{"id":1129559,"date":"2024-01-11T09:13:22","date_gmt":"2024-01-11T09:13:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-cuenta-x-de-mandiant-fue-pirateada-mediante-un-ataque-de-fuerza-bruta\/"},"modified":"2024-01-11T09:13:26","modified_gmt":"2024-01-11T09:13:26","slug":"la-cuenta-x-de-mandiant-fue-pirateada-mediante-un-ataque-de-fuerza-bruta","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-cuenta-x-de-mandiant-fue-pirateada-mediante-un-ataque-de-fuerza-bruta\/","title":{"rendered":"La cuenta X de Mandiant fue pirateada mediante un ataque de fuerza bruta"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad en l\u00ednea \/ Criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/La-cuenta-X-de-Mandiant-fue-pirateada-mediante-un-ataque.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El compromiso de la cuenta X (anteriormente Twitter) de Mandiant la semana pasada fue probablemente el resultado de un &#8220;ataque de contrase\u00f1a de fuerza bruta&#8221;, atribuy\u00e9ndose el ataque a un grupo de drenaje como servicio (DaaS).<\/p>\n<p>&#8220;Normalmente, [two-factor authentication] habr\u00eda mitigado esto, pero debido a algunas transiciones del equipo y un cambio en la pol\u00edtica 2FA de X, no est\u00e1bamos protegidos adecuadamente&#8221;, dijo la firma de inteligencia de amenazas. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Mandiant\/status\/1745173809752330385\" target=\"_blank\">dicho<\/a> en una publicaci\u00f3n compartida en X.<\/p>\n<p>El ataque, que tuvo lugar el 3 de enero de 2023, permiti\u00f3 al actor de amenazas tomar el control de la cuenta X de la empresa y distribuir enlaces a una p\u00e1gina de phishing que albergaba un drenaje de criptomonedas rastreado como CLINKSINK.<\/p>\n<p>Los drenajes se refieren a scripts maliciosos y contratos inteligentes que facilitan el robo de activos digitales de las billeteras de las v\u00edctimas despu\u00e9s de que se les enga\u00f1a para que aprueben las transacciones.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/BHcgTukm\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704101155_859_Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Seg\u00fan la filial propiedad de Google, se cree que m\u00faltiples actores de amenazas han aprovechado CLINKSINK desde diciembre de 2023 para desviar fondos y tokens de los usuarios de la criptomoneda Solana (SOL).<\/p>\n<p>Como se observ\u00f3 en el caso de otros drenadores como Angel Drainer e Inferno Drainer, los operadores DaaS obligan a los afiliados a realizar los ataques a cambio de una parte (normalmente el 20%) de los activos robados.<\/p>\n<p>El grupo de actividades identificado involucra al menos 35 ID de afiliados y 42 direcciones \u00fanicas de billetera Solana, lo que en conjunto genera a los actores no menos de $900,000 en ganancias ilegales.<\/p>\n<p>Las cadenas de ataque implican el uso de redes sociales y aplicaciones de chat como X y Discord para distribuir p\u00e1ginas de phishing con temas de criptomonedas que alientan a los objetivos a conectar sus billeteras para reclamar una informaci\u00f3n falsa. <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Airdrop_(cryptocurrency)\" target=\"_blank\">lanzamiento a\u00e9reo simb\u00f3lico<\/a>.<\/p>\n<p>&#8220;Despu\u00e9s de conectar su billetera, se solicita a la v\u00edctima que firme una transacci\u00f3n en el servicio de drenaje, lo que le permite desviar fondos de la v\u00edctima&#8221;, afirman los investigadores de seguridad Zach Riddle, Joe Dobson, Lukasz Lamparski y Stephen Eckels. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/solana-cryptocurrency-stolen-clinksink-drainer-campaigns\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>CLINKSINK, un drenaje de JavaScript, est\u00e1 dise\u00f1ado para abrir un camino hacia las billeteras objetivo, verificar el saldo actual de la billetera y, en \u00faltima instancia, llevar a cabo el robo despu\u00e9s de pedirle a la v\u00edctima que firme una transacci\u00f3n fraudulenta.  Esto tambi\u00e9n significa que el intento de robo no tendr\u00e1 \u00e9xito si la v\u00edctima rechaza la transacci\u00f3n.<\/p>\n<p>El drenaje tambi\u00e9n ha generado varias variantes, incluido Chick Drainer (o Rainbow Drainer), lo que aumenta la posibilidad de que el c\u00f3digo fuente est\u00e9 disponible para m\u00faltiples actores de amenazas, permiti\u00e9ndoles montar campa\u00f1as de drenaje independientes.<\/p>\n<p>&#8220;La amplia disponibilidad y el bajo costo de muchos drenajes, combinados con un potencial relativamente alto de ganancias, probablemente los convierta en operaciones atractivas para muchos actores con motivaci\u00f3n financiera&#8221;, dijo Mandiant.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Dado el aumento de los valores de las criptomonedas y la baja barrera de entrada para las operaciones agotadoras, anticipamos que los actores de amenazas motivados financieramente y de distintos niveles de sofisticaci\u00f3n continuar\u00e1n realizando operaciones agotadoras en el futuro previsible&#8221;.<\/p>\n<p>El desarrollo se produce en medio de un aumento en los ataques dirigidos a cuentas X leg\u00edtimas para difundir estafas con criptomonedas.<\/p>\n<p>A principios de esta semana, la cuenta X asociada con la Comisi\u00f3n de Bolsa y Valores de EE. UU. (SEC) fue <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/SECGov\/status\/1744837121406349714\" target=\"_blank\">violado<\/a> afirmar falsamente que el organismo regulador hab\u00eda aprobado la &#8220;cotizaci\u00f3n y comercializaci\u00f3n de productos negociados en bolsa de bitcoin al contado&#8221;, lo que provoc\u00f3 que los precios de bitcoin aumentaran brevemente.<\/p>\n<p>X ha desde entonces <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Safety\/status\/1744924042681897343\" target=\"_blank\">revel\u00f3<\/a> el hack fue el resultado de que &#8220;un individuo no identificado obtuvo control sobre un n\u00famero de tel\u00e9fono asociado con la cuenta @SECGov a trav\u00e9s de un tercero&#8221; y que la cuenta no ten\u00eda habilitada la autenticaci\u00f3n de dos factores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/mandiants-x-account-was-hacked-using.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de enero de 2024\ue804Sala de redacci\u00f3nSeguridad en l\u00ednea \/ Criptomoneda El compromiso de la cuenta X (anteriormente<\/p>\n","protected":false},"author":1,"featured_media":1129560,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,76225,4664,2351,4662,244,350,4668,201033,21149,11078,4654,201031,4659,4653,4655,14589,4666,4665,201032,4660],"class_list":["post-1129559","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-bruta","tag-como-hackear","tag-cuenta","tag-filtracion-de-datos","tag-fue","tag-fuerza","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-mandiant","tag-mediante","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pirateada","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1129559","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1129559"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1129559\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1129560"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1129559"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1129559"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1129559"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}