{"id":1100481,"date":"2023-12-20T16:36:42","date_gmt":"2023-12-20T16:36:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-hackers-de-habla-china-se-hacen-pasar-por-autoridad-de-los-eau-en-la-ultima-ola-de-ataques\/"},"modified":"2023-12-20T16:36:46","modified_gmt":"2023-12-20T16:36:46","slug":"alerta-hackers-de-habla-china-se-hacen-pasar-por-autoridad-de-los-eau-en-la-ultima-ola-de-ataques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-hackers-de-habla-china-se-hacen-pasar-por-autoridad-de-los-eau-en-la-ultima-ola-de-ataques\/","title":{"rendered":"Alerta: Hackers de habla china se hacen pasar por autoridad de los EAU en la \u00faltima ola de ataques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Robo de identidad\/phishing por SMS<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Alerta-Hackers-de-habla-china-se-hacen-pasar-por-autoridad.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas de habla china detr\u00e1s <strong>Tr\u00edada aplastante<\/strong> Se ha observado que se hacen pasar por la Autoridad Federal de Identidad y Ciudadan\u00eda de los Emiratos \u00c1rabes Unidos para enviar mensajes SMS maliciosos con el objetivo final de recopilar informaci\u00f3n confidencial de residentes y extranjeros en el pa\u00eds.<\/p>\n<p>&#8220;Estos delincuentes env\u00edan enlaces maliciosos a los dispositivos m\u00f3viles de sus v\u00edctimas a trav\u00e9s de SMS o iMessage y utilizan servicios de acortamiento de URL como Bit.ly para aleatorizar los enlaces que env\u00edan&#8221;, Resecurity <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.resecurity.com\/blog\/article\/cybercriminals-impersonate-uae-federal-authority-for-identity-and-citizenship-on-the-peak-of-holidays-season\" target=\"_blank\">dicho<\/a> en un informe publicado esta semana.  &#8220;Esto les ayuda a proteger el dominio y la ubicaci\u00f3n de alojamiento del sitio web falso&#8221;.<\/p>\n<p>Smishing Triad fue documentado por primera vez por la empresa de ciberseguridad en septiembre de 2023, destacando el uso por parte del grupo de cuentas de Apple iCloud comprometidas para enviar mensajes de smishing para llevar a cabo robo de identidad y fraude financiero. <\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Las medidas de seguridad tradicionales no son suficientes en el mundo actual.  Es hora de adoptar la seguridad Zero Trust.  Proteja sus datos como nunca antes. <\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>Tambi\u00e9n se sabe que el actor de amenazas ofrece kits de smishing listos para usar a la venta a otros ciberdelincuentes por 200 d\u00f3lares al mes, adem\u00e1s de participar en ataques estilo Magecart en plataformas de comercio electr\u00f3nico para inyectar c\u00f3digo malicioso y robar datos de clientes.<\/p>\n<p>&#8220;Este modelo de fraude como servicio (FaaS) permite a &#8216;Smishing Triad&#8217; escalar sus operaciones al permitir que otros ciberdelincuentes aprovechen sus herramientas y lancen ataques independientes&#8221;, Resecurity <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.resecurity.com\/blog\/article\/Smishing-Triad-Impersonates-Emirates-Post-Target-UAE-Citizens\" target=\"_blank\">anotado<\/a>.<\/p>\n<p>La \u00faltima ola de ataques est\u00e1 dise\u00f1ada para atacar a personas que recientemente actualizaron sus visas de residencia con mensajes da\u00f1inos.  La campa\u00f1a de smishing se aplica tanto a dispositivos Android como iOS, y es probable que los operadores utilicen servicios de suplantaci\u00f3n de SMS o spam para perpetrar el plan.<\/p>\n<p>Los destinatarios que hacen clic en el enlace incrustado del mensaje son redirigidos a un sitio web falso (&#8220;rpjpapc[.]arriba&#8221;) haci\u00e9ndose pasar por la Autoridad Federal de Identidad, Ciudadan\u00eda, Aduanas y Seguridad Portuaria (ICP) de los EAU, lo que les solicita que ingresen su informaci\u00f3n personal, como nombres, n\u00fameros de pasaporte, n\u00fameros de tel\u00e9fono m\u00f3vil, direcciones e informaci\u00f3n de tarjetas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703090201_140_Alerta-Hackers-de-habla-china-se-hacen-pasar-por-autoridad.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703090201_140_Alerta-Hackers-de-habla-china-se-hacen-pasar-por-autoridad.jpg\" alt=\"Ataques aplastantes\" border=\"0\" data-original-height=\"381\" data-original-width=\"728\" title=\"Ataques aplastantes\"\/><\/a><\/div>\n<p>Lo que hace que la campa\u00f1a sea notable es el uso de un mecanismo de geocerca para cargar el formulario de phishing solo cuando se visita desde direcciones IP y dispositivos m\u00f3viles con sede en los Emiratos \u00c1rabes Unidos.<\/p>\n<p>&#8220;Los autores de este acto pueden tener acceso a un canal privado donde obtuvieron informaci\u00f3n sobre los residentes de los EAU y los extranjeros que viven en el pa\u00eds o lo visitan&#8221;, dijo Resecurity.<\/p>\n<p>&#8220;Esto podr\u00eda lograrse mediante filtraciones de datos de terceros, ataques de correo electr\u00f3nico empresarial, bases de datos compradas en la web oscura u otras fuentes&#8221;.<\/p>\n<p>La \u00faltima campa\u00f1a de Smishing Triad coincide con el lanzamiento de un nuevo mercado clandestino conocido como OLVX Marketplace (&#8220;olvx[.]cc&#8221;) que opera en la web transparente y afirma vender herramientas para llevar a cabo fraudes en l\u00ednea, como kits de phishing, web shells y credenciales comprometidas.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Si bien el mercado OLVX ofrece miles de productos individuales en numerosas categor\u00edas, los administradores de su sitio mantienen relaciones con varios ciberdelincuentes que crean kits de herramientas personalizados y pueden obtener archivos especializados, lo que aumenta la capacidad de OLVX para mantener y atraer clientes a la plataforma&#8221;, ZeroFox <a rel=\"nofollow noopener\" href=\"https:\/\/www.zerofox.com\/blog\/new-underground-market-comes-online-just-intime-for-the-holidays\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<h2 style=\"text-align: left;\">Los ciberdelincuentes hacen mal uso de la herramienta de detecci\u00f3n de bots Predator para ataques de phishing<\/h2>\n<p>La revelaci\u00f3n se produce cuando Trellix revel\u00f3 c\u00f3mo los actores de amenazas est\u00e1n aprovechando <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/s0md3v\/Predator\" target=\"_blank\">Depredador<\/a>una herramienta de c\u00f3digo abierto dise\u00f1ada para combatir el fraude e identificar solicitudes provenientes de sistemas automatizados, bots o rastreadores web, como parte de diversas campa\u00f1as de phishing.<\/p>\n<p>El punto de partida del ataque es un correo electr\u00f3nico de phishing enviado desde una cuenta previamente comprometida y que contiene un enlace malicioso que, al hacer clic en \u00e9l, comprueba si la solicitud entrante proviene de un bot o un rastreador, antes de redirigir a la p\u00e1gina de phishing.<\/p>\n<p>La firma de ciberseguridad dijo que identific\u00f3 varios artefactos donde los actores de amenazas reutilizaron la herramienta original al proporcionar una lista de enlaces codificados en lugar de generar enlaces aleatorios din\u00e1micamente al detectar que un visitante es un bot.<\/p>\n<p>&#8220;Los ciberdelincuentes siempre buscan nuevas formas de evadir la detecci\u00f3n de los productos de seguridad de las organizaciones&#8221;, afirman los investigadores de seguridad Vihar Shah y Rohan Shah. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/about\/newsroom\/stories\/research\/cybercrooks-leveraging-anti-automation-toolkit-for-phishing-campaigns\/\" target=\"_blank\">dicho<\/a>.  &#8220;Las herramientas de c\u00f3digo abierto como estas facilitan su tarea, ya que pueden utilizarlas f\u00e1cilmente para evitar la detecci\u00f3n y lograr m\u00e1s f\u00e1cilmente sus objetivos maliciosos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/alert-chinese-hackers-pose-as-uae.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de diciembre de 2023\ue804Sala de redacci\u00f3nRobo de identidad\/phishing por SMS Los actores de amenazas de habla china<\/p>\n","protected":false},"author":1,"featured_media":1100482,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5172,2346,4661,6086,73,4664,64940,4662,2630,4035,6369,4668,201033,36,4654,201031,4659,4653,4655,4024,8149,231,4666,4665,201032,1726,4660],"class_list":["post-1100481","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-ataques","tag-ataques-ciberneticos","tag-autoridad","tag-china","tag-como-hackear","tag-eau","tag-filtracion-de-datos","tag-habla","tag-hacen","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ola","tag-pasar","tag-por","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-ultima","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1100481","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1100481"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1100481\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1100482"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1100481"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1100481"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1100481"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}