{"id":1292624,"date":"2024-07-26T17:16:19","date_gmt":"2024-07-26T17:16:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/crowdstrike-advierte-sobre-una-nueva-estafa-de-phishing-dirigida-a-clientes-alemanes\/"},"modified":"2024-07-26T17:16:24","modified_gmt":"2024-07-26T17:16:24","slug":"crowdstrike-advierte-sobre-una-nueva-estafa-de-phishing-dirigida-a-clientes-alemanes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/crowdstrike-advierte-sobre-una-nueva-estafa-de-phishing-dirigida-a-clientes-alemanes\/","title":{"rendered":"CrowdStrike advierte sobre una nueva estafa de phishing dirigida a clientes alemanes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Mohit Kumar<\/span><\/span><span class=\"p-tags\">Seguridad empresarial \/ Seguridad de red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/CrowdStrike-advierte-sobre-una-nueva-estafa-de-phishing-dirigida-a.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>CrowdStrike est\u00e1 alertando sobre un actor de amenazas desconocido que intenta aprovechar el fiasco de la actualizaci\u00f3n de Falcon Sensor para distribuir instaladores dudosos dirigidos a clientes alemanes como parte de una campa\u00f1a altamente dirigida.<\/p>\n<p>La empresa de ciberseguridad dijo que identific\u00f3 lo que describi\u00f3 como un intento de phishing no atribuido el 24 de julio de 2024, distribuyendo un instalador no aut\u00e9ntico de CrowdStrike Crash Reporter a trav\u00e9s de un sitio web que se hac\u00eda pasar por una entidad alemana an\u00f3nima.<\/p>\n<p>Se dice que el sitio web impostor fue creado el 20 de julio, un d\u00eda despu\u00e9s de que la actualizaci\u00f3n fallida bloqueara casi 9 millones de dispositivos Windows, causando extensas interrupciones de TI en todo el mundo.<\/p>\n<p>&#8220;Despu\u00e9s de que el usuario hace clic en el bot\u00f3n Descargar, el sitio web aprovecha JavaScript (JS) que se hace pasar por JQuery v3.7.1 para descargar y desofuscar el instalador&#8221;, dijo el equipo de Operaciones Contra Adversarios de CrowdStrike. <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/malicious-inauthentic-falcon-crash-reporter-installer-spearphishing\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;El instalador contiene la marca CrowdStrike, localizaci\u00f3n en alem\u00e1n y una contrase\u00f1a. [is] necesario continuar instalando el malware.&#8221;<\/p>\n<p>Espec\u00edficamente, la p\u00e1gina de phishing conten\u00eda un enlace de descarga a un archivo ZIP que conten\u00eda un instalador malicioso de InnoSetup, con el c\u00f3digo malicioso sirviendo el ejecutable inyectado en un archivo JavaScript llamado &#8220;jquery-3.7.1.min.js&#8221; en un aparente esfuerzo por evadir la detecci\u00f3n.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/intel-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1721629215_517_Nueva-variante-de-Linux-del-ransomware-Play-que-ataca-los.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>A los usuarios que terminan ejecutando el instalador falso se les solicita que ingresen a un &#8220;servidor backend&#8221; para continuar. CrowdStrike dijo que no pudo recuperar la carga \u00fatil final implementada a trav\u00e9s del instalador.<\/p>\n<p>Se considera que la campa\u00f1a est\u00e1 muy dirigida debido a que el instalador est\u00e1 protegido con contrase\u00f1a y requiere una informaci\u00f3n que probablemente solo conozcan las entidades a las que va dirigida. Adem\u00e1s, la presencia del idioma alem\u00e1n sugiere que la actividad est\u00e1 dirigida a los clientes de CrowdStrike que hablan alem\u00e1n.<\/p>\n<p>&#8220;El actor de la amenaza parece estar muy al tanto de las pr\u00e1cticas de seguridad de las operaciones (OPSEC), ya que se ha centrado en t\u00e9cnicas antiforenses durante esta campa\u00f1a&#8221;, dijo CrowdStrike.<\/p>\n<p>&#8220;Por ejemplo, el actor registr\u00f3 un subdominio bajo el nombre it[.]com, lo que impide el an\u00e1lisis hist\u00f3rico de los detalles de registro del dominio. Adem\u00e1s, cifrar el contenido del instalador y evitar que se produzcan m\u00e1s actividades sin una contrase\u00f1a impide un an\u00e1lisis y una atribuci\u00f3n posteriores.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1722014179_197_CrowdStrike-advierte-sobre-una-nueva-estafa-de-phishing-dirigida-a.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1722014179_197_CrowdStrike-advierte-sobre-una-nueva-estafa-de-phishing-dirigida-a.png\" alt=\"Golpe de masas\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Golpe de masas\"\/><\/a><\/div>\n<p>El desarrollo se produce en medio de una ola de ataques de phishing que aprovechan el problema de actualizaci\u00f3n de CrowdStrike para propagar malware ladr\u00f3n.<\/p>\n<ul>\n<li>Un dominio de phishing crowdstrike-office365[.]con eso <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/lumma-stealer-with-cypherit-phishing-lure\/\" target=\"_blank\">Hospedadores<\/a> archivos de almacenamiento no autorizados que contienen un cargador de Microsoft Installer (MSI) que en \u00faltima instancia ejecuta un ladr\u00f3n de informaci\u00f3n de productos b\u00e1sicos llamado Lumma.<\/li>\n<\/ul>\n<ul>\n<li>Un archivo ZIP (&#8220;CrowdStrike Falcon.zip&#8221;) que contiene un ladr\u00f3n de informaci\u00f3n basado en Python rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/threat-actor-distributes-python-based-information-stealer\/\" target=\"_blank\">Conexi\u00f3n<\/a> que recopila informaci\u00f3n del sistema, direcciones IP externas y datos de varios navegadores web y los filtra a cuentas SMTP enumeradas en una URL de dep\u00f3sito muerto de Pastebin.<\/li>\n<\/ul>\n<p>El jueves, el director ejecutivo de CrowdStrike, George Kurtz, dijo que el 97% de los dispositivos Windows que quedaron fuera de l\u00ednea durante la interrupci\u00f3n global del servicio de TI ahora est\u00e1n operativos.<\/p>\n<p>&#8220;En CrowdStrike, nuestra misi\u00f3n es ganarnos su confianza protegiendo sus operaciones. Lamento profundamente la interrupci\u00f3n que ha causado esta interrupci\u00f3n y me disculpo personalmente con todos los afectados&#8221;, dijo Kurtz. <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/posts\/georgekurtz_falcon-content-update-remediation-and-guidance-activity-7222323091652108289-19Xv\" target=\"_blank\">dicho<\/a>&#8220;Si bien no puedo prometer la perfecci\u00f3n, s\u00ed puedo prometer una respuesta centrada, eficaz y con sentido de urgencia&#8221;.<\/p>\n<p>Anteriormente, el director de seguridad de la empresa, Shawn Henry, se disculp\u00f3 por no &#8220;proteger a las buenas personas de las cosas malas&#8221; y por haber &#8220;defraudado a las mismas personas que nos comprometimos a proteger&#8221;.<\/p>\n<p>&#8220;La confianza que construimos con las gotas a lo largo de los a\u00f1os se perdi\u00f3 en cuesti\u00f3n de horas, y fue un golpe al est\u00f3mago&#8221;, dijo Henry. <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/posts\/shawn-henry-372bb74b_on-friday-we-failed-you-and-for-that-im-activity-7220983915421806592-VhPP\" target=\"_blank\">admitido<\/a>&#8220;Nos comprometemos a recuperar su confianza brind\u00e1ndoles la protecci\u00f3n que necesitan para desbaratar a los adversarios que los atacan. A pesar de este rev\u00e9s, la misi\u00f3n sigue adelante&#8221;.<\/p>\n<p>Mientras tanto, el an\u00e1lisis de Bitsight de los patrones de tr\u00e1fico exhibidos por las m\u00e1quinas CrowdStrike en organizaciones a nivel mundial ha revelado dos puntos de datos &#8220;interesantes&#8221; que, seg\u00fan afirma, justifican una investigaci\u00f3n adicional.<\/p>\n<p>&#8220;En primer lugar, el 16 de julio, alrededor de las 22:00, hubo un gran pico de tr\u00e1fico, seguido de una ca\u00edda clara y significativa en el tr\u00e1fico de salida de las organizaciones a CrowdStrike&#8221;, dijo el investigador de seguridad Pedro Umbelino. <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitsight.com\/blog\/crowdstrike-timeline-mystery\" target=\"_blank\">dicho<\/a>En segundo lugar, se produjo una ca\u00edda significativa, entre el 15% y el 20%, en el n\u00famero de IP \u00fanicas y organizaciones conectadas a los servidores CrowdStrike Falcon, despu\u00e9s del amanecer del d\u00eda 19.<\/p>\n<p>&#8220;Si bien no podemos inferir a qu\u00e9 se puede atribuir la causa ra\u00edz del cambio en los patrones de tr\u00e1fico el d\u00eda 16, s\u00ed justifica la pregunta fundamental de &#8216;\u00bfExiste alguna correlaci\u00f3n entre las observaciones del d\u00eda 16 y la interrupci\u00f3n del servicio el d\u00eda 19?'&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/crowdstrike-warns-of-new-phishing-scam.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de julio de 2024\ue804Mohit KumarSeguridad empresarial \/ Seguridad de red CrowdStrike est\u00e1 alertando sobre un actor de<\/p>\n","protected":false},"author":1,"featured_media":1292625,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4834,4661,5601,4664,243251,8317,1589,4662,4668,4667,239182,4654,239508,4658,4659,4653,212,8178,4666,4665,131,158,239484],"class_list":["post-1292624","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-alemanes","tag-ataques-ciberneticos","tag-clientes","tag-como-hackear","tag-crowdstrike","tag-dirigida","tag-estafa","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nueva","tag-phishing","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-una","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1292624","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1292624"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1292624\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1292625"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1292624"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1292624"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1292624"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}