{"id":1206338,"date":"2024-02-27T20:45:36","date_gmt":"2024-02-27T20:45:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-agencias-five-eyes-exponen-la-evolucion-de-las-tacticas-de-ataque-a-la-nube-de-apt29\/"},"modified":"2024-02-27T20:45:40","modified_gmt":"2024-02-27T20:45:40","slug":"las-agencias-five-eyes-exponen-la-evolucion-de-las-tacticas-de-ataque-a-la-nube-de-apt29","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-agencias-five-eyes-exponen-la-evolucion-de-las-tacticas-de-ataque-a-la-nube-de-apt29\/","title":{"rendered":"Las agencias Five Eyes exponen la evoluci\u00f3n de las t\u00e1cticas de ataque a la nube de APT29"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad en la nube\/Inteligencia contra amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Las-agencias-Five-Eyes-exponen-la-evolucion-de-las-tacticas.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las agencias de inteligencia y ciberseguridad de las naciones de los Cinco Ojos han publicado un aviso conjunto que detalla la evoluci\u00f3n de las t\u00e1cticas del actor de amenazas patrocinado por el estado ruso conocido como <strong>APT29<\/strong>.<\/p>\n<p>Se considera que el grupo de hackers, tambi\u00e9n conocido como BlueBravo, Cloaked Ursa, Cozy Bear, Midnight Blizzard (anteriormente Nobelium) y The Dukes, est\u00e1 afiliado al Servicio de Inteligencia Exterior (SVR) de la Federaci\u00f3n Rusa.<\/p>\n<p>Anteriormente atribuido al compromiso de la cadena de suministro del software SolarWinds, el grupo de ciberespionaje atrajo la atenci\u00f3n en los \u00faltimos meses por apuntar a Microsoft, Hewlett Packard Enterprise (HPE) y otras organizaciones con el objetivo de promover sus objetivos estrat\u00e9gicos.<\/p>\n<p>&#8220;A medida que las organizaciones contin\u00faan modernizando sus sistemas y migrando a una infraestructura basada en la nube, el SVR se ha adaptado a estos cambios en el entorno operativo&#8221;, seg\u00fan el <a rel=\"nofollow noopener\" href=\"https:\/\/www.ncsc.gov.uk\/news\/svr-cyber-actors-adapt-tactics-for-initial-cloud-access\" target=\"_blank\">bolet\u00edn de seguridad<\/a>.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>\u00c9stas incluyen &#8211;<\/p>\n<ul>\n<li>Obtener acceso a la infraestructura de la nube a trav\u00e9s de servicios y cuentas inactivas mediante ataques de fuerza bruta y de pulverizaci\u00f3n de contrase\u00f1as, alej\u00e1ndose de la explotaci\u00f3n de vulnerabilidades de software en las redes locales.<\/li>\n<\/ul>\n<ul>\n<li>Usar tokens para acceder a las cuentas de las v\u00edctimas sin necesidad de contrase\u00f1a<\/li>\n<\/ul>\n<ul>\n<li>Aprovechar las t\u00e9cnicas de pulverizaci\u00f3n de contrase\u00f1as y reutilizaci\u00f3n de credenciales para tomar el control de cuentas personales, utilizar bombardeo r\u00e1pido para eludir los requisitos de autenticaci\u00f3n multifactor (MFA) y luego registrar su propio dispositivo para obtener acceso a la red.<\/li>\n<\/ul>\n<ul>\n<li>Hacer que sea m\u00e1s dif\u00edcil distinguir las conexiones maliciosas de los usuarios t\u00edpicos mediante el uso de servidores proxy residenciales para hacer que el tr\u00e1fico malicioso parezca como si se originara en direcciones IP dentro de los rangos de proveedores de servicios de Internet (ISP) utilizados para clientes residenciales de banda ancha y ocultar sus verdaderos or\u00edgenes.<\/li>\n<\/ul>\n<p>&#8220;Para las organizaciones que se han trasladado a la infraestructura de la nube, la primera l\u00ednea de defensa contra un actor como SVR deber\u00eda ser protegerse contra los TTP de SVR para el acceso inicial&#8221;, dijeron las agencias.  &#8220;Una vez que el SVR obtiene acceso inicial, el actor es capaz de implementar capacidades posteriores al compromiso altamente sofisticadas, como MagicWeb&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/five-eyes-agencies-expose-apt29s.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de febrero de 2024\ue804Sala de redacci\u00f3nSeguridad en la nube\/Inteligencia contra amenazas Las agencias de inteligencia y ciberseguridad<\/p>\n","protected":false},"author":1,"featured_media":1206339,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5893,123623,1247,4661,4664,14937,26487,34216,4662,4668,246,201033,4654,201031,4659,4653,4655,10650,4666,4665,201032,11334,4660],"class_list":["post-1206338","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agencias","tag-apt29","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-evolucion","tag-exponen","tag-eyes","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nube","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tacticas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1206338","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1206338"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1206338\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1206339"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1206338"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1206338"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1206338"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}