{"id":1376891,"date":"2024-09-26T09:39:24","date_gmt":"2024-09-26T09:39:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-chinos-se-infiltran-en-proveedores-de-internet-de-ee-uu-en-una-campana-de-ciberespionaje\/"},"modified":"2024-09-26T09:39:29","modified_gmt":"2024-09-26T09:39:29","slug":"hackers-chinos-se-infiltran-en-proveedores-de-internet-de-ee-uu-en-una-campana-de-ciberespionaje","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-chinos-se-infiltran-en-proveedores-de-internet-de-ee-uu-en-una-campana-de-ciberespionaje\/","title":{"rendered":"Hackers chinos se infiltran en proveedores de Internet de EE.UU. en una campa\u00f1a de ciberespionaje"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciberespionaje \/ Hacking<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/Hackers-chinos-se-infiltran-en-proveedores-de-Internet-de-EEUU.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores amenazantes de los estados nacionales respaldados por Beijing irrumpieron en un &#8220;pu\u00f1ado&#8221; de proveedores de servicios de Internet (ISP) de Estados Unidos como parte de una campa\u00f1a de espionaje cibern\u00e9tico orquestada para obtener informaci\u00f3n confidencial, seg\u00fan The Wall Street Journal <a rel=\"nofollow noopener\" href=\"https:\/\/www.wsj.com\/politics\/national-security\/china-cyberattack-internet-providers-260bd835\" target=\"_blank\">reportado<\/a> Mi\u00e9rcoles.<\/p>\n<p>La actividad se ha atribuido a un actor de amenazas que Microsoft rastrea como Salt Typhoon, tambi\u00e9n conocido como FamousSparrow y GhostEmperor.<\/p>\n<p>&#8220;Los investigadores est\u00e1n explorando si los intrusos obtuvieron acceso a los enrutadores de Cisco Systems, componentes centrales de la red que dirigen gran parte del tr\u00e1fico en Internet&#8221;, dijo la publicaci\u00f3n, citando a personas familiarizadas con el asunto.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727076560_257_El-nuevo-malware-PondRAT-oculto-en-paquetes-Python-ataca-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El objetivo final de los ataques es ganar una presencia persistente dentro de las redes objetivo, lo que permite a los actores de la amenaza recolectar datos confidenciales o lanzar un ciberataque da\u00f1ino.<\/p>\n<p>GhostEmperor sali\u00f3 a la luz por primera vez en octubre de 2021, cuando la empresa de ciberseguridad rusa Kaspersky detall\u00f3 una operaci\u00f3n evasiva de larga data dirigida a objetivos del sudeste asi\u00e1tico para implementar un rootkit llamado Demodex.<\/p>\n<p>Los objetivos de la campa\u00f1a inclu\u00edan entidades de alto perfil en Malasia, Tailandia, Vietnam e Indonesia, adem\u00e1s de entidades at\u00edpicas ubicadas en Egipto, Etiop\u00eda y Afganist\u00e1n.<\/p>\n<p>En julio de 2024, Sygnia revel\u00f3 que un cliente an\u00f3nimo fue comprometido por el actor de amenazas en 2023 para infiltrarse en las redes de uno de sus socios comerciales.<\/p>\n<p>&#8220;Durante la investigaci\u00f3n, se descubri\u00f3 que varios servidores, estaciones de trabajo y usuarios estaban comprometidos por un actor de amenazas que implement\u00f3 varias herramientas para comunicarse con un conjunto de [command-and-control] servidores&#8221;, dijo la compa\u00f1\u00eda. &#8220;Una de estas herramientas fue identificada como una variante de Demodex&#8221;.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>El desarrollo ocurre d\u00edas despu\u00e9s de que el gobierno de Estados Unidos dijera que hab\u00eda desmantelado una botnet de 260.000 dispositivos llamada Raptor Train, controlada por otro equipo de piratas inform\u00e1ticos vinculado a Beijing llamado Flax Typhoon.<\/p>\n<p>Tambi\u00e9n representa el \u00faltimo de una serie de esfuerzos patrocinados por el estado chino para atacar a los sectores de telecomunicaciones, ISP y otras infraestructuras cr\u00edticas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/chinese-hackers-infiltrate-us-internet.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de septiembre de 2024\ue804Ravie LakshmananCiberespionaje \/ Hacking Los actores amenazantes de los estados nacionales respaldados por Beijing<\/p>\n","protected":false},"author":1,"featured_media":1376892,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,4289,71863,4664,1289,6369,53308,775,4667,239182,4654,239508,4658,4659,4653,4052,246983,4665,246984,158,246982,239484],"class_list":["post-1376891","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-chinos","tag-ciberespionaje","tag-como-hackear","tag-ee-uu","tag-hackers","tag-infiltran","tag-internet","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-proveedores","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1376891","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1376891"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1376891\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1376892"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1376891"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1376891"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1376891"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}