{"id":1309770,"date":"2024-08-08T16:30:52","date_gmt":"2024-08-08T16:30:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/profesores-universitarios-en-la-mira-de-un-grupo-de-ciberespionaje-norcoreano\/"},"modified":"2024-08-08T16:30:56","modified_gmt":"2024-08-08T16:30:56","slug":"profesores-universitarios-en-la-mira-de-un-grupo-de-ciberespionaje-norcoreano","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/profesores-universitarios-en-la-mira-de-un-grupo-de-ciberespionaje-norcoreano\/","title":{"rendered":"Profesores universitarios en la mira de un grupo de ciberespionaje norcoreano"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico \/ Espionaje cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Profesores-universitarios-en-la-mira-de-un-grupo-de-ciberespionaje.png\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>El actor de amenazas vinculado a Corea del Norte conocido como Kimsuky ha sido vinculado a un nuevo conjunto de ataques dirigidos contra personal universitario, investigadores y profesores con fines de recopilaci\u00f3n de inteligencia.<\/p>\n<p>Empresa de ciberseguridad Resilience <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyberresilience.com\/threatintel\/apt-group-kimsuky-targets-university-researchers\/\" target=\"_blank\">dicho<\/a> Identific\u00f3 la actividad a fines de julio de 2024 despu\u00e9s de observar un error de seguridad de la operaci\u00f3n (OPSEC) cometido por los piratas inform\u00e1ticos.<\/p>\n<p>Kimsuky, tambi\u00e9n conocido por los nombres APT43, ARCHIPELAGO, Black Banshee, Emerald Sleet, Springtail y Velvet Chollima, es solo uno de los innumerables equipos cibern\u00e9ticos ofensivos que operan bajo la direcci\u00f3n del gobierno y el ej\u00e9rcito de Corea del Norte.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ever-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Investigadores-descubren-fallas-en-Windows-Smart-App-Control-y-SmartScreen.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Tambi\u00e9n es muy activo y a menudo aprovecha campa\u00f1as de phishing como punto de partida para ofrecer un conjunto cada vez mayor de herramientas personalizadas para realizar reconocimientos, robar datos y establecer acceso remoto persistente a hosts infectados.<\/p>\n<p>Los ataques tambi\u00e9n se caracterizan por el uso de hosts comprometidos como infraestructura de prueba para implementar una versi\u00f3n ofuscada del shell web de Green Dinosaur, que luego se utiliza para realizar operaciones con archivos. El uso del shell web por parte de Kimuksy fue <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/blackorbird\/APT_REPORT\/blob\/master\/kimsuky\/2024-05-28-kimsuky-webshell.pdf\" target=\"_blank\">previamente destacado<\/a> por el investigador de seguridad blackorbird en mayo de 2024.<\/p>\n<p>Luego se abusa del acceso proporcionado por Green Dinosaur para cargar p\u00e1ginas de phishing predise\u00f1adas que est\u00e1n dise\u00f1adas para imitar portales de inicio de sesi\u00f3n leg\u00edtimos de Naver y varias universidades como la Universidad Dongduk, la Universidad de Corea y la Universidad Yonsei con el objetivo de capturar sus credenciales.<\/p>\n<p>Luego, las v\u00edctimas son redirigidas a otro sitio que apunta a un documento PDF alojado en Google Drive que pretende ser una invitaci\u00f3n al Foro de Agosto del Instituto Asan de Estudios Pol\u00edticos. <\/p>\n<p>&#8220;Adem\u00e1s, en los sitios de phishing de Kimsuky, hay un kit de herramientas de phishing no espec\u00edfico para recopilar cuentas de Naver&#8221;, dijeron los investigadores de Resilience.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Los-anuncios-de-Facebook-conducen-a-sitios-web-falsos-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Este kit de herramientas es un proxy rudimentario similar a Evilginx para robar cookies y credenciales de los visitantes y muestra ventanas emergentes que indican a los usuarios que deben iniciar sesi\u00f3n nuevamente porque se interrumpi\u00f3 la comunicaci\u00f3n con el servidor&#8221;.<\/p>\n<p>El an\u00e1lisis tambi\u00e9n ha arrojado luz sobre una costumbre <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/PHPMailer\" target=\"_blank\">Correo PHP<\/a> herramienta utilizada por Kimsuky llamada SendMail, que se emplea para enviar correos electr\u00f3nicos de phishing a los objetivos que utilizan cuentas de Gmail y Daum Mail. <\/p>\n<p>Para combatir la amenaza, se recomienda que los usuarios habiliten la autenticaci\u00f3n multifactor (MFA) resistente al phishing y examinen las URL antes de iniciar sesi\u00f3n.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/university-professors-targeted-by-north.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de agosto de 2024\ue804Ravie LakshmananAtaque cibern\u00e9tico \/ Espionaje cibern\u00e9tico El actor de amenazas vinculado a Corea del<\/p>\n","protected":false},"author":1,"featured_media":1309771,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,71863,4664,4662,2386,4668,4667,239182,299,73806,4654,239508,4658,4659,4653,10697,4666,4665,59801,239484],"class_list":["post-1309770","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciberespionaje","tag-como-hackear","tag-filtracion-de-datos","tag-grupo","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-mira","tag-norcoreano","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-profesores","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-universitarios","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1309770","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1309770"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1309770\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1309771"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1309770"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1309770"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1309770"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}