{"id":1050312,"date":"2023-11-17T08:14:07","date_gmt":"2023-11-17T08:14:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-agencias-de-ciberseguridad-de-ee-uu-advierten-sobre-el-ecosistema-de-cibercrimen-de-la-generacion-z-de-scattered-spider\/"},"modified":"2023-11-17T08:14:12","modified_gmt":"2023-11-17T08:14:12","slug":"las-agencias-de-ciberseguridad-de-ee-uu-advierten-sobre-el-ecosistema-de-cibercrimen-de-la-generacion-z-de-scattered-spider","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-agencias-de-ciberseguridad-de-ee-uu-advierten-sobre-el-ecosistema-de-cibercrimen-de-la-generacion-z-de-scattered-spider\/","title":{"rendered":"Las agencias de ciberseguridad de EE. UU. advierten sobre el ecosistema de cibercrimen de la Generaci\u00f3n Z de Scattered Spider"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ransomware\/Cibercrimen<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Las-agencias-de-ciberseguridad-de-EE-UU-advierten-sobre-el.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las agencias de inteligencia y ciberseguridad de EE. UU. han publicado un aviso conjunto sobre un grupo cibercriminal conocido como <strong>Ara\u00f1a dispersa<\/strong> Se sabe que emplea sofisticadas t\u00e1cticas de phishing para infiltrarse en sus objetivos.<\/p>\n<p>&#8220;Los actores de amenazas Scattered Spider normalmente se dedican al robo de datos para extorsi\u00f3n utilizando m\u00faltiples t\u00e9cnicas de ingenier\u00eda social y recientemente han aprovechado el ransomware BlackCat\/ALPHV junto con sus TTP habituales&#8221;, dijeron las agencias. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/11\/16\/fbi-and-cisa-release-advisory-scattered-spider-group\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>El actor de amenazas, tambi\u00e9n rastreado bajo los apodos Muddled Libra, Octo Tempest, 0ktapus, Scatter Swine, Star Fraud y UNC3944, fue objeto de un extenso perfil de Microsoft el mes pasado, y el gigante tecnol\u00f3gico lo calific\u00f3 como &#8220;uno de los m\u00e1s peligrosos&#8221;. grupos criminales financieros.&#8221;<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Considerados expertos en ingenier\u00eda social, Scattered Spider es conocido por confiar en el phishing, el bombardeo r\u00e1pido y los ataques de intercambio de SIM para obtener credenciales, instalar herramientas de acceso remoto y evitar la autenticaci\u00f3n multifactor (MFA).<\/p>\n<p>Se dice que Scattered Spider, como LAPSUS$, es parte de un grupo m\u00e1s grande <a rel=\"nofollow noopener\" href=\"https:\/\/www.resecurity.com\/blog\/article\/ransomedvc-in-the-spotlight-what-is-known-about-the-ransomware-group-targeting-major-japanese-businesses\" target=\"_blank\">Ecosistema de cibercrimen de la Generaci\u00f3n Z<\/a> que se refiere a s\u00ed mismo como el <a rel=\"nofollow noopener\" href=\"https:\/\/www.vice.com\/en\/article\/k7zbma\/the-comm-acg-group-linked-to-nationwide-swatting\" target=\"_blank\">Com<\/a> (escrito alternativamente <a rel=\"nofollow noopener\" href=\"https:\/\/cyberscoop.com\/youth-hacking-ring-at-the-center-of-cybercrime-spree\/\" target=\"_blank\">Comunicaciones<\/a>), que ha recurrido a actividades violentas y <a rel=\"nofollow noopener\" href=\"https:\/\/www.404media.co\/high-life-hackers-national-menace-acg-the-comm-braiden-williams\/\" target=\"_blank\">ataques de aplastamiento<\/a>.<\/p>\n<p>Un informe de Reuters a principios de esta semana. <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/technology\/cybersecurity\/fbi-struggled-disrupt-dangerous-casino-hacking-gang-cyber-responders-say-2023-11-14\/\" target=\"_blank\">revelado<\/a> que la Oficina Federal de Investigaciones (FBI) de Estados Unidos conoce las identidades de al menos una docena de miembros de la banda de ciberdelincuentes.<\/p>\n<p>Uno de los trucos notables de su arsenal es la suplantaci\u00f3n de TI y el personal de la mesa de ayuda utiliza llamadas telef\u00f3nicas o mensajes SMS para dirigirse a los empleados y obtener acceso elevado a las redes.<\/p>\n<p>Al acceso inicial exitoso le sigue la implementaci\u00f3n de herramientas leg\u00edtimas de tunelizaci\u00f3n de acceso remoto como Fleetdeck.io, Ngrok y Pulseway, as\u00ed como troyanos y ladrones de acceso remoto como AveMaria (tambi\u00e9n conocido como Warzone RAT), Raccoon Stealer y Vidar Stealer.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Adem\u00e1s, el equipo de extorsi\u00f3n de habla inglesa aprovecha t\u00e9cnicas de vida de la tierra (LotL) para eludir la detecci\u00f3n y navegar por redes comprometidas con el objetivo final de robar informaci\u00f3n confidencial a cambio de un pago.<\/p>\n<p>&#8220;Los actores de amenazas frecuentemente se unen a llamadas y teleconferencias de respuesta y remediaci\u00f3n de incidentes, probablemente para identificar c\u00f3mo los equipos de seguridad los est\u00e1n persiguiendo y desarrollar proactivamente nuevas v\u00edas de intrusi\u00f3n en respuesta a las defensas de las v\u00edctimas&#8221;, se\u00f1alaron las agencias.<\/p>\n<p>A mediados de 2023, Scattered Spider tambi\u00e9n actu\u00f3 como afiliado de la banda de ransomware BlackCat, monetizando su acceso a las v\u00edctimas de ransomware habilitado para extorsi\u00f3n y robo de datos.<\/p>\n<p>El gobierno de EE. UU. insta a las empresas a implementar MFA resistente al phishing, aplicar un plan de recuperaci\u00f3n, mantener copias de seguridad fuera de l\u00ednea y adoptar controles de aplicaciones para evitar la ejecuci\u00f3n de software no autorizado en los terminales.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/us-cybersecurity-agencies-warn-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de noviembre de 2023\ue804Sala de redacci\u00f3nRansomware\/Cibercrimen Las agencias de inteligencia y ciberseguridad de EE. UU. han publicado<\/p>\n","protected":false},"author":1,"featured_media":1050313,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,5893,4661,34600,6370,4664,26876,4662,12312,4668,246,201033,4654,201031,4659,4653,4655,205144,4666,4665,131,201032,40602,4660],"class_list":["post-1050312","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-agencias","tag-ataques-ciberneticos","tag-cibercrimen","tag-ciberseguridad","tag-como-hackear","tag-ecosistema","tag-filtracion-de-datos","tag-generacion","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-scattered","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-spider","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1050312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1050312"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1050312\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1050313"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1050312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1050312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1050312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}