{"id":1262808,"date":"2024-07-04T04:47:20","date_gmt":"2024-07-04T04:47:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/una-operacion-policial-global-cierra-600-servidores-de-delitos-informaticos-vinculados-al-ataque-con-cobalto\/"},"modified":"2024-07-04T04:47:25","modified_gmt":"2024-07-04T04:47:25","slug":"una-operacion-policial-global-cierra-600-servidores-de-delitos-informaticos-vinculados-al-ataque-con-cobalto","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/una-operacion-policial-global-cierra-600-servidores-de-delitos-informaticos-vinculados-al-ataque-con-cobalto\/","title":{"rendered":"Una operaci\u00f3n policial global cierra 600 servidores de delitos inform\u00e1ticos vinculados al ataque con cobalto"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Una-operacion-policial-global-cierra-600-servidores-de-delitos-informaticos.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Una operaci\u00f3n policial coordinada denominada MORPHEUS ha derribado cerca de 600 servidores que eran utilizados por grupos cibercriminales y que formaban parte de una infraestructura de ataque asociada con Cobalt Strike. <\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/europol-coordinates-global-action-against-criminal-abuse-of-cobalt-strike\" target=\"_blank\">campa\u00f1a<\/a> Seg\u00fan Europol, entre el 24 y el 28 de junio se atacaron versiones antiguas y sin licencia del sistema de equipos rojos Cobalt Strike.<\/p>\n<p>De las 690 direcciones IP que fueron se\u00f1aladas a proveedores de servicios en l\u00ednea en 27 pa\u00edses como asociadas con actividades delictivas, 590 ya no son accesibles.<\/p>\n<p>La operaci\u00f3n conjunta, que comenz\u00f3 en 2021, fue dirigida por la Agencia Nacional contra el Crimen (NCA) del Reino Unido e involucr\u00f3 a autoridades de Australia, Canad\u00e1, Alemania, los Pa\u00edses Bajos, Polonia y los EE. UU. Funcionarios de Bulgaria, Estonia, Finlandia, Lituania, Jap\u00f3n y Corea del Sur brindaron apoyo adicional.<\/p>\n<p>Cobalt Strike es una popular herramienta de simulaci\u00f3n de adversarios y pruebas de penetraci\u00f3n desarrollada por Fortra (anteriormente Help Systems), que ofrece a los expertos en seguridad de TI una forma de identificar debilidades en las operaciones de seguridad y respuestas a incidentes.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Sin embargo, como ya observaron anteriormente Google y Microsoft, versiones crackeadas del software han llegado a manos de actores maliciosos, que lo han utilizado una y otra vez con fines de postexplotaci\u00f3n.<\/p>\n<p>De acuerdo a un <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/attackers-exploit-public-cobalt-strike-profiles\/\" target=\"_blank\">informe reciente<\/a> Desde la Unidad 42 de Palo Alto Networks, esto implica el uso de una carga \u00fatil llamada Beacon, que utiliza perfiles basados \u200b\u200ben texto llamados Malleable C2 para alterar las caracter\u00edsticas del tr\u00e1fico web de Beacon en un intento de evitar la detecci\u00f3n.<\/p>\n<p>&#8220;Aunque Cobalt Strike es un software leg\u00edtimo, lamentablemente los cibercriminales han explotado su uso con fines nefastos&#8221;, dijo Paul Foster, director de liderazgo de amenazas de la NCA. <a rel=\"nofollow noopener\" href=\"https:\/\/www.nationalcrimeagency.gov.uk\/news\/national-crime-agency-leads-international-operation-to-degrade-illegal-versions-of-cobalt-strike\" target=\"_blank\">dicho<\/a> en una oracion.<\/p>\n<p>&#8220;Las versiones ilegales de este programa han ayudado a reducir la barrera de entrada al cibercrimen, lo que facilita que los delincuentes en l\u00ednea realicen ataques da\u00f1inos de ransomware y malware con poca o ninguna experiencia t\u00e9cnica. Estos ataques pueden costarle millones a las empresas en t\u00e9rminos de p\u00e9rdidas y recuperaci\u00f3n&#8221;.<\/p>\n<p>El desarrollo ocurre luego de que las autoridades espa\u00f1olas y portuguesas arrestaron a 54 personas por cometer delitos contra ciudadanos mayores a trav\u00e9s de esquemas de vishing haci\u00e9ndose pasar por empleados bancarios y enga\u00f1\u00e1ndolos para que facilitaran informaci\u00f3n personal con el pretexto de rectificar un problema con sus cuentas.<\/p>\n<p>Los datos se transmit\u00edan a otros miembros de la red criminal, que visitaban las casas de las v\u00edctimas sin previo aviso y las presionaban para que les dieran sus tarjetas de cr\u00e9dito, c\u00f3digos PIN y datos bancarios. En algunos casos, tambi\u00e9n se produc\u00edan robos de dinero en efectivo y joyas.<\/p>\n<p>El plan delictivo finalmente permiti\u00f3 a los malhechores tomar el control de las cuentas bancarias de los objetivos o realizar retiros de efectivo no autorizados de cajeros autom\u00e1ticos y otras compras costosas.<\/p>\n<p>&#8220;Utilizando una combinaci\u00f3n de llamadas telef\u00f3nicas fraudulentas e ingenier\u00eda social, los delincuentes son responsables de p\u00e9rdidas por valor de 2.500.000 euros&#8221;, afirma Europol <a rel=\"nofollow noopener\" href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/call-blocked-hard-and-fast-action-against-54-spanish-phone-fraudsters\" target=\"_blank\">dicho<\/a> a principios de esta semana.<\/p>\n<p>&#8220;Los fondos se depositaban en m\u00faltiples cuentas espa\u00f1olas y portuguesas controladas por los estafadores, desde donde se canalizaban hacia un elaborado plan de blanqueo de dinero. Se utilizaba una extensa red de mulas de dinero supervisadas por miembros especializados de la organizaci\u00f3n para ocultar el origen de los fondos il\u00edcitos&#8221;.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Los arrestos tambi\u00e9n siguen a una acci\u00f3n similar llevada a cabo por INTERPOL para desmantelar redes de tr\u00e1fico de personas en varios pa\u00edses, incluido Laos, donde varios ciudadanos vietnamitas fueron atra\u00eddos con promesas de trabajos bien remunerados, para luego ser obligados a crear cuentas fraudulentas en l\u00ednea para estafas financieras.<\/p>\n<p>&#8220;Las v\u00edctimas trabajaban jornadas laborales de 12 horas, que se ampliaban a 14 horas si no consegu\u00edan reclutar a otros, y les confiscaban sus documentos&#8221;, dijo la agencia. <a rel=\"nofollow noopener\" href=\"https:\/\/www.interpol.int\/en\/News-and-Events\/News\/2024\/219-criminals-arrested-and-1-374-victims-identified-in-action-week-against-human-trafficking\" target=\"_blank\">dicho<\/a>\u201cLas familias fueron extorsionadas hasta con 10.000 d\u00f3lares para asegurar su regreso a Vietnam\u201d.<\/p>\n<p>La semana pasada, INTERPOL afirm\u00f3 que tambi\u00e9n confisc\u00f3 activos por un valor de 257 millones de d\u00f3lares y congel\u00f3 6.745 cuentas bancarias tras una operaci\u00f3n policial global que abarc\u00f3 61 pa\u00edses y que se llev\u00f3 a cabo para desmantelar redes de estafas en l\u00ednea y crimen organizado.<\/p>\n<p>El ejercicio, denominado <a rel=\"nofollow noopener\" href=\"https:\/\/www.interpol.int\/en\/News-and-Events\/News\/2024\/USD-257-million-seized-in-global-police-crackdown-against-online-scams\" target=\"_blank\">Operaci\u00f3n Primera Luz<\/a>phishing selectivo, fraudes de inversi\u00f3n, sitios de compras en l\u00ednea falsos, estafas rom\u00e1nticas y de suplantaci\u00f3n de identidad. Condujo a la detenci\u00f3n de 3.950 sospechosos y a la identificaci\u00f3n de otros 14.643 posibles sospechosos en todos los continentes. <\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/global-police-operation-shuts-down-600.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una operaci\u00f3n policial coordinada denominada MORPHEUS ha derribado cerca de 600 servidores que eran utilizados por grupos cibercriminales<\/p>\n","protected":false},"author":1,"featured_media":1262809,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,4236,83301,4664,99,2933,4662,1982,6214,4668,4667,239182,4654,239508,4658,4659,4653,1596,9025,4666,4665,7982,158,39262,239484],"class_list":["post-1262808","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-cierra","tag-cobalto","tag-como-hackear","tag-con","tag-delitos","tag-filtracion-de-datos","tag-global","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-operacion","tag-policial","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-una","tag-vinculados","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1262808","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1262808"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1262808\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1262809"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1262808"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1262808"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1262808"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}