{"id":1297317,"date":"2024-07-30T10:26:20","date_gmt":"2024-07-30T10:26:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevos-ataques-ciberneticos-de-sidewinder-atacan-instalaciones-maritimas-en-varios-paises\/"},"modified":"2024-07-30T10:26:24","modified_gmt":"2024-07-30T10:26:24","slug":"nuevos-ataques-ciberneticos-de-sidewinder-atacan-instalaciones-maritimas-en-varios-paises","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevos-ataques-ciberneticos-de-sidewinder-atacan-instalaciones-maritimas-en-varios-paises\/","title":{"rendered":"Nuevos ataques cibern\u00e9ticos de SideWinder atacan instalaciones mar\u00edtimas en varios pa\u00edses"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Espionaje cibern\u00e9tico \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Nuevos-ataques-ciberneticos-de-SideWinder-atacan-instalaciones-maritimas-en-varios.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El actor de amenaza estatal-naci\u00f3n conocido como SideWinder ha sido atribuido a una nueva campa\u00f1a de espionaje cibern\u00e9tico dirigida a puertos e instalaciones mar\u00edtimas en el Oc\u00e9ano \u00cdndico y el Mar Mediterr\u00e1neo.<\/p>\n<p>El equipo de investigaci\u00f3n e inteligencia de BlackBerry, que <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.blackberry.com\/en\/2024\/07\/sidewinder-targets-ports-and-maritime-facilities-in-the-mediterranean-sea\" target=\"_blank\">descubierto<\/a> La actividad, seg\u00fan la cual los objetivos de la campa\u00f1a de phishing incluyen pa\u00edses como Pakist\u00e1n, Egipto, Sri Lanka, Bangladesh, Myanmar, Nepal y las Maldivas.<\/p>\n<p>Se cree que SideWinder, tambi\u00e9n conocido con los nombres APT-C-17, Baby Elephant, Hardcore Nationalist, Rattlesnake y Razor Tiger, est\u00e1 afiliado a la India. Est\u00e1 en funcionamiento desde 2012 y suele utilizar el phishing selectivo como vector para enviar cargas \u00fatiles maliciosas que desencadenan las cadenas de ataques.<\/p>\n<p>&#8220;SideWinder utiliza t\u00e9cnicas de phishing por correo electr\u00f3nico, explotaci\u00f3n de documentos y carga lateral de DLL en un intento de evitar la detecci\u00f3n y entregar implantes espec\u00edficos&#8221;, dijo la empresa canadiense de ciberseguridad en un an\u00e1lisis publicado la semana pasada.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/intel-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1721629215_517_Nueva-variante-de-Linux-del-ransomware-Play-que-ataca-los.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>El \u00faltimo conjunto de ataques emplea se\u00f1uelos relacionados con acoso sexual, despido de empleados y recortes salariales para impactar negativamente el estado emocional de los destinatarios y enga\u00f1arlos para que abran documentos trampa de Microsoft Word.<\/p>\n<p>Una vez que se abre el archivo se\u00f1uelo, aprovecha una falla de seguridad conocida (CVE-2017-0199) para establecer contacto con un dominio malicioso que se hace pasar por la Direcci\u00f3n General de Puertos y Transporte Mar\u00edtimo de Pakist\u00e1n (&#8220;reports.dgps-govtpk[.]com&#8221;) para recuperar un archivo RTF.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1722335180_49_Nuevos-ataques-ciberneticos-de-SideWinder-atacan-instalaciones-maritimas-en-varios.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1722335180_49_Nuevos-ataques-ciberneticos-de-SideWinder-atacan-instalaciones-maritimas-en-varios.png\" alt=\"Ataques cibern\u00e9ticos de SideWinder\" border=\"0\" data-original-height=\"233\" data-original-width=\"728\" title=\"Ataques cibern\u00e9ticos de SideWinder\"\/><\/a><\/div>\n<p>El documento RTF, a su vez, descarga un documento que explota CVE-2017-11882, otra vulnerabilidad de seguridad de hace a\u00f1os en el Editor de ecuaciones de Microsoft Office, con el objetivo de ejecutar el shellcode responsable de lanzar el c\u00f3digo JavaScript, pero solo despu\u00e9s de asegurarse de que el sistema comprometido es leg\u00edtimo y es de inter\u00e9s para el actor de la amenaza.<\/p>\n<p>Actualmente no se sabe qu\u00e9 se transmite a trav\u00e9s del malware JavaScript, aunque es probable que el objetivo final sea la recopilaci\u00f3n de inteligencia basada en campa\u00f1as anteriores montadas por SideWinder.<\/p>\n<p>&#8220;El actor de amenazas SideWinder contin\u00faa mejorando su infraestructura para atacar a sus v\u00edctimas en nuevas regiones&#8221;, afirm\u00f3 BlackBerry. &#8220;La constante evoluci\u00f3n de su infraestructura de red y de sus cargas \u00fatiles de entrega sugiere que SideWinder continuar\u00e1 con sus ataques en el futuro cercano&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/new-sidewinder-cyber-attacks-target.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de julio de 2024\ue804Ravie LakshmananEspionaje cibern\u00e9tico \/ Malware El actor de amenaza estatal-naci\u00f3n conocido como SideWinder ha<\/p>\n","protected":false},"author":1,"featured_media":1297318,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6350,2346,4661,6634,4664,4662,10662,4668,4667,239182,159350,4654,239508,4658,4659,4653,2431,651,4666,4665,72376,3259,239484],"class_list":["post-1297317","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacan","tag-ataques","tag-ataques-ciberneticos","tag-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-instalaciones","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-maritimas","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nuevos","tag-paises","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sidewinder","tag-varios","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1297317","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1297317"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1297317\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1297318"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1297317"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1297317"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1297317"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}