{"id":1122490,"date":"2024-01-06T09:28:32","date_gmt":"2024-01-06T09:28:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-campana-de-ciberespionaje-de-tortugas-marinas-se-dirige-a-empresas-holandesas-de-ti-y-telecomunicaciones\/"},"modified":"2024-01-06T09:28:36","modified_gmt":"2024-01-06T09:28:36","slug":"la-campana-de-ciberespionaje-de-tortugas-marinas-se-dirige-a-empresas-holandesas-de-ti-y-telecomunicaciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-campana-de-ciberespionaje-de-tortugas-marinas-se-dirige-a-empresas-holandesas-de-ti-y-telecomunicaciones\/","title":{"rendered":"La campa\u00f1a de ciberespionaje de tortugas marinas se dirige a empresas holandesas de TI y telecomunicaciones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Espionaje cibern\u00e9tico\/ataque a la cadena de suministro<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/La-campana-de-ciberespionaje-de-tortugas-marinas-se-dirige-a.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las telecomunicaciones, los medios de comunicaci\u00f3n, los proveedores de servicios de Internet (ISP), los proveedores de servicios de tecnolog\u00eda de la informaci\u00f3n (TI) y los sitios web kurdos en los Pa\u00edses Bajos han sido atacados como parte de una nueva campa\u00f1a de ciberespionaje emprendida por un actor de amenazas del nexo turco conocido como <strong>Tortuga marina<\/strong>.<\/p>\n<p>&#8220;La infraestructura de los objetivos era susceptible a ataques a la cadena de suministro y a ataques de isla en isla, que el grupo de ataque utiliz\u00f3 para recopilar informaci\u00f3n con motivaciones pol\u00edticas, como informaci\u00f3n personal sobre grupos minoritarios y posibles disidencias pol\u00edticas&#8221;, dijo la firma de seguridad holandesa Hunt &#038; Hackett. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.huntandhackett.com\/blog\/turkish-espionage-campaigns\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis del viernes.<\/p>\n<p>&#8220;Es probable que la informaci\u00f3n robada sea explotada para vigilancia o recopilaci\u00f3n de inteligencia sobre grupos o individuos espec\u00edficos&#8221;.<\/p>\n<p>Sea Turtle, tambi\u00e9n conocida con los nombres Cosmic Wolf, Marbled Dust (anteriormente Silicon), Teal Kurma y UNC1326, fue <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/blog.talosintelligence.com\/seaturtle\/\" target=\"_blank\">documentado por primera vez<\/a> por Cisco Talos en abril de 2019, detallando <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/blog.talosintelligence.com\/sea-turtle-keeps-on-swimming\/\" target=\"_blank\">ataques patrocinados por el estado<\/a> dirigido a entidades p\u00fablicas y privadas en Oriente Medio y el Norte de \u00c1frica.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/BHcgTukm\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704101155_859_Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se cree que las actividades asociadas con el grupo han estado en curso desde enero de 2017, principalmente aprovechando <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.reuters.com\/article\/idUSKBN1ZQ10O\/\" target=\"_blank\">Secuestro de DNS<\/a> para redirigir objetivos potenciales que intentan consultar un dominio espec\u00edfico a un servidor controlado por un actor capaz de recopilar sus credenciales.<\/p>\n<p>&#8220;Es casi seguro que la campa\u00f1a sobre las tortugas marinas representa una amenaza m\u00e1s grave que la <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/global-dns-hijacking-campaign-dns-record-manipulation-at-scale\" target=\"_blank\">Espionaje DNS<\/a> dada la metodolog\u00eda del actor al apuntar a varios registradores y registros DNS&#8221;, dijo Talos en ese momento.<\/p>\n<p>A finales de 2021, Microsoft <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/business\/microsoft-digital-defense-report-2021\" target=\"_blank\">anotado<\/a> que el adversario lleva a cabo una recopilaci\u00f3n de inteligencia para satisfacer los intereses estrat\u00e9gicos turcos de pa\u00edses como Armenia, Chipre, Grecia, Irak y Siria, atacando a empresas de telecomunicaciones y TI con el objetivo de &#8220;establecer un punto de apoyo aguas arriba de su objetivo deseado&#8221; mediante la explotaci\u00f3n de vulnerabilidades conocidas. .<\/p>\n<p>Luego, el mes pasado, se revel\u00f3 que el adversario estaba utilizando un shell TCP inverso simple para sistemas Linux (y Unix) llamado SnappyTCP en ataques llevados a cabo entre 2021 y 2023, seg\u00fan el equipo de Threat Intelligence de PricewaterhouseCoopers (PwC).<\/p>\n<p>&#8220;El shell web es un shell TCP inverso simple para Linux\/Unix que tiene funciones b\u00e1sicas [command-and-control] capacidades, y probablemente tambi\u00e9n se utilice para establecer la persistencia&#8221;, dijo la empresa <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.pwc.com\/gx\/en\/issues\/cybersecurity\/cyber-threat-intelligence\/tortoise-and-malwahare.html\" target=\"_blank\">dicho<\/a>.  &#8220;Hay al menos dos variantes principales: una que utiliza OpenSSL para crear una conexi\u00f3n segura a trav\u00e9s de TLS, mientras que la otra omite esta capacidad y env\u00eda solicitudes en texto sin cifrar&#8221;.<\/p>\n<p>Los \u00faltimos hallazgos de Hunt &#038; Hackett muestran que Sea Turtle contin\u00faa siendo un grupo sigiloso centrado en el espionaje, que realiza t\u00e9cnicas de evasi\u00f3n de defensa para pasar desapercibido y recopilar archivos de correo electr\u00f3nico.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En uno de los ataques observados en 2023, se utiliz\u00f3 una cuenta de cPanel comprometida pero leg\u00edtima como vector de acceso inicial para implementar SnappyTCP en el sistema.  Actualmente no se sabe c\u00f3mo los atacantes obtuvieron las credenciales.<\/p>\n<p>&#8220;Utilizando SnappyTCP, el actor de amenazas envi\u00f3 comandos al sistema para crear una copia de un archivo de correo electr\u00f3nico creado con la herramienta tar, en el directorio web p\u00fablico del sitio web al que se pod\u00eda acceder desde Internet&#8221;, se\u00f1al\u00f3 la firma.<\/p>\n<p>&#8220;Es muy probable que el actor de la amenaza haya extra\u00eddo el archivo de correo electr\u00f3nico descarg\u00e1ndolo directamente del directorio web&#8221;.<\/p>\n<p>Para mitigar los riesgos que plantean dichos ataques, se recomienda que las organizaciones apliquen pol\u00edticas de contrase\u00f1as seguras, implementen autenticaci\u00f3n de dos factores (2FA), <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.cloudflare.com\/learning\/bots\/what-is-rate-limiting\/\" target=\"_blank\">l\u00edmite de tasa de intentos de inicio de sesi\u00f3n<\/a> para reducir las posibilidades de intentos de fuerza bruta, monitorear el tr\u00e1fico SSH y mantener todos los sistemas y software actualizados.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/sea-turtle-cyber-espionage-campaign.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de enero de 2024\ue804Sala de redacci\u00f3nEspionaje cibern\u00e9tico\/ataque a la cadena de suministro Las telecomunicaciones, los medios de<\/p>\n","protected":false},"author":1,"featured_media":1122491,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,71863,4664,4193,3581,4662,15611,4668,201033,43317,4654,201031,4659,4653,4655,4666,4665,201032,34366,46426,4660],"class_list":["post-1122490","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-ciberespionaje","tag-como-hackear","tag-dirige","tag-empresas","tag-filtracion-de-datos","tag-holandesas","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-marinas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-telecomunicaciones","tag-tortugas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1122490","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1122490"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1122490\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1122491"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1122490"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1122490"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1122490"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}