{"id":127813,"date":"2022-05-03T18:18:21","date_gmt":"2022-05-03T18:18:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-grupo-de-piratas-informaticos-persigue-empleados-corporativos-enfocados-en-fusiones-y-adquisiciones\/"},"modified":"2022-05-03T18:18:29","modified_gmt":"2022-05-03T18:18:29","slug":"nuevo-grupo-de-piratas-informaticos-persigue-empleados-corporativos-enfocados-en-fusiones-y-adquisiciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-grupo-de-piratas-informaticos-persigue-empleados-corporativos-enfocados-en-fusiones-y-adquisiciones\/","title":{"rendered":"Nuevo grupo de piratas inform\u00e1ticos persigue empleados corporativos enfocados en fusiones y adquisiciones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un presunto actor de amenazas de espionaje recientemente descubierto se ha centrado en los empleados centr\u00e1ndose en fusiones y adquisiciones, as\u00ed como en grandes transacciones corporativas para facilitar la recopilaci\u00f3n masiva de correo electr\u00f3nico de los entornos de las v\u00edctimas.<\/p>\n<p>Mandiant est\u00e1 rastreando el grupo de actividad bajo el nombre no categorizado UNC3524, citando la falta de evidencia que lo vincule a un grupo existente.  Sin embargo, se dice que algunas de las intrusiones reflejan t\u00e9cnicas utilizadas por diferentes equipos de pirater\u00eda con sede en Rusia como APT28 y APT29. <\/p>\n<p>&#8220;El alto nivel de seguridad operativa, la baja huella de malware, las habilidades evasivas expertas y una gran red de bots de dispositivos de Internet de las cosas (IoT) distinguen a este grupo y enfatizan lo &#8216;avanzado&#8217; en Advanced Persistent Threat&#8221;, la firma de inteligencia de amenazas. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/unc3524-eye-spy-email\" target=\"_blank\">dicho<\/a> en un informe del lunes.<\/p>\n<p>Se desconoce la ruta de acceso inicial, pero al afianzarse, las cadenas de ataque que involucran a UNC3524 culminan en el despliegue de una puerta trasera novedosa llamada QUIETEXIT para el acceso remoto persistente durante hasta 18 meses sin ser detectado en algunos casos.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"383\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1651601901_751_Nuevo-grupo-de-piratas-informaticos-persigue-empleados-corporativos-enfocados-en.jpg\" \/><\/div>\n<p>Adem\u00e1s, los dominios de comando y control, una botnet de dispositivos de c\u00e1mara IP expuestos a Internet, probablemente con credenciales predeterminadas, est\u00e1n dise\u00f1ados para mezclarse con el tr\u00e1fico leg\u00edtimo que se origina en los puntos finales infectados, lo que sugiere intentos por parte del actor de amenazas de permanecer bajo el radar.<\/p>\n<p>&#8220;UNC3524 tambi\u00e9n se toma en serio la persistencia&#8221;, se\u00f1alaron los investigadores de Mandiant.  &#8220;Cada vez que el entorno de una v\u00edctima eliminaba su acceso, el grupo no perd\u00eda tiempo en volver a comprometer el entorno con una variedad de mecanismos, reiniciando inmediatamente su campa\u00f1a de robo de datos&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El actor de amenazas tambi\u00e9n instala un implante secundario, un shell web, como un medio de acceso alternativo en caso de que QUIETEXIT deje de funcionar y para propagar la puerta trasera principal en otro sistema de la red.<\/p>\n<p>La misi\u00f3n de recopilaci\u00f3n de informaci\u00f3n, en su etapa final, consiste en obtener credenciales privilegiadas para el entorno de correo de la v\u00edctima, us\u00e1ndolo para apuntar a los buzones de correo de los equipos ejecutivos que trabajan en el desarrollo corporativo.<\/p>\n<p>&#8220;UNC3524 tiene como objetivo los dispositivos de red opacos porque a menudo son los sistemas m\u00e1s inseguros y no supervisados \u200b\u200ben un entorno de v\u00edctima&#8221;, dijo Mandiant.  &#8220;Las organizaciones deben tomar medidas para hacer un inventario de sus dispositivos que est\u00e1n en la red y no son compatibles con las herramientas de monitoreo&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/new-hacker-group-pursuing-corporate.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un presunto actor de amenazas de espionaje recientemente descubierto se ha centrado en los empleados centr\u00e1ndose en fusiones<\/p>\n","protected":false},"author":1,"featured_media":127814,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,12382,4661,4664,5062,7925,59717,4662,22451,2386,6214,4668,4667,4654,4658,4659,4653,4655,480,9122,6213,4663,4666,4665,4660],"class_list":["post-127813","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adquisiciones","tag-ataques-ciberneticos","tag-como-hackear","tag-corporativos","tag-empleados","tag-enfocados","tag-filtracion-de-datos","tag-fusiones","tag-grupo","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-persigue","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/127813","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=127813"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/127813\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/127814"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=127813"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=127813"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=127813"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}