{"id":1245840,"date":"2024-06-20T20:54:54","date_gmt":"2024-06-20T20:54:54","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-ciberespionaje-chino-apunta-a-operadores-de-telecomunicaciones-en-asia-desde-2021\/"},"modified":"2024-06-20T20:54:58","modified_gmt":"2024-06-20T20:54:58","slug":"el-ciberespionaje-chino-apunta-a-operadores-de-telecomunicaciones-en-asia-desde-2021","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-ciberespionaje-chino-apunta-a-operadores-de-telecomunicaciones-en-asia-desde-2021\/","title":{"rendered":"El ciberespionaje chino apunta a operadores de telecomunicaciones en Asia desde 2021"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ciberespionaje \/ Infraestructura cr\u00edtica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/El-ciberespionaje-chino-apunta-a-operadores-de-telecomunicaciones-en-Asia.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los grupos de ciberespionaje asociados con China han sido vinculados a una campa\u00f1a de larga duraci\u00f3n que se ha infiltrado en varios operadores de telecomunicaciones ubicados en un solo pa\u00eds asi\u00e1tico al menos desde 2021.<\/p>\n<p>&#8220;Los atacantes colocaron puertas traseras en las redes de las empresas objetivo y tambi\u00e9n intentaron robar credenciales&#8221;, dijo el equipo Symantec Threat Hunter, parte de Broadcom. <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/threat-intelligence\/telecoms-espionage-asia\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>La firma de ciberseguridad no revel\u00f3 el pa\u00eds objetivo, pero dijo que encontr\u00f3 evidencia que sugiere que la actividad cibern\u00e9tica maliciosa pudo haber comenzado ya en 2020.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los ataques tambi\u00e9n tuvieron como objetivo una empresa de servicios no identificada que atend\u00eda al sector de las telecomunicaciones y una universidad en otro pa\u00eds asi\u00e1tico, a\u00f1adi\u00f3.<\/p>\n<p>La elecci\u00f3n de herramientas utilizadas en esta campa\u00f1a se superpone con otras misiones realizadas por grupos de espionaje chinos como Mustang Panda (tambi\u00e9n conocido como Earth Preta y Fireant), RedFoxtrot (tambi\u00e9n conocido como Neeedleminer y Nomad Panda) y Naikon (tambi\u00e9n conocido como Firefly) en los \u00faltimos a\u00f1os.<\/p>\n<p>Esto incluye puertas traseras personalizadas rastreadas como COOLCLIENT, QUICKHEAL y RainyDay que vienen equipadas con capacidades para capturar datos confidenciales y establecer comunicaci\u00f3n con un servidor de comando y control (C2).<\/p>\n<p>Si bien actualmente se desconoce la ruta de acceso inicial exacta utilizada para violar los objetivos, la campa\u00f1a tambi\u00e9n se destaca por implementar herramientas de escaneo de puertos y realizar robo de credenciales mediante el vertido de <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/win32\/sysinfo\/registry-hives\" target=\"_blank\">Colmenas del Registro de Windows<\/a>.<\/p>\n<p>El hecho de que las herramientas tengan conexiones con tres colectivos adversarios diferentes ha planteado varias posibilidades: los ataques se llevan a cabo de forma independiente entre s\u00ed, un \u00fanico actor de amenaza est\u00e1 utilizando herramientas adquiridas de otros grupos o diversos actores est\u00e1n colaborando en una sola campa\u00f1a.<\/p>\n<p>Tampoco est\u00e1 claro en esta etapa el motivo principal detr\u00e1s de las intrusiones, aunque los actores de amenazas chinos tienen un historial de atacar el sector de las telecomunicaciones en todo el mundo.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En noviembre de 2023, Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/modern-asia-apt-groups-ttp\/111009\/\" target=\"_blank\">revel\u00f3<\/a> una campa\u00f1a de malware ShadowPad dirigida a una de las empresas nacionales de telecomunicaciones de Pakist\u00e1n mediante la explotaci\u00f3n de fallas de seguridad conocidas en Microsoft Exchange Server (CVE-2021-26855, tambi\u00e9n conocido como ProxyLogon).<\/p>\n<p>&#8220;Es posible que los atacantes hayan estado recopilando informaci\u00f3n sobre el sector de las telecomunicaciones en ese pa\u00eds&#8221;, postul\u00f3 Symantec.  &#8220;Las escuchas ilegales son otra posibilidad. Alternativamente, los atacantes pueden haber estado intentando construir una capacidad disruptiva contra la infraestructura cr\u00edtica en ese pa\u00eds&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/chinese-cyber-espionage-targets-telecom.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de junio de 2024\ue804Sala de redacci\u00f3nCiberespionaje \/ Infraestructura cr\u00edtica Los grupos de ciberespionaje asociados con China han<\/p>\n","protected":false},"author":1,"featured_media":1245841,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,14299,4661,1100,71863,4664,2479,4662,4668,201033,4654,201031,4659,4653,4655,11419,4666,4665,201032,34366,4660],"class_list":["post-1245840","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-asia","tag-ataques-ciberneticos","tag-chino","tag-ciberespionaje","tag-como-hackear","tag-desde","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operadores","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-telecomunicaciones","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1245840","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1245840"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1245840\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1245841"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1245840"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1245840"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1245840"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}