{"id":1402755,"date":"2024-10-18T20:55:46","date_gmt":"2024-10-18T20:55:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/estados-unidos-y-sus-aliados-advierten-sobre-ciberataques-iranies-a-infraestructuras-criticas-en-una-campana-de-un-ano-de-duracion\/"},"modified":"2024-10-18T20:55:51","modified_gmt":"2024-10-18T20:55:51","slug":"estados-unidos-y-sus-aliados-advierten-sobre-ciberataques-iranies-a-infraestructuras-criticas-en-una-campana-de-un-ano-de-duracion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/estados-unidos-y-sus-aliados-advierten-sobre-ciberataques-iranies-a-infraestructuras-criticas-en-una-campana-de-un-ano-de-duracion\/","title":{"rendered":"Estados Unidos y sus aliados advierten sobre ciberataques iran\u00edes a infraestructuras cr\u00edticas en una campa\u00f1a de un a\u00f1o de duraci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciberinteligencia \/ Infraestructura cr\u00edtica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Estados-Unidos-y-sus-aliados-advierten-sobre-ciberataques-iranies-a.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Agencias de inteligencia y ciberseguridad de Australia, Canad\u00e1 y Estados Unidos han advertido sobre una campa\u00f1a de un a\u00f1o de duraci\u00f3n emprendida por ciberactores iran\u00edes para infiltrarse en organizaciones de infraestructura cr\u00edtica mediante ataques de fuerza bruta.<\/p>\n<p>&#8220;Desde octubre de 2023, los actores iran\u00edes han utilizado la fuerza bruta y la pulverizaci\u00f3n de contrase\u00f1as para comprometer las cuentas de los usuarios y obtener acceso a organizaciones en los sectores de atenci\u00f3n m\u00e9dica y salud p\u00fablica (HPH), gobierno, tecnolog\u00eda de la informaci\u00f3n, ingenier\u00eda y energ\u00eda&#8221;, dijeron las agencias. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/10\/16\/cisa-fbi-nsa-and-international-partners-release-advisory-iranian-cyber-actors-targeting-critical\" target=\"_blank\">dicho<\/a> en un asesoramiento conjunto.<\/p>\n<p>Los ataques se han dirigido a los sectores de salud, gobierno, tecnolog\u00eda de la informaci\u00f3n, ingenier\u00eda y energ\u00eda, seg\u00fan la Polic\u00eda Federal Australiana (AFP), el Centro Australiano de Seguridad Cibern\u00e9tica (ACSC) de la Direcci\u00f3n de Se\u00f1ales de Australia, el Establecimiento de Seguridad de Comunicaciones de Canad\u00e1 (CSE), el Centro Federal de Seguridad de EE. UU. Oficina de Investigaciones (FBI), la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y la Agencia de Seguridad Nacional (NSA).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Otra t\u00e1ctica notable fuera de la fuerza bruta y la pulverizaci\u00f3n de contrase\u00f1as se refiere al uso de bombardeo r\u00e1pido de autenticaci\u00f3n multifactor (MFA) para penetrar redes de inter\u00e9s.<\/p>\n<p>&#8220;El bombardeo push es una t\u00e1ctica empleada por actores de amenazas que inundan o bombardean a un usuario con notificaciones push de MFA con el objetivo de manipularlo para que apruebe la solicitud, ya sea sin querer o por molestia&#8221;, Ray Carney, director de investigaci\u00f3n de Tenable, dijo en un comunicado.<\/p>\n<p>&#8220;Esta t\u00e1ctica tambi\u00e9n se conoce como fatiga de MFA. MFA resistente al phishing es el mejor mecanismo para evitar el bombardeo autom\u00e1tico, pero si esa no es una opci\u00f3n, la coincidencia de n\u00fameros (que requiere que los usuarios ingresen un c\u00f3digo de tiempo espec\u00edfico de un sistema de identidad aprobado por la empresa) es una copia de seguridad aceptable. Muchos sistemas de identidad tienen la coincidencia de n\u00fameros como caracter\u00edstica secundaria&#8221;.<\/p>\n<p>El objetivo final de estos ataques es probablemente obtener credenciales e informaci\u00f3n que describa la red de la v\u00edctima que luego pueda venderse para permitir el acceso a otros ciberdelincuentes, haci\u00e9ndose eco de una alerta emitida anteriormente por Estados Unidos en agosto de 2024.<\/p>\n<p>Al acceso inicial le siguen pasos para realizar un reconocimiento exhaustivo de los sistemas y la red de la entidad utilizando herramientas de vida fuera de la tierra (LotL), escalar privilegios a trav\u00e9s de CVE-2020-1472 (tambi\u00e9n conocido como Zerologon) y movimiento lateral a trav\u00e9s de RDP. Tambi\u00e9n se ha descubierto que el actor de amenazas registra sus propios dispositivos con MFA para mantener la persistencia.<\/p>\n<p>Los ataques, en algunos casos, se caracterizan por utilizar msedge.exe para establecer conexiones salientes a la infraestructura de comando y control (C2) de Cobalt Strike.<\/p>\n<p>&#8220;Los actores realizaron descubrimientos en las redes comprometidas para obtener credenciales adicionales e identificar otra informaci\u00f3n que podr\u00eda usarse para obtener puntos de acceso adicionales&#8221;, dijeron las agencias, y agregaron que &#8220;venden esta informaci\u00f3n en foros de cibercriminales a actores que pueden usar la informaci\u00f3n para llevar a cabo actividades maliciosas adicionales.&#8221;<\/p>\n<p>La alerta llega semanas despu\u00e9s de que las agencias gubernamentales de los pa\u00edses de Five Eyes publicaran una gu\u00eda sobre las t\u00e9cnicas comunes que utilizan los actores de amenazas para comprometer Active Directory.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Active Directory es la soluci\u00f3n de autenticaci\u00f3n y autorizaci\u00f3n m\u00e1s utilizada en las redes de tecnolog\u00eda de la informaci\u00f3n (TI) empresarial a nivel mundial&#8221;, afirman las agencias. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/09\/26\/asds-acsc-cisa-and-us-and-international-partners-release-guidance-detecting-and-mitigating-active\" target=\"_blank\">dicho<\/a>. &#8220;Los actores maliciosos atacan rutinariamente a Active Directory como parte de los esfuerzos para comprometer las redes de TI empresariales aumentando los privilegios y apuntando a los objetos de usuario m\u00e1s confidenciales&#8221;.<\/p>\n<p>Tambi\u00e9n sigue a un cambio en el panorama de amenazas en el que los equipos de pirater\u00eda de los estados-naci\u00f3n colaboran cada vez m\u00e1s con los ciberdelincuentes, subcontratando algunas partes de sus operaciones para promover sus motivos geopol\u00edticos y financieros, dijo Microsoft. <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2024\/10\/15\/escalating-cyber-threats-demand-stronger-global-defense-and-cooperation\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Los actores de amenazas de los estados-naci\u00f3n est\u00e1n llevando a cabo operaciones para obtener ganancias financieras y solicitando la ayuda de ciberdelincuentes y malware comercial para recopilar inteligencia&#8221;, dijo el gigante tecnol\u00f3gico. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/security-insider\/intelligence-reports\/microsoft-digital-defense-report-2024\" target=\"_blank\">anotado<\/a> en su Informe de Defensa Digital para 2024.<\/p>\n<p>&#8220;Los actores de amenazas de estados-naci\u00f3n llevan a cabo operaciones para obtener ganancias financieras, reclutan a ciberdelincuentes para recopilar inteligencia sobre el ej\u00e9rcito ucraniano y hacen uso de los mismos ladrones de informaci\u00f3n, marcos de comando y control y otras herramientas favorecidas por la comunidad cibercriminal&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/us-and-allies-warn-of-iranian.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de octubre de 2024\ue804Ravie LakshmananCiberinteligencia \/ Infraestructura cr\u00edtica Agencias de inteligencia y ciberseguridad de Australia, Canad\u00e1 y<\/p>\n","protected":false},"author":1,"featured_media":1402756,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,8638,2283,4661,3372,12394,4664,2026,13332,4003,37455,10364,201033,4654,201031,4659,4653,4655,246983,255454,246984,131,201032,251,158,4004,246982,4660],"class_list":["post-1402755","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-aliados","tag-ano","tag-ataques-ciberneticos","tag-campana","tag-ciberataques","tag-como-hackear","tag-criticas","tag-duracion","tag-estados","tag-infraestructuras","tag-iranies","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sobre","tag-software-malicioso-ransomware","tag-sus","tag-una","tag-unidos","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1402755","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1402755"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1402755\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1402756"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1402755"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1402755"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1402755"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}