{"id":125633,"date":"2022-05-02T16:36:37","date_gmt":"2022-05-02T16:36:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-rusos-apuntando-a-entidades-diplomaticas-en-europa-america-y-asia\/"},"modified":"2022-05-02T16:36:42","modified_gmt":"2022-05-02T16:36:42","slug":"hackers-rusos-apuntando-a-entidades-diplomaticas-en-europa-america-y-asia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-rusos-apuntando-a-entidades-diplomaticas-en-europa-america-y-asia\/","title":{"rendered":"Hackers rusos apuntando a entidades diplom\u00e1ticas en Europa, Am\u00e9rica y Asia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado a un actor de amenazas patrocinado por el estado ruso apuntando a entidades diplom\u00e1ticas y gubernamentales como parte de una serie de campa\u00f1as de phishing que comenzaron el 17 de enero de 2022.<\/p>\n<p>La firma de inteligencia de amenazas y respuesta a incidentes Mandiant atribuy\u00f3 los ataques a un grupo de pirater\u00eda rastreado como APT29 (tambi\u00e9n conocido como Cozy Bear), con un conjunto de actividades asociadas con la tripulaci\u00f3n a las que se les asign\u00f3 el apodo Nobelium (tambi\u00e9n conocido como UNC2452\/2652).<\/p>\n<p>&#8220;Esta \u00faltima ola de phishing selectivo muestra los intereses duraderos de APT29 en obtener informaci\u00f3n diplom\u00e1tica y de pol\u00edtica exterior de los gobiernos de todo el mundo&#8221;, Mandiant <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/tracking-apt29-phishing-campaigns\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>Se dice que el acceso inicial fue asistido a trav\u00e9s de correos electr\u00f3nicos de phishing dirigidos disfrazados de avisos administrativos, utilizando direcciones de correo electr\u00f3nico leg\u00edtimas pero comprometidas de otras entidades diplom\u00e1ticas.<\/p>\n<p>Estos correos electr\u00f3nicos contienen un archivo adjunto de gotero HTML llamado ROOTSAW (tambi\u00e9n conocido como EnvyScout) que, cuando se abre, desencadena una secuencia de infecci\u00f3n que entrega y ejecuta un descargador denominado BEATDROP en un sistema de destino.<\/p>\n<p>Escrito en C, BEATDROP est\u00e1 dise\u00f1ado para recuperar malware de pr\u00f3xima etapa desde un servidor remoto de comando y control (C2).  Lo logra abusando del servicio Trello de Atlassian para almacenar informaci\u00f3n de la v\u00edctima y obtener cargas \u00fatiles de shellcode cifradas con AES para ejecutarlas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"piratas inform\u00e1ticos rusos\" border=\"0\" data-original-height=\"386\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1651509397_262_Hackers-rusos-apuntando-a-entidades-diplomaticas-en-Europa-America-y.jpg\" title=\"piratas inform\u00e1ticos rusos\" \/><\/div>\n<p>APT29 tambi\u00e9n emplea una herramienta llamada BOOMMIC (tambi\u00e9n conocida como VaporRage) para establecer un punto de apoyo dentro del entorno, seguido de una escalada de sus privilegios dentro de la red comprometida para el movimiento lateral y el reconocimiento extenso de los hosts.<\/p>\n<p>Adem\u00e1s, un cambio operativo posterior observado en febrero de 2022 vio al actor de amenazas alejarse de BEATDROP a favor de un cargador basado en C ++ denominado BEACON, lo que podr\u00eda reflejar la capacidad del grupo para alterar peri\u00f3dicamente sus TTP para permanecer oculto.<\/p>\n<p>BEACON, programado en C o C++, es parte del marco Cobalt Strike que facilita la ejecuci\u00f3n de comandos arbitrarios, la transferencia de archivos y otras funciones de puerta trasera, como la captura de capturas de pantalla y el registro de teclas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"piratas inform\u00e1ticos rusos\" border=\"0\" data-original-height=\"407\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1651509397_500_Hackers-rusos-apuntando-a-entidades-diplomaticas-en-Europa-America-y.jpg\" title=\"piratas inform\u00e1ticos rusos\" \/><\/div>\n<p>El desarrollo sigue la l\u00ednea de la empresa de ciberseguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/unc2452-merged-into-apt29\" target=\"_blank\">decisi\u00f3n<\/a> para fusionar el cl\u00faster no categorizado UNC2452 en APT29, al tiempo que se observa la propensi\u00f3n del grupo altamente sofisticado a evolucionar y refinar su oficio t\u00e9cnico para ofuscar la actividad y limitar su huella digital para evitar la detecci\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Nobelium, en particular, viol\u00f3 varias empresas mediante un ataque a la cadena de suministro en el que el adversario accedi\u00f3 y manipul\u00f3 el c\u00f3digo fuente de SolarWinds, y us\u00f3 las actualizaciones de software leg\u00edtimas del proveedor para propagar el malware a los sistemas de los clientes.<\/p>\n<p>&#8220;El avance consistente y constante en los TTP habla de su naturaleza disciplinada y su compromiso con las operaciones sigilosas y la persistencia&#8221;, dijo Mandiant, que caracteriz\u00f3 a APT29 como un &#8220;actor de amenazas en evoluci\u00f3n, disciplinado y altamente calificado que opera con un mayor nivel de seguridad operativa (OPSEC). ) con fines de recopilaci\u00f3n de inteligencia&#8221;.<\/p>\n<p>Los hallazgos tambi\u00e9n coinciden con un informe especial de Microsoft, que observ\u00f3 que Nobelium intentaba violar empresas de TI que atienden a clientes gubernamentales en los estados miembros de la OTAN, utilizando el acceso a datos de desv\u00edo de organizaciones de pol\u00edtica exterior occidentales.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/russian-hackers-targeting-diplomatic.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado a un actor de amenazas patrocinado por el estado ruso apuntando a entidades diplom\u00e1ticas y<\/p>\n","protected":false},"author":1,"featured_media":125634,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5007,36127,14299,4661,4664,878,32556,348,4662,6369,4668,4667,4654,4658,4659,4653,4655,4663,690,4666,4665,4660],"class_list":["post-125633","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-america","tag-apuntando","tag-asia","tag-ataques-ciberneticos","tag-como-hackear","tag-diplomaticas","tag-entidades","tag-europa","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/125633","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=125633"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/125633\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/125634"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=125633"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=125633"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=125633"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}