{"id":1367561,"date":"2024-09-19T11:51:19","date_gmt":"2024-09-19T11:51:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-nuevo-ransomware-inc-que-ataca-al-sector-sanitario-estadounidense\/"},"modified":"2024-09-19T11:51:24","modified_gmt":"2024-09-19T11:51:24","slug":"microsoft-advierte-sobre-nuevo-ransomware-inc-que-ataca-al-sector-sanitario-estadounidense","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-nuevo-ransomware-inc-que-ataca-al-sector-sanitario-estadounidense\/","title":{"rendered":"Microsoft advierte sobre nuevo ransomware INC que ataca al sector sanitario estadounidense"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Salud \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/Microsoft-advierte-sobre-nuevo-ransomware-INC-que-ataca-al-sector.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft ha revelado que se ha observado que un actor de amenazas con motivaciones econ\u00f3micas ha utilizado por primera vez una cepa de ransomware llamada INC para atacar al sector sanitario en EE. UU.<\/p>\n<p>El equipo de inteligencia de amenazas del gigante tecnol\u00f3gico est\u00e1 rastreando la actividad bajo el nombre <strong>Tempestad de vainilla<\/strong> (anteriormente DEV-0832).<\/p>\n<p>&#8220;Vanilla Tempest recibe transferencias de infecciones de GootLoader por parte del actor de amenazas Storm-0494, antes de implementar herramientas como la puerta trasera Supper, la herramienta leg\u00edtima de administraci\u00f3n y monitoreo remoto (RMM) AnyDesk y la herramienta de sincronizaci\u00f3n de datos MEGA&#8221;, dijo. <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/MsftSecIntel\/status\/1836456406276342215\" target=\"_blank\">dicho<\/a> en una serie de publicaciones compartidas en X.<\/p>\n<p>En el siguiente paso, los atacantes proceden a realizar un movimiento lateral a trav\u00e9s del Protocolo de Escritorio Remoto (RDP) y luego utilizan el Host del Proveedor de Instrumental de Administraci\u00f3n de Windows (WMI) para implementar la carga \u00fatil del ransomware INC.<\/p>\n<p>El fabricante de Windows dijo que Vanilla Tempest ha estado activo desde al menos julio de 2022, con ataques anteriores dirigidos a los sectores de educaci\u00f3n, atenci\u00f3n m\u00e9dica, TI y fabricaci\u00f3n utilizando varias familias de ransomware como BlackCat, Quantum Locker, Zeppelin y Rhysida.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Vale la pena se\u00f1alar que el actor de la amenaza tambi\u00e9n es rastreado bajo el nombre de Vice Society, que es conocido por emplear casilleros ya existentes para llevar a cabo sus ataques, en lugar de construir una versi\u00f3n personalizada propia. <\/p>\n<p>Este desarrollo surge a medida que se ha observado cada vez m\u00e1s que grupos de ransomware como BianLian y Rhysida utilizan Azure Storage Explorer y AzCopy para extraer datos confidenciales de redes comprometidas en un intento de evadir la detecci\u00f3n.<\/p>\n<p>&#8220;Esta herramienta, utilizada para administrar el almacenamiento de Azure y los objetos que contiene, est\u00e1 siendo reutilizada por actores de amenazas para transferencias de datos a gran escala al almacenamiento en la nube&#8221;, dijo el investigador de modePUSH Britton Manahan. <a rel=\"nofollow noopener\" href=\"https:\/\/www.modepush.com\/blog\/highway-blobbery-data-theft-using-azure-storage-explorer\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/microsoft-warns-of-new-inc-ransomware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de septiembre de 2024\ue804Ravie LakshmananSalud \/ Malware Microsoft ha revelado que se ha observado que un actor<\/p>\n","protected":false},"author":1,"featured_media":1367562,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4397,4661,4664,3185,4667,239182,7983,4654,239508,4658,4659,4653,480,4883,60817,1337,246983,4665,246984,131,246982,239484],"class_list":["post-1367561","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataca","tag-ataques-ciberneticos","tag-como-hackear","tag-estadounidense","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nuevo","tag-ransomware","tag-sanitario","tag-sector","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sobre","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1367561","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1367561"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1367561\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1367562"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1367561"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1367561"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1367561"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}