{"id":1217255,"date":"2024-03-05T11:06:46","date_gmt":"2024-03-05T11:06:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/advertencia-el-ataque-de-secuestro-de-subprocesos-se-dirige-a-las-redes-de-ti-y-roba-hashes-ntlm\/"},"modified":"2024-03-05T11:06:50","modified_gmt":"2024-03-05T11:06:50","slug":"advertencia-el-ataque-de-secuestro-de-subprocesos-se-dirige-a-las-redes-de-ti-y-roba-hashes-ntlm","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/advertencia-el-ataque-de-secuestro-de-subprocesos-se-dirige-a-las-redes-de-ti-y-roba-hashes-ntlm\/","title":{"rendered":"Advertencia: el ataque de secuestro de subprocesos se dirige a las redes de TI y roba hashes NTLM"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad del correo electr\u00f3nico\/Seguridad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/Advertencia-el-ataque-de-secuestro-de-subprocesos-se-dirige-a.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El actor de amenazas conocido como <strong>TA577<\/strong> Se ha observado el uso de archivos adjuntos ZIP en correos electr\u00f3nicos de phishing con el objetivo de robar hashes de NT LAN Manager (NTLM).<\/p>\n<p>La nueva cadena de ataque &#8220;puede utilizarse con fines de recopilaci\u00f3n de informaci\u00f3n confidencial y para permitir actividades de seguimiento&#8221;, dijo la firma de seguridad empresarial Proofpoint. <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/ta577s-unusual-attack-chain-leads-ntlm-data-theft\" target=\"_blank\">dicho<\/a> en un informe del lunes.<\/p>\n<p>Se observaron al menos dos campa\u00f1as que aprovecharon este enfoque los d\u00edas 26 y 27 de febrero de 2024, a\u00f1adi\u00f3 la empresa.  Las oleadas de phishing difundieron miles de mensajes y se dirigieron a cientos de organizaciones en todo el mundo.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708073801_870_Red-del-gobierno-estatal-de-EE-UU-violada-a-traves.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los mensajes en s\u00ed aparecieron como respuestas a correos electr\u00f3nicos anteriores, una t\u00e9cnica conocida llamada secuestro de hilos, en un intento por aumentar la probabilidad de \u00e9xito de los ataques.<\/p>\n<p>Los archivos adjuntos ZIP vienen con un archivo HTML que est\u00e1 dise\u00f1ado para comunicarse con un servidor de Bloque de mensajes del servidor (SMB) controlado por un actor.<\/p>\n<p>&#8220;El objetivo de TA577 es capturar pares de desaf\u00edo\/respuesta NTLMv2 del servidor SMB para robar hashes NTLM en funci\u00f3n de las caracter\u00edsticas de la cadena de ataque y las herramientas utilizadas&#8221;, dijo la compa\u00f1\u00eda, que luego podr\u00eda usarse para pasar el hash (<a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/cybersecurity-101\/pass-the-hash\/\" target=\"_blank\">PtH<\/a>) ataques de tipo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709636806_665_Advertencia-el-ataque-de-secuestro-de-subprocesos-se-dirige-a.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709636806_665_Advertencia-el-ataque-de-secuestro-de-subprocesos-se-dirige-a.jpg\" alt=\"Ataque de secuestro de hilo\" border=\"0\" data-original-height=\"551\" data-original-width=\"728\" title=\"Ataque de secuestro de hilo\"\/><\/a><\/div>\n<p>Esto significa que los adversarios que poseen un hash de contrase\u00f1a no necesitan la contrase\u00f1a subyacente para autenticar una sesi\u00f3n, lo que en \u00faltima instancia les permite moverse a trav\u00e9s de una red y obtener acceso no autorizado a datos valiosos.<\/p>\n<p>TA577, que se superpone con un grupo de actividades rastreado por Trend Micro como Water Curupira, es uno de los grupos de ciberdelincuencia m\u00e1s sofisticados.  En el pasado se ha relacionado con la distribuci\u00f3n de familias de malware como QakBot y PikaBot.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La velocidad a la que TA577 adopta y distribuye nuevas t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) sugiere que el actor de amenazas probablemente tenga el tiempo, los recursos y la experiencia para iterar y probar r\u00e1pidamente nuevos m\u00e9todos de entrega&#8221;, dijo Proofpoint.<\/p>\n<p>Tambi\u00e9n describi\u00f3 al actor de amenazas como muy consciente de los cambios en el panorama de las amenazas cibern\u00e9ticas, adaptando y refinando r\u00e1pidamente sus t\u00e9cnicas y m\u00e9todos de entrega para evitar la detecci\u00f3n y eliminar una variedad de cargas \u00fatiles.  Se recomienda encarecidamente a las organizaciones que bloqueen las SMB salientes para evitar la explotaci\u00f3n.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/warning-thread-hijacking-attack-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de marzo de 2024\ue804Sala de redacci\u00f3nSeguridad del correo electr\u00f3nico\/Seguridad de la red El actor de amenazas conocido<\/p>\n","protected":false},"author":1,"featured_media":1217256,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5716,1247,4661,4664,4193,4662,204398,4668,246,201033,4654,201031,4659,4653,4655,80890,253,15721,8341,4666,4665,201032,234366,4660],"class_list":["post-1217255","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advertencia","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-dirige","tag-filtracion-de-datos","tag-hashes","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ntlm","tag-redes","tag-roba","tag-secuestro","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-subprocesos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1217255","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1217255"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1217255\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1217256"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1217255"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1217255"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1217255"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}