{"id":1324357,"date":"2024-08-19T10:22:16","date_gmt":"2024-08-19T10:22:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-nueva-infraestructura-vinculada-al-grupo-de-ciberdelincuencia-fin7\/"},"modified":"2024-08-19T10:22:21","modified_gmt":"2024-08-19T10:22:21","slug":"investigadores-descubren-nueva-infraestructura-vinculada-al-grupo-de-ciberdelincuencia-fin7","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-nueva-infraestructura-vinculada-al-grupo-de-ciberdelincuencia-fin7\/","title":{"rendered":"Investigadores descubren nueva infraestructura vinculada al grupo de ciberdelincuencia FIN7"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciberdelincuencia \/ Seguridad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Investigadores-descubren-nueva-infraestructura-vinculada-al-grupo-de-ciberdelincuencia-FIN7.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto una nueva infraestructura vinculada a un actor de amenazas con motivaciones financieras conocido como FIN7.<\/p>\n<p>Los dos grupos de actividad potencial de FIN7 &#8220;indican comunicaciones entrantes a la infraestructura de FIN7 desde direcciones IP asignadas a Post Ltd (Rusia) y SmartApe (Estonia), respectivamente&#8221;, dijo Team Cymru. <a rel=\"nofollow noopener\" href=\"https:\/\/www.team-cymru.com\/post\/fin7-the-truth-doesn-t-need-to-be-so-stark\" target=\"_blank\">dicho<\/a> en un informe publicado esta semana como parte de una investigaci\u00f3n conjunta con Silent Push y Stark Industries Solutions.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-a-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Nuevas-fallas-en-los-altavoces-inteligentes-Sonos-permiten-a-los.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los hallazgos se basan en un informe reciente de Silent Push, que encontr\u00f3 varias direcciones IP de Stark Industries dedicadas exclusivamente a alojar la infraestructura FIN7.<\/p>\n<p>El \u00faltimo an\u00e1lisis indica que los hosts vinculados al grupo de delitos electr\u00f3nicos probablemente fueron adquiridos de uno de los revendedores de Stark.<\/p>\n<p>&#8220;Los programas de revendedores son comunes en la industria del hosting; muchos de los proveedores de VPS (servidores privados virtuales) m\u00e1s importantes ofrecen dichos servicios&#8221;, afirm\u00f3 la empresa de ciberseguridad. &#8220;Los clientes que adquieren infraestructura a trav\u00e9s de revendedores generalmente deben cumplir con los t\u00e9rminos del servicio establecidos por la entidad &#8216;matriz'&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1724062935_780_Investigadores-descubren-nueva-infraestructura-vinculada-al-grupo-de-ciberdelincuencia-FIN7.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1724062935_780_Investigadores-descubren-nueva-infraestructura-vinculada-al-grupo-de-ciberdelincuencia-FIN7.png\" alt=\"Grupo de delitos cibern\u00e9ticos FIN7\" border=\"0\" data-original-height=\"1092\" data-original-width=\"1110\" title=\"Grupo de delitos cibern\u00e9ticos FIN7\"\/><\/a><\/div>\n<p>Adem\u00e1s, Team Cymru afirm\u00f3 que pudo identificar infraestructura adicional vinculada a la actividad de FIN7, incluidas cuatro direcciones IP asignadas a Post Ltd, un proveedor de banda ancha que opera en el sur de Rusia y tres direcciones IP asignadas a SmartApe, un proveedor de alojamiento en la nube que opera desde Estonia.<\/p>\n<p>Se ha observado que el primer grupo realiza comunicaciones salientes con al menos 15 hosts asignados por Stark descubiertos previamente por Silent Push (por ejemplo, 86.104.72[.]16) en los \u00faltimos 30 d\u00edas. Asimismo, se ha identificado que el segundo grupo de Estonia se comunica con no menos de 16 hosts asignados por Stark.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Adem\u00e1s, 12 de los hosts identificados en el cl\u00faster Post Ltd tambi\u00e9n fueron observados en el cl\u00faster SmartApe&#8221;, se\u00f1al\u00f3 Team Cymru. Stark suspendi\u00f3 los servicios luego de una divulgaci\u00f3n responsable.<\/p>\n<p>&#8220;La revisi\u00f3n de los metadatos de estas comunicaciones confirm\u00f3 que se trataba de conexiones establecidas. Esta evaluaci\u00f3n se basa en una evaluaci\u00f3n de los indicadores TCP observados y de los vol\u00famenes de transferencia de datos muestreados&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/researchers-uncover-new-infrastructure.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de agosto de 2024\ue804Ravie LakshmananCiberdelincuencia \/ Seguridad de la red Los investigadores de ciberseguridad han descubierto una<\/p>\n","protected":false},"author":1,"featured_media":1324358,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,30985,4664,6073,43251,2386,4510,12583,4667,239182,4654,239508,4658,4659,4653,212,246983,4665,246984,26582,246982,239484],"class_list":["post-1324357","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciberdelincuencia","tag-como-hackear","tag-descubren","tag-fin7","tag-grupo","tag-infraestructura","tag-investigadores","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nueva","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-vinculada","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1324357","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1324357"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1324357\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1324358"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1324357"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1324357"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1324357"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}