{"id":1269107,"date":"2024-07-09T07:13:14","date_gmt":"2024-07-09T07:13:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-agencias-de-ciberseguridad-advierten-sobre-la-rapida-adaptacion-de-los-exploits-apt40-vinculados-a-china\/"},"modified":"2024-07-09T07:13:18","modified_gmt":"2024-07-09T07:13:18","slug":"las-agencias-de-ciberseguridad-advierten-sobre-la-rapida-adaptacion-de-los-exploits-apt40-vinculados-a-china","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-agencias-de-ciberseguridad-advierten-sobre-la-rapida-adaptacion-de-los-exploits-apt40-vinculados-a-china\/","title":{"rendered":"Las agencias de ciberseguridad advierten sobre la r\u00e1pida adaptaci\u00f3n de los exploits APT40 vinculados a China"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">9 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Espionaje cibern\u00e9tico \/ Inteligencia sobre amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Las-agencias-de-ciberseguridad-advierten-sobre-la-rapida-adaptacion-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las agencias de ciberseguridad de Australia, Canad\u00e1, Alemania, Jap\u00f3n, Nueva Zelanda, Corea del Sur, el Reino Unido y los EE. UU. han publicado un aviso conjunto sobre un grupo de ciberespionaje vinculado a China llamado <strong>APT40<\/strong>advirtiendo sobre su capacidad de cooptar exploits para fallas de seguridad recientemente reveladas en cuesti\u00f3n de horas o d\u00edas despu\u00e9s de su publicaci\u00f3n.<\/p>\n<p>&#8220;APT 40 ha atacado anteriormente a organizaciones en varios pa\u00edses, incluidos Australia y Estados Unidos&#8221;, dijeron las agencias. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/07\/08\/cisa-and-partners-join-asds-acsc-release-advisory-prc-state-sponsored-group-apt-40\" target=\"_blank\">dicho<\/a>&#8220;Cabe destacar que APT 40 posee la capacidad de transformar y adaptar r\u00e1pidamente pruebas de concepto (PoC) de vulnerabilidades para operaciones de detecci\u00f3n, reconocimiento y explotaci\u00f3n&#8221;.<\/p>\n<p>Se sabe que el colectivo adversario, tambi\u00e9n conocido como Bronze Mohawk, Gingham Typhoon (anteriormente Gadolinium), ISLANDDREAMS, Kryptonite Panda, Leviathan, Red Ladon, TA423 y TEMP.Periscope, est\u00e1 activo desde al menos 2013 y lleva a cabo ataques cibern\u00e9ticos contra entidades de la regi\u00f3n Asia-Pac\u00edfico. Se estima que su base est\u00e1 en Haikou.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En julio de 2021, Estados Unidos y sus aliados atribuyeron oficialmente al grupo una afiliaci\u00f3n al Ministerio de Seguridad del Estado (MSS) de China, acusando a varios miembros del equipo de piratas inform\u00e1ticos de orquestar una campa\u00f1a de varios a\u00f1os dirigida a diferentes sectores para facilitar el robo de secretos comerciales, propiedad intelectual e informaci\u00f3n de alto valor.<\/p>\n<p>En los \u00faltimos a\u00f1os, APT40 se ha vinculado a oleadas de intrusiones que distribuyen el marco de reconocimiento ScanBox, as\u00ed como a la explotaci\u00f3n de una falla de seguridad en WinRAR (CVE-2023-38831, puntuaci\u00f3n CVSS: 7,8) como parte de una campa\u00f1a de phishing dirigida a Pap\u00faa Nueva Guinea para distribuir una puerta trasera denominada BOXRAT.<\/p>\n<p>Luego, a principios de marzo de este a\u00f1o, el gobierno de Nueva Zelanda implic\u00f3 al actor de la amenaza en la vulneraci\u00f3n de la Oficina del Asesor Parlamentario y del Servicio Parlamentario en 2021.<\/p>\n<p>&#8220;APT40 identifica nuevos exploits dentro de software p\u00fablico ampliamente utilizado como Log4j, Atlassian Confluence y Microsoft Exchange para atacar la infraestructura de la vulnerabilidad asociada&#8221;, dijeron las agencias autoras.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1720509193_984_Las-agencias-de-ciberseguridad-advierten-sobre-la-rapida-adaptacion-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1720509193_984_Las-agencias-de-ciberseguridad-advierten-sobre-la-rapida-adaptacion-de.png\" alt=\"APT40 vinculado a China\" border=\"0\" data-original-height=\"685\" data-original-width=\"1024\" title=\"APT40 vinculado a China\"\/><\/a><\/div>\n<p>&#8220;APT40 realiza peri\u00f3dicamente reconocimientos en redes de inter\u00e9s, incluidas redes en los pa\u00edses de las agencias de creaci\u00f3n, en busca de oportunidades para comprometer sus objetivos. Este reconocimiento peri\u00f3dico prepara al grupo para identificar dispositivos vulnerables, al final de su vida \u00fatil o que ya no reciben mantenimiento en redes de inter\u00e9s, y para implementar r\u00e1pidamente ataques&#8221;.<\/p>\n<p>Entre las t\u00e9cnicas empleadas por el equipo de piratas inform\u00e1ticos patrocinado por el Estado se destaca el uso de shells web para establecer persistencia y mantener el acceso al entorno de la v\u00edctima, as\u00ed como el uso de sitios web australianos para fines de comando y control (C2).<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Apple-elimina-aplicaciones-VPN-de-la-App-Store-rusa-ante.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Tambi\u00e9n se ha observado que incorpora dispositivos obsoletos o sin parches, incluidos enrutadores para peque\u00f1as oficinas y oficinas en el hogar (SOHO), como parte de su infraestructura de ataque en un intento de redirigir el tr\u00e1fico malicioso y evadir la detecci\u00f3n, un estilo operativo similar al utilizado por otros grupos con sede en China como Volt Typhoon.<\/p>\n<p>Las cadenas de ataque tambi\u00e9n implican la realizaci\u00f3n de actividades de reconocimiento, escalada de privilegios y movimiento lateral utilizando el protocolo de escritorio remoto (RDP) para robar credenciales y exfiltrar informaci\u00f3n de inter\u00e9s.<\/p>\n<p>Para mitigar los riesgos que plantean dichas amenazas, se recomienda implementar mecanismos de registro adecuados, aplicar la autenticaci\u00f3n multifactor (MFA), implementar un sistema de gesti\u00f3n de parches s\u00f3lido, reemplazar equipos al final de su vida \u00fatil, deshabilitar servicios, puertos y protocolos no utilizados y segmentar las redes para evitar el acceso a datos confidenciales.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/cybersecurity-agencies-warn-of-china.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8029 de julio de 2024\ue804Sala de prensaEspionaje cibern\u00e9tico \/ Inteligencia sobre amenazas Las agencias de ciberseguridad de Australia,<\/p>\n","protected":false},"author":1,"featured_media":1269108,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,20583,5894,5893,241539,4661,73,6370,4664,29391,4662,4668,246,4667,36,239182,4654,239508,4658,4659,4653,10863,4666,4665,131,39262,239484],"class_list":["post-1269107","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adaptacion","tag-advierten","tag-agencias","tag-apt40","tag-ataques-ciberneticos","tag-china","tag-ciberseguridad","tag-como-hackear","tag-exploits","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-rapida","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vinculados","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1269107","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1269107"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1269107\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1269108"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1269107"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1269107"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1269107"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}