/www.elastic.co\/security-labs\/disclosing-the-bloodalchemy-backdoor\" target=\"_blank\">ALQUIMIA DE SANGRE<\/a> en sus ataques dirigidos contra los pa\u00edses de la Asociaci\u00f3n de Naciones del Sudeste Asi\u00e1tico (ASEAN).<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se descubri\u00f3 que las familias de malware &#8220;eran co-residentes con un conjunto de intrusi\u00f3n previamente reportado, REF2924&#8221;, el \u00faltimo de los cuales se considera un grupo alineado con China debido a su uso de ShadowPad y superposiciones t\u00e1cticas con Winnti y ChamelGang.<\/p>\n<p>Las revelaciones tambi\u00e9n siguen a un informe de Recorded Future que destaca el cambio en la actividad de ciberespionaje chino, describi\u00e9ndola como m\u00e1s madura y coordinada, y con un fuerte enfoque en la explotaci\u00f3n de fallas conocidas y de d\u00eda cero en los servidores de correo electr\u00f3nico p\u00fablicos, la seguridad y la red. accesorios.<\/p>\n<p>Desde principios de 2021, a grupos patrocinados por el estado chino se les ha atribuido la explotaci\u00f3n de 23 vulnerabilidades de d\u00eda cero, incluidas las identificadas en Microsoft Exchange Server, Solarwinds Serv-U, Sophos Firewall, Fortinet FortiOS, Barracuda Email Security Gateway y Atlassian. Centro de datos y servidor de Confluence.<\/p>\n<p>Las operaciones cibern\u00e9ticas patrocinadas por el Estado han evolucionado &#8220;desde un amplio robo de propiedad intelectual a un enfoque m\u00e1s espec\u00edfico que respalda objetivos estrat\u00e9gicos, econ\u00f3micos y geopol\u00edticos espec\u00edficos, como los relacionados con la Iniciativa de la Franja y la Ruta y las tecnolog\u00edas cr\u00edticas&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/charting-chinas-climb-leading-global-cyber-power\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/chinese-hackers-launch-covert-espionage.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de noviembre de 2023\ue804Sala de redacci\u00f3nSeguridad Nacional \/ Ataque Cibern\u00e9tico Investigadores de ciberseguridad han descubierto lo que<\/p>\n","protected":false},"author":1,"featured_media":1043560,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,215469,4289,4664,110,27576,10315,4662,6369,4668,5473,201033,4654,201031,4659,4653,4655,11924,4666,4665,201032,4660],"class_list":["post-1043559","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-camboyanas","tag-chinos","tag-como-hackear","tag-contra","tag-encubierto","tag-espionaje","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-lanzan","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1043559","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1043559"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1043559\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1043560"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1043559"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1043559"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1043559"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}