{"id":1215168,"date":"2024-03-04T07:00:34","date_gmt":"2024-03-04T07:00:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/phobos-ransomware-se-dirige-agresivamente-a-la-infraestructura-critica-de-ee-uu\/"},"modified":"2024-03-04T07:00:38","modified_gmt":"2024-03-04T07:00:38","slug":"phobos-ransomware-se-dirige-agresivamente-a-la-infraestructura-critica-de-ee-uu","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/phobos-ransomware-se-dirige-agresivamente-a-la-infraestructura-critica-de-ee-uu\/","title":{"rendered":"Phobos Ransomware se dirige agresivamente a la infraestructura cr\u00edtica de EE. UU."},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/Phobos-Ransomware-se-dirige-agresivamente-a-la-infraestructura-critica-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las agencias de inteligencia y ciberseguridad de EE. UU. han advertido sobre <strong>Fobos ransomware<\/strong> ataques dirigidos a entidades gubernamentales y de infraestructura cr\u00edtica, que describen las diversas t\u00e1cticas y t\u00e9cnicas que los actores de amenazas han adoptado para implementar el malware de cifrado de archivos.<\/p>\n<p>&#8220;Estructurado como un modelo de ransomware como servicio (RaaS), los actores del ransomware Phobos se han dirigido a entidades que incluyen gobiernos municipales y de condado, servicios de emergencia, educaci\u00f3n, atenci\u00f3n m\u00e9dica p\u00fablica e infraestructura cr\u00edtica para rescatar con \u00e9xito varios millones de d\u00f3lares estadounidenses&#8221;, dijo el gobierno. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/02\/29\/cisa-fbi-and-ms-isac-release-advisory-phobos-ransomware\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>El aviso proviene de la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), la Oficina Federal de Investigaciones (FBI) y el Centro de An\u00e1lisis e Intercambio de Informaci\u00f3n Multiestatal (MS-ISAC).<\/p>\n<p>Activo desde mayo de 2019, hasta la fecha se han identificado m\u00faltiples variantes del ransomware Phobos, a saber, Eking, Eight, Elbie, Devos, Faust y Backmydata.  A fines del a\u00f1o pasado, Cisco Talos revel\u00f3 que los actores de amenazas detr\u00e1s del ransomware 8Base est\u00e1n aprovechando una variante del ransomware Phobos para llevar a cabo sus ataques con motivaci\u00f3n financiera.<\/p>\n<p>Hay evidencia que sugiere que Phobos probablemente est\u00e9 estrechamente administrado por una autoridad central, que controla la clave privada de descifrado del ransomware.<\/p>\n<p>Las cadenas de ataques que involucran la cepa de ransomware generalmente han aprovechado el phishing como vector de acceso inicial para lanzar cargas \u00fatiles sigilosas como SmokeLoader.  Alternativamente, las redes vulnerables se violan buscando servicios RDP expuestos y explot\u00e1ndolos mediante un ataque de fuerza bruta.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>A una irrupci\u00f3n digital exitosa le sigue que los actores de amenazas dejen caer herramientas adicionales de acceso remoto, aprovechando <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/versions\/v14\/techniques\/T1055\/002\/\" target=\"_blank\">t\u00e9cnicas de inyecci\u00f3n de procesos<\/a> para ejecutar c\u00f3digo malicioso y evadir la detecci\u00f3n, y realizar modificaciones en el Registro de Windows para mantener la persistencia dentro de entornos comprometidos.<\/p>\n<p>&#8220;Adem\u00e1s, se ha observado que los actores de Phobos utilizan funciones API integradas de Windows para robar tokens, eludir los controles de acceso y crear nuevos procesos para escalar privilegios aprovechando el proceso SeDebugPrivilege&#8221;, dijeron las agencias.  &#8220;Los actores de Phobos intentan autenticarse utilizando hashes de contrase\u00f1as almacenados en cach\u00e9 en las m\u00e1quinas v\u00edctimas hasta que alcanzan el acceso de administrador del dominio&#8221;.<\/p>\n<p>Tambi\u00e9n se sabe que el grupo de delitos electr\u00f3nicos utiliza herramientas de c\u00f3digo abierto como <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/versions\/v14\/software\/S0521\/\" target=\"_blank\">Sabueso<\/a> y Sharphound para enumerar el directorio activo.  La exfiltraci\u00f3n de archivos es <a rel=\"nofollow noopener\" href=\"https:\/\/www.truesec.com\/hub\/blog\/a-case-of-the-faust-ransomware\" target=\"_blank\">logrado<\/a> a trav\u00e9s de WinSCP y Mega.io, despu\u00e9s de lo cual las instant\u00e1neas de volumen se eliminan en un intento de dificultar la recuperaci\u00f3n.<\/p>\n<p>La divulgaci\u00f3n se produce cuando Bitdefender detalla un ataque de ransomware meticulosamente coordinado que afecta a dos empresas distintas al mismo tiempo.  El ataque, descrito como sincronizado y multifac\u00e9tico, se ha atribuido a un actor de ransomware llamado CACTUS.<\/p>\n<p>&#8220;CACTUS continu\u00f3 infiltr\u00e1ndose en la red de una organizaci\u00f3n, implantando varios tipos de herramientas de acceso remoto y t\u00faneles en diferentes servidores&#8221;, Martin Zugec, director de soluciones t\u00e9cnicas de Bitdefender, <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/businessinsights\/cactus-analyzing-a-coordinated-ransomware-attack-on-corporate-networks\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>&#8220;Cuando identificaron una oportunidad de mudarse a otra empresa, pausaron moment\u00e1neamente su operaci\u00f3n para infiltrarse en la otra red. Ambas empresas son parte del mismo grupo, pero operan de forma independiente, manteniendo redes y dominios separados sin ninguna relaci\u00f3n de confianza establecida&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709535633_572_Phobos-Ransomware-se-dirige-agresivamente-a-la-infraestructura-critica-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709535633_572_Phobos-Ransomware-se-dirige-agresivamente-a-la-infraestructura-critica-de.jpg\" alt=\"Fobos ransomware\" border=\"0\" data-original-height=\"298\" data-original-width=\"728\" title=\"Fobos ransomware\"\/><\/a><\/div>\n<p>El ataque tambi\u00e9n se destaca por apuntar a la infraestructura de virtualizaci\u00f3n de la compa\u00f1\u00eda an\u00f3nima, lo que indica que los actores de CACTUS han ampliado su enfoque m\u00e1s all\u00e1 de los hosts de Windows para atacar los hosts Hyper-V y VMware ESXi.<\/p>\n<p>Tambi\u00e9n aprovech\u00f3 una falla de seguridad cr\u00edtica (CVE-2023-38035, puntuaci\u00f3n CVSS: 9,8) en un servidor Ivanti Sentry expuesto a Internet menos de 24 horas despu\u00e9s de su divulgaci\u00f3n inicial en agosto de 2023, lo que una vez m\u00e1s destaca el uso r\u00e1pido y oportunista de vulnerabilidades recientemente publicadas como arma. .<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El ransomware sigue siendo una importante fuente de ingresos para los actores de amenazas con motivaci\u00f3n financiera, y las demandas iniciales de ransomware alcanzan un <a rel=\"nofollow noopener\" href=\"https:\/\/arcticwolf.com\/resources\/press-releases\/arctic-wolf-threat-report-highlights-sharp-rise-in-ransom-demands-and-bec-incidents\/\" target=\"_blank\">mediana de $600,000<\/a> en 2023, un aumento del 20% respecto al a\u00f1o anterior, seg\u00fan Arctic Wolf.  A partir del cuarto trimestre de 2023, el pago de rescate promedio es de 568.705 d\u00f3lares por v\u00edctima.<\/p>\n<p>Es m\u00e1s, pagar una demanda de rescate no equivale a protecci\u00f3n futura.  No hay garant\u00eda de que los datos y sistemas de la v\u00edctima se recuperen de forma segura y que los atacantes no vendan los datos robados en foros clandestinos ni los ataquen nuevamente.<\/p>\n<p>Datos <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/ransomware-true-cost-to-business-2024\" target=\"_blank\">compartido<\/a> por la empresa de ciberseguridad Cybereason muestra que &#8220;un asombroso 78% [of organizations] fueron atacados nuevamente despu\u00e9s de pagar el rescate, el 82% de ellos dentro de un a\u00f1o&#8221;, en algunos casos por el mismo actor de amenazas. De estas v\u00edctimas, al 63% &#8220;se les pidi\u00f3 que pagaran m\u00e1s la segunda vez&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/phobos-ransomware-aggressively.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las agencias de inteligencia y ciberseguridad de EE. UU. han advertido sobre Fobos ransomware ataques dirigidos a entidades<\/p>\n","protected":false},"author":1,"featured_media":1215169,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,126818,4661,4664,2458,4193,4662,4510,4668,201033,4654,201031,4659,4653,4655,216457,4883,4666,4665,201032,4660],"class_list":["post-1215168","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agresivamente","tag-ataques-ciberneticos","tag-como-hackear","tag-critica","tag-dirige","tag-filtracion-de-datos","tag-infraestructura","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phobos","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1215168","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1215168"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1215168\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1215169"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1215168"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1215168"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1215168"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}