{"id":1091189,"date":"2023-12-14T07:27:24","date_gmt":"2023-12-14T07:27:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-grupo-de-hackers-gambleforce-ataca-a-empresas-de-apac-mediante-ataques-de-inyeccion-sql\/"},"modified":"2023-12-14T07:27:28","modified_gmt":"2023-12-14T07:27:28","slug":"el-nuevo-grupo-de-hackers-gambleforce-ataca-a-empresas-de-apac-mediante-ataques-de-inyeccion-sql","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-grupo-de-hackers-gambleforce-ataca-a-empresas-de-apac-mediante-ataques-de-inyeccion-sql\/","title":{"rendered":"El nuevo grupo de hackers &#8216;GambleForce&#8217; ataca a empresas de APAC mediante ataques de inyecci\u00f3n SQL"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/violaci\u00f3n de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/El-nuevo-grupo-de-hackers-GambleForce-ataca-a-empresas-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un grupo de hackers previamente desconocido llamado <strong>Fuerza de apuesta<\/strong> se ha atribuido a una serie de ataques de inyecci\u00f3n SQL contra empresas principalmente en la regi\u00f3n de Asia-Pac\u00edfico (APAC) desde al menos septiembre de 2023.<\/p>\n<p>&#8220;GambleForce utiliza un conjunto de t\u00e9cnicas b\u00e1sicas pero muy efectivas, que incluyen inyecciones SQL y la explotaci\u00f3n de sistemas de gesti\u00f3n de contenido (CMS) de sitios web vulnerables para robar informaci\u00f3n confidencial, como credenciales de usuario&#8221;, Group-IB, con sede en Singapur. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.group-ib.com\/blog\/gambleforce-gang\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Se estima que el grupo se dirigi\u00f3 a 24 organizaciones de los sectores de juegos de azar, gobierno, comercio minorista y viajes en Australia, Brasil, China, India, Indonesia, Filipinas, Corea del Sur y Tailandia.  Seis de estos ataques tuvieron \u00e9xito.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Las medidas de seguridad tradicionales no son suficientes en el mundo actual.  Es hora de adoptar la seguridad Zero Trust.  Proteja sus datos como nunca antes. <\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>El modus operandi de GambleForce es su dependencia exclusiva de herramientas de c\u00f3digo abierto como dirsearch, sqlmap, tinyproxy y redis-rogue-getshell en diferentes etapas de los ataques con el objetivo final de filtrar informaci\u00f3n confidencial de las redes comprometidas.<\/p>\n<p>El actor de amenazas tambi\u00e9n utiliza el marco leg\u00edtimo posterior a la explotaci\u00f3n conocido como Cobalt Strike.  Curiosamente, la versi\u00f3n de la herramienta descubierta en su infraestructura de ataque utilizaba comandos en chino, aunque los or\u00edgenes del grupo est\u00e1n lejos de estar claros.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1702538843_778_El-nuevo-grupo-de-hackers-GambleForce-ataca-a-empresas-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1702538843_778_El-nuevo-grupo-de-hackers-GambleForce-ataca-a-empresas-de.jpg\" alt=\"Fuerza de apuesta\" border=\"0\" data-original-height=\"562\" data-original-width=\"728\" title=\"Fuerza de apuesta\"\/><\/a><\/div>\n<p>Las cadenas de ataques implican el abuso de las aplicaciones p\u00fablicas de las v\u00edctimas mediante la explotaci\u00f3n de inyecciones de SQL, as\u00ed como la explotaci\u00f3n de <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-23752\" target=\"_blank\">CVE-2023-23752<\/a>una falla de gravedad media en Joomla CMS, para obtener acceso no autorizado a una empresa brasile\u00f1a. <\/p>\n<p>Actualmente no se sabe c\u00f3mo GambleForce aprovecha la informaci\u00f3n robada.  La firma de ciberseguridad dijo que tambi\u00e9n desmantel\u00f3 el servidor de comando y control (C2) del adversario y notific\u00f3 a las v\u00edctimas identificadas.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Las inyecciones web se encuentran entre los vectores de ataque m\u00e1s antiguos y populares&#8221;, dijo Nikita Rostovcev, analista senior de amenazas de Group-IB.<\/p>\n<p>&#8220;Y la raz\u00f3n es que a veces los desarrolladores pasan por alto la importancia de la seguridad de entrada y la validaci\u00f3n de datos. Las pr\u00e1cticas de codificaci\u00f3n inseguras, la configuraci\u00f3n incorrecta de las bases de datos y el software obsoleto crean un entorno f\u00e9rtil para ataques de inyecci\u00f3n SQL en aplicaciones web&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/new-hacker-group-gambleforce-tageting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de diciembre de 2023\ue804Sala de redacci\u00f3nVulnerabilidad\/violaci\u00f3n de datos Un grupo de hackers previamente desconocido llamado Fuerza de<\/p>\n","protected":false},"author":1,"featured_media":1091190,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,131125,4397,2346,4661,4664,3581,4662,220902,2386,6369,9455,4668,201033,11078,4654,201031,4659,4653,4655,480,4666,4665,201032,7984,4660],"class_list":["post-1091189","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apac","tag-ataca","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-empresas","tag-filtracion-de-datos","tag-gambleforce","tag-grupo","tag-hackers","tag-inyeccion","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-mediante","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-sql","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1091189","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1091189"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1091189\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1091190"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1091189"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1091189"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1091189"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}