{"id":1431040,"date":"2024-11-07T20:58:34","date_gmt":"2024-11-07T20:58:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-de-mirrorface-alineados-con-china-atacan-a-diplomaticos-de-la-ue-con-cebo-para-la-expo-mundial-2025\/"},"modified":"2024-11-07T20:58:39","modified_gmt":"2024-11-07T20:58:39","slug":"hackers-de-mirrorface-alineados-con-china-atacan-a-diplomaticos-de-la-ue-con-cebo-para-la-expo-mundial-2025","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-de-mirrorface-alineados-con-china-atacan-a-diplomaticos-de-la-ue-con-cebo-para-la-expo-mundial-2025\/","title":{"rendered":"Hackers de MirrorFace alineados con China atacan a diplom\u00e1ticos de la UE con cebo para la Expo Mundial 2025"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/Ciberespionaje<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Hackers-de-MirrorFace-alineados-con-China-atacan-a-diplomaticos-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha observado que el actor de amenazas alineado con China conocido como MirrorFace apunta a una organizaci\u00f3n diplom\u00e1tica en la Uni\u00f3n Europea, lo que marca la primera vez que el equipo de pirater\u00eda ataca a una entidad en la regi\u00f3n.<\/p>\n<p>&#8220;Durante este ataque, el actor de amenazas utiliz\u00f3 como se\u00f1uelo la pr\u00f3xima Exposici\u00f3n Universal, que se celebrar\u00e1 en 2025 en Osaka, Jap\u00f3n&#8221;, ESET <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/eset-apt-activity-report-q2-2024-q3-2024\/\" target=\"_blank\">dicho<\/a> en su Informe de Actividad de la APT para el per\u00edodo abril a septiembre de 2024.<\/p>\n<p>&#8220;Esto demuestra que incluso considerando esta nueva orientaci\u00f3n geogr\u00e1fica, MirrorFace sigue centrado en Jap\u00f3n y los eventos relacionados con \u00e9l&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se estima que MirrorFace, tambi\u00e9n rastreado como Earth Kasha, es parte de un grupo paraguas conocido como APT10, que tambi\u00e9n comprende grupos rastreados como Earth Tengshe y Bronze Starlight. Es conocido por apuntar a organizaciones japonesas al menos desde 2019, aunque una nueva campa\u00f1a observada a principios de 2023 ampli\u00f3 sus operaciones para incluir a Taiw\u00e1n y la India.<\/p>\n<p>A lo largo de los a\u00f1os, el arsenal de malware del grupo de hackers ha evolucionado hasta incluir puertas traseras como <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/18\/c\/chessmaster-adds-updated-tools-to-its-arsenal.html\" target=\"_blank\">anel<\/a> (tambi\u00e9n conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/apt10-targeting-japanese-corporations-using-updated-ttps\" target=\"_blank\">UPPERCUT<\/a>), LODEINFO y NOOPDOOR (tambi\u00e9n conocido como HiddenFace), as\u00ed como un ladr\u00f3n de credenciales conocido como MirrorStealer.<\/p>\n<p>ESET le dijo a The Hacker News que los ataques MirrorFace est\u00e1n muy dirigidos y que generalmente ve &#8220;menos de 10 ataques por a\u00f1o&#8221;. El objetivo final de estas intrusiones es el ciberespionaje y el robo de datos. Dicho esto, esta no es la primera vez que organizaciones diplom\u00e1ticas han sido atacadas por el actor de amenazas.<\/p>\n<p>En el \u00faltimo ataque detectado por la empresa eslovaca de ciberseguridad, la v\u00edctima recibi\u00f3 un correo electr\u00f3nico de phishing que conten\u00eda un enlace a un archivo ZIP (&#8220;La EXPO en Jap\u00f3n en 2025.zip&#8221;) alojado en Microsoft OneDrive.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Hackers-de-MirrorFace-alineados-con-China-atacan-a-diplomaticos-de.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Hackers-de-MirrorFace-alineados-con-China-atacan-a-diplomaticos-de.jpg\" alt=\"\" border=\"0\" data-original-height=\"654\" data-original-width=\"1600\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Fuente de la imagen: Trend Micro<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>El archivo inclu\u00eda un archivo de acceso directo de Windows (&#8220;La EXPO en Jap\u00f3n en 2025.docx.lnk&#8221;) que, cuando se lanz\u00f3, desencaden\u00f3 una secuencia de infecci\u00f3n que finalmente despleg\u00f3 ANEL y NOOPDOOR.<\/p>\n<p>&#8220;ANEL desapareci\u00f3 de escena a finales de 2018 o principios de 2019, y se cre\u00eda que LODEINFO la hab\u00eda sucedido, apareciendo m\u00e1s tarde en 2019&#8221;, dijo ESET. &#8220;Por lo tanto, es interesante ver a ANEL resurgir despu\u00e9s de casi cinco a\u00f1os&#8221;.<\/p>\n<p>El desarrollo se produce cuando se descubri\u00f3 que los actores de amenazas afiliados a China, como Flax Typhoon, Granite Typhoon y Webworm, dependen cada vez m\u00e1s de SoftEther VPN, de c\u00f3digo abierto y multiplataforma, para mantener el acceso a las redes de las v\u00edctimas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Tambi\u00e9n sigue un informe de Bloomberg que <a rel=\"nofollow noopener\" href=\"https:\/\/www.bloomberg.com\/news\/articles\/2024-11-05\/chinese-group-accused-of-hacking-singtel-in-telecom-attacks\" target=\"_blank\">dicho<\/a> El Volt Typhoon, vinculado a China, irrumpi\u00f3 en Singapore Telecommunications (Singtel) como una &#8220;prueba&#8221; como parte de una campa\u00f1a m\u00e1s amplia dirigida a las empresas de telecomunicaciones y otras infraestructuras cr\u00edticas, citando a dos personas familiarizadas con el asunto. La ciberintrusi\u00f3n se descubri\u00f3 en junio de 2024.<\/p>\n<p>Los proveedores de servicios de redes y telecomunicaciones en EE. UU. como AT&#038;T, Verizon y Lumen Technologies tambi\u00e9n se han convertido en el objetivo de otro colectivo adversario de estado-naci\u00f3n chino llamado Salt Typhoon (tambi\u00e9n conocido como FamousSparrow y GhostEmperor).<\/p>\n<p>A principios de esta semana, The Wall Street Journal <a rel=\"nofollow noopener\" href=\"https:\/\/www.wsj.com\/politics\/national-security\/china-hack-enabled-vast-spying-on-u-s-officials-likely-ensnaring-thousands-of-contacts-1340ba4a\" target=\"_blank\">dicho<\/a> Los piratas inform\u00e1ticos aprovecharon estos ataques para comprometer las l\u00edneas telef\u00f3nicas utilizadas por varios altos funcionarios de seguridad nacional, funcionarios pol\u00edticos y pol\u00edticos en los EE. UU. Tambi\u00e9n se alega que la campa\u00f1a se infiltr\u00f3 en proveedores de comunicaciones pertenecientes a otro pa\u00eds que &#8220;comparte estrechamente inteligencia con los EE. UU.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/china-aligned-mirrorface-hackers-target.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de noviembre de 2024\ue804Ravie LakshmananInteligencia de amenazas\/Ciberespionaje Se ha observado que el actor de amenazas alineado con<\/p>\n","protected":false},"author":1,"featured_media":1431041,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,46216,6350,4661,92104,73,4664,99,6866,33612,6369,201033,133084,2282,4654,201031,4659,4653,4655,18,246983,255454,246984,201032,246982,4660],"class_list":["post-1431040","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alineados","tag-atacan","tag-ataques-ciberneticos","tag-cebo","tag-china","tag-como-hackear","tag-con","tag-diplomaticos","tag-expo","tag-hackers","tag-las-noticias-de-los-piratas-informaticos","tag-mirrorface","tag-mundial","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1431040","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1431040"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1431040\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1431041"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1431040"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1431040"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1431040"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}