{"id":1054657,"date":"2023-11-20T07:51:15","date_gmt":"2023-11-20T07:51:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/un-grupo-indio-de-hackers-a-sueldo-se-centro-en-ee-uu-china-y-otros-paises-durante-mas-de-10-anos\/"},"modified":"2023-11-20T07:51:18","modified_gmt":"2023-11-20T07:51:18","slug":"un-grupo-indio-de-hackers-a-sueldo-se-centro-en-ee-uu-china-y-otros-paises-durante-mas-de-10-anos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/un-grupo-indio-de-hackers-a-sueldo-se-centro-en-ee-uu-china-y-otros-paises-durante-mas-de-10-anos\/","title":{"rendered":"Un grupo indio de hackers a sueldo se centr\u00f3 en EE. UU., China y otros pa\u00edses durante m\u00e1s de 10 a\u00f1os"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Un-grupo-indio-de-hackers-a-sueldo-se-centro-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un grupo indio de piratas inform\u00e1ticos a sueldo atac\u00f3 a EE. UU., China, Myanmar, Pakist\u00e1n, Kuwait y otros pa\u00edses como parte de una amplia operaci\u00f3n de espionaje, vigilancia y perturbaci\u00f3n durante m\u00e1s de una d\u00e9cada.<\/p>\n<p>El <strong>Seguridad del software de aplicaciones<\/strong> (tambi\u00e9n conocido como Appin Security Group), seg\u00fan un an\u00e1lisis en profundidad de SentinelOne, comenz\u00f3 como una startup educativa que ofrec\u00eda programas de capacitaci\u00f3n en seguridad ofensiva, mientras llevaba a cabo operaciones de pirater\u00eda encubierta desde al menos 2009.<\/p>\n<p>En mayo de 2013, ESET revel\u00f3 una serie de ataques cibern\u00e9ticos dirigidos a Pakist\u00e1n con malware para robar informaci\u00f3n.  Si bien la actividad se atribuy\u00f3 a un grupo rastreado como Hangover (tambi\u00e9n conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/cyble.com\/blog\/a-deep-dive-into-patchwork-apt-group\/\" target=\"_blank\">Labor de retazos<\/a> o Zinc Emerson), la evidencia muestra que la infraestructura es propiedad de Appin y est\u00e1 bajo su control.<\/p>\n<p>&#8220;El grupo ha llevado a cabo operaciones de pirater\u00eda contra personas de alto valor, organizaciones gubernamentales y otras empresas involucradas en <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/investigates\/special-report\/usa-hackers-litigation\/\" target=\"_blank\">disputas legales espec\u00edficas<\/a>,&#8221; Seguridad de SentinelOne Tom Hegel <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/elephant-hunting-inside-an-indian-hack-for-hire-group\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis exhaustivo publicado la semana pasada.<\/p>\n<p>&#8220;Las operaciones de pirater\u00eda inform\u00e1tica y la organizaci\u00f3n general de Appin parecen en muchos momentos informales, torpes y t\u00e9cnicamente toscas; sin embargo, sus operaciones resultaron ser muy exitosas para sus clientes, impactando los asuntos mundiales con un \u00e9xito significativo&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los hallazgos se basan en datos no p\u00fablicos obtenidos por <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/investigates\/special-report\/usa-hackers-appin\" target=\"_blank\">Reuters<\/a>, que denunci\u00f3 a Appin por orquestar ataques de robo de datos a escala industrial contra l\u00edderes pol\u00edticos, ejecutivos internacionales, figuras del deporte y otros.  La compa\u00f1\u00eda, en respuesta, desestim\u00f3 su conexi\u00f3n con el negocio de pirater\u00eda inform\u00e1tica.<\/p>\n<p>Uno de los servicios principales ofrecidos por Appin fue una herramienta &#8220;MyCommando&#8221; (tambi\u00e9n conocida como GoldenEye o Commando) que permit\u00eda a sus clientes iniciar sesi\u00f3n para ver y descargar datos espec\u00edficos de la campa\u00f1a y actualizaciones de estado, comunicarse de forma segura y elegir entre varias opciones de tareas que van desde desde la investigaci\u00f3n de c\u00f3digo abierto hasta la ingenier\u00eda social y una campa\u00f1a troyana.<\/p>\n<p>Los ataques contra China y Pakist\u00e1n son la confirmaci\u00f3n de que un grupo mercenario de origen indio ha sido atrapado para llevar a cabo ataques patrocinados por el Estado.  Appin tambi\u00e9n ha sido identificado como detr\u00e1s del software esp\u00eda macOS conocido como KitM en 2013.<\/p>\n<p>Es m\u00e1s, SentinelOne dijo que tambi\u00e9n identific\u00f3 casos de ataques nacionales con el objetivo de robar credenciales de inicio de sesi\u00f3n de cuentas de correo electr\u00f3nico pertenecientes a sikhs en India y Estados Unidos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1700466674_543_Un-grupo-indio-de-hackers-a-sueldo-se-centro-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1700466674_543_Un-grupo-indio-de-hackers-a-sueldo-se-centro-en.jpg\" alt=\"Grupo indio de hackers a sueldo\" border=\"0\" data-original-height=\"429\" data-original-width=\"728\" title=\"Grupo indio de hackers a sueldo\"\/><\/a><\/div>\n<p>&#8220;En una campa\u00f1a no relacionada, el grupo tambi\u00e9n utiliz\u00f3 el dominio speedaccelator[.]com para un servidor FTP, que aloja malware utilizado en sus correos electr\u00f3nicos de phishing maliciosos, uno de los cuales fue utilizado en un individuo indio que luego fue atacado por ModifiedElephant APT&#8221;, se\u00f1al\u00f3 Hegel. Vale la pena se\u00f1alar que los enlaces de Patchwork a ModifiedElephant fueron identificados previamente por Secureworks.<\/p>\n<p>Adem\u00e1s de aprovechar una gran infraestructura procedente de un tercero para la filtraci\u00f3n de datos, el comando y control (C2), el phishing y la creaci\u00f3n de sitios se\u00f1uelo, se dice que el oscuro actor ofensivo del sector privado (PSOA) se ha basado en software esp\u00eda privado. y explotar servicios proporcionados por proveedores privados como Vervata, Vupen y Core Security.<\/p>\n<p>En otra t\u00e1ctica notable, se dice que Appin aprovech\u00f3 una plataforma de trabajo independiente con sede en California conocida como Elance (ahora llamada Upwork) para comprar malware de desarrolladores de software externos, al mismo tiempo que utilizaba a sus empleados internos para desarrollar una colecci\u00f3n personalizada de herramientas de pirater\u00eda. .<\/p>\n<p>&#8220;Los hallazgos de la investigaci\u00f3n subrayan la notable tenacidad del grupo y un historial comprobado de ejecuci\u00f3n exitosa de ataques en nombre de una clientela diversa&#8221;, dijo Hegel.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Este acontecimiento se produce cuando Aviram Azari, un investigador privado israel\u00ed, fue sentenciado en Estados Unidos a casi siete a\u00f1os de prisi\u00f3n federal por cargos de intrusi\u00f3n inform\u00e1tica, fraude electr\u00f3nico y robo de identidad agravado en relaci\u00f3n con un plan global de pirater\u00eda a sueldo entre noviembre 2014 a septiembre de 2019. Azari fue arrestado en septiembre de 2019.<\/p>\n<p>&#8220;Azari pose\u00eda y operaba una empresa de inteligencia israel\u00ed&#8221;, dijo el Departamento de Justicia (DoJ). <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-sdny\/pr\/israeli-hacker-hire-sentenced-80-months-prison-involvement-massive-spearphishing\" target=\"_blank\">dicho<\/a> la semana pasada.  &#8220;Los clientes contrataron a Azari para gestionar &#8216;Proyectos&#8217; que se describieron como esfuerzos de recopilaci\u00f3n de inteligencia pero que, de hecho, eran campa\u00f1as de pirater\u00eda inform\u00e1tica dirigidas espec\u00edficamente a ciertos grupos de v\u00edctimas&#8221;.<\/p>\n<p>Aviram tambi\u00e9n ha sido acusado de utilizar piratas inform\u00e1ticos mercenarios en India, una empresa llamada BellTroX Infotech (tambi\u00e9n conocida como <a rel=\"nofollow noopener\" href=\"https:\/\/www.nortonlifelock.com\/blogs\/security-response\/mercenary-amanda-professional-hackers-for-hire\" target=\"_blank\">amanda<\/a> o <a rel=\"nofollow noopener\" href=\"https:\/\/citizenlab.ca\/2020\/06\/dark-basin-uncovering-a-massive-hack-for-hire-operation\/\" target=\"_blank\">Cuenca oscura<\/a>), para ayudar a los clientes a obtener ventaja en batallas judiciales mediante ataques de phishing y, en \u00faltima instancia, obtener acceso a las cuentas de las v\u00edctimas y robar informaci\u00f3n.<\/p>\n<p>BellTrox fue fundada por <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-ndca\/pr\/private-investigators-indicted-e-mail-hacking-scheme\" target=\"_blank\">Sumit Gupta<\/a> en mayo de 2013. Reuters <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/investigates\/special-report\/usa-hackers-litigation\/\" target=\"_blank\">revelado<\/a> en junio de 2022 que antes de lanzar la empresa, Gupta hab\u00eda trabajado para Appin.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/indian-hack-for-hire-group-targeted-us.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo indio de piratas inform\u00e1ticos a sueldo atac\u00f3 a EE. UU., China, Myanmar, Pakist\u00e1n, Kuwait y otros<\/p>\n","protected":false},"author":1,"featured_media":1054658,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,205,4661,3365,73,4664,885,4662,2386,6369,8712,4668,201033,16,4654,201031,4659,4653,4655,21,651,4666,4665,201032,3158,4660],"class_list":["post-1054657","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anos","tag-ataques-ciberneticos","tag-centro","tag-china","tag-como-hackear","tag-durante","tag-filtracion-de-datos","tag-grupo","tag-hackers","tag-indio","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-otros","tag-paises","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-sueldo","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1054657","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1054657"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1054657\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1054658"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1054657"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1054657"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1054657"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}