{"id":1153263,"date":"2024-01-26T06:39:31","date_gmt":"2024-01-26T06:39:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-la-ampliacion-de-los-ataques-de-espionaje-apt29-dirigidos-a-organizaciones-globales\/"},"modified":"2024-01-26T06:39:35","modified_gmt":"2024-01-26T06:39:35","slug":"microsoft-advierte-sobre-la-ampliacion-de-los-ataques-de-espionaje-apt29-dirigidos-a-organizaciones-globales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-la-ampliacion-de-los-ataques-de-espionaje-apt29-dirigidos-a-organizaciones-globales\/","title":{"rendered":"Microsoft advierte sobre la ampliaci\u00f3n de los ataques de espionaje APT29 dirigidos a organizaciones globales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Microsoft-advierte-sobre-la-ampliacion-de-los-ataques-de-espionaje.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft dijo el jueves que los actores de amenazas patrocinados por el estado ruso responsables de un ciberataque a sus sistemas a fines de noviembre de 2023 han estado apuntando a otras organizaciones y que actualmente est\u00e1 comenzando a notificarles.<\/p>\n<p>La noticia se produce un d\u00eda despu\u00e9s de que Hewlett Packard Enterprise (HPE) revelara que hab\u00eda sido v\u00edctima de un ataque perpetrado por un grupo de piratas inform\u00e1ticos rastreado como <strong>APT29<\/strong>que tambi\u00e9n se conoce como BlueBravo, Cloaked Ursa, Cozy Bear, Midnight Blizzard (anteriormente Nobelium) y The Dukes.<\/p>\n<p>&#8220;Se sabe que este actor de amenazas apunta principalmente a gobiernos, entidades diplom\u00e1ticas, organizaciones no gubernamentales (ONG) y proveedores de servicios de TI, principalmente en los EE. UU. y Europa&#8221;, dijo el equipo de Microsoft Threat Intelligence. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2024\/01\/25\/midnight-blizzard-guidance-for-responders-on-nation-state-attack\/\" target=\"_blank\">dicho<\/a> en un nuevo aviso.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705323196_227_Balada-Injector-infecta-mas-de-7100-sitios-de-WordPress-utilizando.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El objetivo principal de estas misiones de espionaje es recopilar informaci\u00f3n sensible que sea de inter\u00e9s estrat\u00e9gico para Rusia manteniendo puntos de apoyo durante largos per\u00edodos de tiempo sin llamar la atenci\u00f3n.<\/p>\n<p>La \u00faltima divulgaci\u00f3n indica que la escala de la campa\u00f1a puede haber sido mayor de lo que se pensaba anteriormente.  El gigante tecnol\u00f3gico, sin embargo, no revel\u00f3 qu\u00e9 otras entidades fueron se\u00f1aladas.<\/p>\n<p>Las operaciones de APT29 implican el uso de cuentas leg\u00edtimas pero comprometidas para obtener y ampliar el acceso dentro de un entorno objetivo y pasar desapercibidos.  Tambi\u00e9n se sabe que identifica y abusa de las aplicaciones OAuth para moverse lateralmente a trav\u00e9s de infraestructuras de nube y para actividades posteriores al compromiso, como la recopilaci\u00f3n de correo electr\u00f3nico.<\/p>\n<p>&#8220;Utilizan diversos m\u00e9todos de acceso inicial que van desde credenciales robadas hasta ataques a la cadena de suministro, explotaci\u00f3n de entornos locales para moverse lateralmente a la nube y explotaci\u00f3n de la cadena de confianza de los proveedores de servicios para obtener acceso a clientes intermedios&#8221;, se\u00f1al\u00f3 Microsoft.<\/p>\n<p>Otra t\u00e1ctica notable implica el uso de cuentas de usuario violadas para crear, modificar y otorgar altos permisos a aplicaciones OAuth que pueden usar indebidamente para ocultar actividad maliciosa.  Esto permite a los actores de amenazas mantener el acceso a las aplicaciones, incluso si pierden el acceso a la cuenta inicialmente comprometida, se\u00f1al\u00f3 la compa\u00f1\u00eda.<\/p>\n<p>Estas aplicaciones OAuth maliciosas se utilizan en \u00faltima instancia para autenticarse en Microsoft Exchange Online y apuntar a cuentas de correo electr\u00f3nico corporativas de Microsoft para filtrar datos de inter\u00e9s.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En el incidente dirigido a Microsoft en noviembre de 2023, el actor de amenazas utiliz\u00f3 un ataque de pulverizaci\u00f3n de contrase\u00f1as para infiltrarse con \u00e9xito en una cuenta de inquilino de prueba heredada que no era de producci\u00f3n y que no ten\u00eda habilitada la autenticaci\u00f3n multifactor (MFA).<\/p>\n<p>Dichos ataques se lanzan desde una infraestructura de proxy residencial distribuida para ocultar sus or\u00edgenes, lo que permite al actor de la amenaza interactuar con el inquilino comprometido y con Exchange Online a trav\u00e9s de una vasta red de direcciones IP que tambi\u00e9n utilizan usuarios leg\u00edtimos.<\/p>\n<p>&#8220;El uso de servidores proxy residenciales por parte de Midnight Blizzard para ofuscar las conexiones hace que la detecci\u00f3n tradicional basada en indicadores de compromiso (IoC) sea inviable debido a la alta tasa de cambio de direcciones IP&#8221;, dijo Redmond, lo que requiere que las organizaciones tomen medidas para defenderse contra aplicaciones OAuth no autorizadas y la pulverizaci\u00f3n de contrase\u00f1as. .<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/microsoft-warns-of-widening-apt29.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de enero de 2024\ue804Sala de redacci\u00f3nInteligencia de amenazas\/ataque cibern\u00e9tico Microsoft dijo el jueves que los actores de<\/p>\n","protected":false},"author":1,"featured_media":1153264,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,13961,123623,2346,4661,4664,34682,10315,4662,20815,4668,201033,36,7983,4654,201031,4659,4653,4655,11924,4666,4665,131,201032,4660],"class_list":["post-1153263","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ampliacion","tag-apt29","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-dirigidos","tag-espionaje","tag-filtracion-de-datos","tag-globales","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1153263","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1153263"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1153263\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1153264"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1153263"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1153263"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1153263"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}