{"id":1102841,"date":"2023-12-22T06:50:28","date_gmt":"2023-12-22T06:50:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-una-nueva-puerta-trasera-falsefont-dirigida-al-sector-de-defensa\/"},"modified":"2023-12-22T06:50:32","modified_gmt":"2023-12-22T06:50:32","slug":"microsoft-advierte-sobre-una-nueva-puerta-trasera-falsefont-dirigida-al-sector-de-defensa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-una-nueva-puerta-trasera-falsefont-dirigida-al-sector-de-defensa\/","title":{"rendered":"Microsoft advierte sobre una nueva puerta trasera &#8216;FalseFont&#8217; dirigida al sector de defensa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/ataque a la cadena de suministro<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Microsoft-advierte-sobre-una-nueva-puerta-trasera-FalseFont-dirigida-al.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las organizaciones del sector de la Base Industrial de Defensa (DIB) est\u00e1n en el punto de mira de un actor de amenazas iran\u00ed como parte de una campa\u00f1a dise\u00f1ada para ofrecer una puerta trasera nunca antes vista llamada FalseFont.<\/p>\n<p>Los hallazgos provienen de Microsoft, que est\u00e1 rastreando la actividad bajo su nombre de tem\u00e1tica meteorol\u00f3gica. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/apt33\" target=\"_blank\"><strong>Tormenta de arena de melocot\u00f3n<\/strong><\/a>  (anteriormente Holmium), que tambi\u00e9n se conoce como APT33, Elfin y Refined Kitten.<\/p>\n<p>&#8220;FalseFont es una puerta trasera personalizada con una amplia gama de funcionalidades que permite a los operadores acceder de forma remota a un sistema infectado, iniciar archivos adicionales y enviar informaci\u00f3n a sus [command-and-control] servidores&#8221;, el equipo de Microsoft Threat Intelligence <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/twitter.com\/MsftSecIntel\/status\/1737895710169628824\" target=\"_blank\">dicho<\/a> en X (anteriormente Twitter).<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Las medidas de seguridad tradicionales no son suficientes en el mundo actual.  Es hora de adoptar la seguridad Zero Trust.  Proteja sus datos como nunca antes. <\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>El primer uso registrado del implante fue a principios de noviembre de 2023.<\/p>\n<p>El gigante tecnol\u00f3gico dijo adem\u00e1s que el \u00faltimo desarrollo se alinea con la actividad anterior de Peach Sandstorm y demuestra una evoluci\u00f3n continua del oficio del actor de amenazas.<\/p>\n<p>En un informe publicado en septiembre de 2023, Microsoft vincul\u00f3 al grupo con ataques de pulverizaci\u00f3n de contrase\u00f1as llevados a cabo contra miles de organizaciones en todo el mundo entre febrero y julio de 2023. Las intrusiones se centraron principalmente en los sectores de sat\u00e9lite, defensa y farmac\u00e9utico.<\/p>\n<p>El objetivo final, dijo la compa\u00f1\u00eda, es facilitar la recopilaci\u00f3n de inteligencia en apoyo de los intereses del Estado iran\u00ed.  Se cree que Peach Sandstorm ha estado activo desde al menos 2013.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n se produce cuando la Direcci\u00f3n Nacional Cibern\u00e9tica de Israel (INCD) acus\u00f3 a Ir\u00e1n y Hezbollah de intentar atacar sin \u00e9xito el Hospital Ziv a trav\u00e9s de equipos de pirater\u00eda llamados Agrius y Lebanese Cedar.<\/p>\n<p>La agencia tambi\u00e9n <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.gov.il\/he\/Departments\/publications\/reports\/alert_1687\" target=\"_blank\">revel\u00f3<\/a> detalles de una campa\u00f1a de phishing en la que se emplea un aviso falso sobre una falla de seguridad en los productos F5 BIG-IP como se\u00f1uelo para distribuir malware de limpieza en sistemas Windows y Linux.<\/p>\n<p>El atractivo del ataque dirigido es una vulnerabilidad cr\u00edtica de omisi\u00f3n de autenticaci\u00f3n (CVE-2023-46747, puntuaci\u00f3n CVSS: 9,8) que sali\u00f3 a la luz a finales de octubre de 2023. Actualmente se desconoce la escala de la campa\u00f1a.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/microsoft-warns-of-new-falsefont.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de diciembre de 2023\ue804Sala de redacci\u00f3nInteligencia de amenazas\/ataque a la cadena de suministro Las organizaciones del sector<\/p>\n","protected":false},"author":1,"featured_media":1102842,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4661,4664,3275,8317,222152,4662,4668,201033,7983,4654,201031,4659,4653,4655,212,1732,1337,4666,4665,131,201032,7157,158,4660],"class_list":["post-1102841","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-como-hackear","tag-defensa","tag-dirigida","tag-falsefont","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-puerta","tag-sector","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-trasera","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1102841","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1102841"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1102841\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1102842"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1102841"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1102841"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1102841"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}