{"id":1239557,"date":"2024-06-16T04:56:55","date_gmt":"2024-06-16T04:56:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado-en-espana\/"},"modified":"2024-06-16T04:57:00","modified_gmt":"2024-06-16T04:57:00","slug":"hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado-en-espana","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado-en-espana\/","title":{"rendered":"Hacker brit\u00e1nico vinculado al notorio grupo de ara\u00f1as dispersas arrestado en Espa\u00f1a"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Cibercrimen \/ Intercambio de SIM<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las autoridades policiales supuestamente arrestaron a un miembro clave del notorio grupo de delitos cibern\u00e9ticos llamado Scattered Spider.<\/p>\n<p>El individuo, un hombre de 22 a\u00f1os del Reino Unido, fue detenido esta semana en la ciudad espa\u00f1ola de Palma de Mallorca cuando intentaba abordar un vuelo con destino a Italia.  Se dice que la medida es un esfuerzo conjunto entre la Oficina Federal de Investigaciones (FBI) de Estados Unidos y la Polic\u00eda espa\u00f1ola.<\/p>\n<p>La noticia del arresto fue <a rel=\"nofollow noopener\" href=\"https:\/\/murciatoday.com\/video-fbi-take-down-uk-hacker-in-spain-for-stealing-27m-usd-of-bitcoins_1000077536-a.html\" target=\"_blank\">reportado por primera vez<\/a> por Murcia Today el 14 de junio de 2024, con vx-underground <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/vxunderground\/status\/1801839138263441431\" target=\"_blank\">despu\u00e9s<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/vxunderground\/status\/1801962119316853148\" target=\"_blank\">revelador<\/a> que la parte detenida est\u00e1 &#8220;asociada con varios otros ataques de ransomware de alto perfil realizados por Scattered Spider&#8221;.<\/p>\n<p>El grupo de investigaci\u00f3n de malware dijo adem\u00e1s que el individuo era un intercambiador de SIM que operaba bajo el alias &#8220;Tyler&#8221;.  Los ataques de intercambio de SIM funcionan llamando al operador de telecomunicaciones para que transfiera el n\u00famero de tel\u00e9fono de un objetivo a una SIM bajo su control con el objetivo de interceptar sus mensajes, incluidas las contrase\u00f1as de un solo uso (OTP), y tomar el control de sus cuentas en l\u00ednea.<\/p>\n<p>Seg\u00fan el periodista de seguridad Brian Krebs, Tyler es <a rel=\"nofollow noopener\" href=\"https:\/\/krebsonsecurity.com\/2024\/06\/alleged-boss-of-scattered-spider-hacking-group-arrested\/\" target=\"_blank\">crey\u00f3<\/a> ser un joven escoc\u00e9s de 22 a\u00f1os llamado Tyler Buchanan, que se conoce con el nombre de &#8220;tylerb&#8221; en los canales de Telegram relacionados con el intercambio de SIM.<\/p>\n<p>Tyler es el segundo miembro del grupo Scattered Spider en ser arrestado despu\u00e9s de Noah Michael Urban, quien fue acusado por el Departamento de Justicia de Estados Unidos a principios de febrero de fraude electr\u00f3nico y robo de identidad agravado por delitos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Scattered Spider, que tambi\u00e9n se superpone con la actividad rastreada con los apodos 0ktapus, Octo Tempest y UNC3944, es un grupo de amenazas con motivaci\u00f3n financiera que es famoso por orquestar sofisticados ataques de ingenier\u00eda social para obtener acceso inicial a las organizaciones.  Se sospecha que los miembros del grupo forman parte de una banda cibercriminal m\u00e1s grande llamada The Com.<\/p>\n<p>Inicialmente centrado en la recolecci\u00f3n de credenciales y el intercambio de SIM, desde entonces el grupo ha adaptado su oficio para centrarse en el ransomware y la extorsi\u00f3n por robo de datos, antes de pasar a ataques de extorsi\u00f3n sin cifrado que tienen como objetivo robar datos de aplicaciones de software como servicio (SaaS).<\/p>\n<p>&#8220;La evidencia tambi\u00e9n sugiere que UNC3944 ha recurrido ocasionalmente a t\u00e1cticas para generar miedo para obtener acceso a las credenciales de las v\u00edctimas&#8221;, dijo Mandiant, propiedad de Google.  &#8220;Estas t\u00e1cticas incluyen amenazas de doxear informaci\u00f3n personal, da\u00f1o f\u00edsico a las v\u00edctimas y sus familias, y la distribuci\u00f3n de material comprometedor&#8221;.<\/p>\n<p>Mandiant dijo a The Hacker News que la actividad asociada con UNC3944 muestra cierto nivel de similitudes con otro grupo rastreado por la Unidad 42 de Palo Alto Networks como Muddled Libra, que tambi\u00e9n se ha observado apuntando a aplicaciones SaaS para filtrar datos confidenciales.  Sin embargo, enfatiz\u00f3 que &#8220;no deben considerarse &#8216;iguales'&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513815_271_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513815_271_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" alt=\"Ara\u00f1a dispersa\" border=\"0\" data-original-height=\"632\" data-original-width=\"1500\" title=\"Ara\u00f1a dispersa\"\/><\/a><\/div>\n<p>Los nombres 0ktapus y Muddled Libra provienen del uso por parte del actor de amenazas de un kit de phishing dise\u00f1ado para robar las credenciales de inicio de sesi\u00f3n de Okta y desde entonces ha sido utilizado por varios otros grupos de hackers.<\/p>\n<p>&#8220;UNC3944 tambi\u00e9n ha aprovechado las t\u00e9cnicas de abuso de permisos de Okta mediante la autoasignaci\u00f3n de una cuenta comprometida a cada aplicaci\u00f3n en una instancia de Okta para ampliar el alcance de la intrusi\u00f3n m\u00e1s all\u00e1 de la infraestructura local a aplicaciones de nube y SaaS&#8221;, se\u00f1al\u00f3 Mandiant.<\/p>\n<p>&#8220;Con esta escalada de privilegios, el actor de amenazas no s\u00f3lo podr\u00eda abusar de las aplicaciones que aprovechan Okta para el inicio de sesi\u00f3n \u00fanico (SSO), sino tambi\u00e9n realizar un reconocimiento interno mediante el uso del portal web de Okta observando visualmente qu\u00e9 mosaicos de aplicaciones estaban disponibles despu\u00e9s de estas asignaciones de roles. &#8220;.<\/p>\n<p>Las cadenas de ataques se caracterizan por el uso de utilidades leg\u00edtimas de sincronizaci\u00f3n en la nube como Airbyte y Fivetran para exportar los datos a dep\u00f3sitos de almacenamiento en la nube controlados por el atacante, adem\u00e1s de tomar medidas para realizar un reconocimiento exhaustivo, establecer la persistencia mediante la creaci\u00f3n de nuevas m\u00e1quinas virtuales y debilitar las defensas. .<\/p>\n<p>Adem\u00e1s, se ha observado que Scattered Spider utiliza soluciones de respuesta y detecci\u00f3n de puntos finales (EDR) para ejecutar comandos como whoami y quser con el fin de probar el acceso al entorno.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;UNC3944 continu\u00f3 accediendo a Azure, CyberArk, Salesforce y Workday y dentro de cada una de estas aplicaciones realiz\u00f3 m\u00e1s reconocimientos&#8221;, dijo la firma de inteligencia de amenazas.  &#8220;Espec\u00edficamente para CyberArk, Mandiant ha observado la descarga y el uso del m\u00f3dulo psPAS de PowerShell espec\u00edficamente para interactuar mediante programaci\u00f3n con la instancia CyberArk de una organizaci\u00f3n&#8221;.<\/p>\n<p>El objetivo de la soluci\u00f3n CyberArk Privileged Access Security (PAS) tambi\u00e9n ha sido un patr\u00f3n observado en los ataques de ransomware RansomHub, lo que plantea la posibilidad de que al menos un miembro de Scattered Spider se haya convertido en afiliado del naciente ransomware como servicio. (RaaS), seg\u00fan GuidePoint Security.<\/p>\n<p>La evoluci\u00f3n de las t\u00e1cticas del actor de amenazas coincide adem\u00e1s con su <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyberresilience.com\/threatonomics\/resilience-threat-researchers-identify-new-campaigns-from-scattered-spider\/\" target=\"_blank\">orientaci\u00f3n activa<\/a> de las industrias financiera y de seguros que utilizan dominios similares y p\u00e1ginas de inicio de sesi\u00f3n convincentes para el robo de credenciales.<\/p>\n<p>El FBI dijo a Reuters el mes pasado que es <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/world\/us\/fbi-working-towards-nabbing-scattered-spider-hackers-official-says-2024-05-10\/\" target=\"_blank\">sentando las bases<\/a> para acusar a los piratas inform\u00e1ticos del grupo que ha sido vinculado a ataques dirigidos a m\u00e1s de 100 organizaciones desde su aparici\u00f3n en mayo de 2022.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/uk-hacker-linked-to-notorious-scattered.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de junio de 2024\ue804Sala de redacci\u00f3nCibercrimen \/ Intercambio de SIM Las autoridades policiales supuestamente arrestaron a un<\/p>\n","protected":false},"author":1,"featured_media":1239558,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,40621,2930,4661,850,4664,231809,1076,4662,2386,10442,4668,201033,4654,201031,4659,4653,4655,60473,4666,4665,201032,12460,4660],"class_list":["post-1239557","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aranas","tag-arrestado","tag-ataques-ciberneticos","tag-britanico","tag-como-hackear","tag-dispersas","tag-espana","tag-filtracion-de-datos","tag-grupo","tag-hacker","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-notorio","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vinculado","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1239557","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1239557"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1239557\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1239558"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1239557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1239557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1239557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}