{"id":144920,"date":"2022-05-12T14:18:01","date_gmt":"2022-05-12T14:18:01","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-iranies-aprovechan-bitlocker-y-diskcryptor-en-ataques-de-ransomware\/"},"modified":"2022-05-12T14:18:06","modified_gmt":"2022-05-12T14:18:06","slug":"hackers-iranies-aprovechan-bitlocker-y-diskcryptor-en-ataques-de-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-iranies-aprovechan-bitlocker-y-diskcryptor-en-ataques-de-ransomware\/","title":{"rendered":"Hackers iran\u00edes aprovechan BitLocker y DiskCryptor en ataques de ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un grupo de ransomware con una conexi\u00f3n operativa iran\u00ed ha sido vinculado a una serie de ataques de malware de cifrado de archivos dirigidos a organizaciones en Israel, EE. UU., Europa y Australia.<\/p>\n<p>La firma de seguridad cibern\u00e9tica Secureworks atribuy\u00f3 las intrusiones a un actor de amenazas que rastrea bajo el nombre de Cobalt Mirage, que dijo que est\u00e1 vinculado a un equipo de pirater\u00eda iran\u00ed denominado Cobalt Illusion (tambi\u00e9n conocido como APT35, Charming Kitten, Newscaster o Phosphorus).<\/p>\n<p>&#8220;Los elementos de la actividad de Cobalt Mirage han sido <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa21-321a\" target=\"_blank\">reportado<\/a> como Phosphorus y TunnelVision&#8221;, Unidad de Contraamenazas (CTU) de Secureworks <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/blog\/cobalt-mirage-conducts-ransomware-operations-in-us\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Se dice que el actor de amenazas realiz\u00f3 dos conjuntos diferentes de intrusiones, una de las cuales se relaciona con ataques de ransomware oportunistas que involucran el uso de herramientas leg\u00edtimas como <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/BitLocker\" target=\"_blank\">BitLocker<\/a> y DiskCryptor para obtener ganancias financieras.<\/p>\n<p>El segundo conjunto de ataques est\u00e1 m\u00e1s dirigido y se lleva a cabo con el objetivo principal de asegurar el acceso y recopilar inteligencia, al mismo tiempo que implementa ransomware en casos seleccionados.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"547\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652365081_912_Hackers-iranies-aprovechan-BitLocker-y-DiskCryptor-en-ataques-de-ransomware.jpg\" \/><\/div>\n<p>Las rutas de acceso inicial se facilitan mediante el escaneo de servidores orientados a Internet vulnerables a fallas muy publicitadas en dispositivos Fortinet y servidores Microsoft Exchange para eliminar shells web y usarlos como un conducto para moverse lateralmente y activar el ransomware.<\/p>\n<p>Sin embargo, se desconoce el medio exacto por el cual se activa la funci\u00f3n de cifrado de volumen completo, dijo Secureworks, detallando un ataque de enero de 2022 contra una organizaci\u00f3n filantr\u00f3pica estadounidense no identificada.<\/p>\n<p>Se cree que otra intrusi\u00f3n dirigida a una red del gobierno local de EE. UU. a mediados de marzo de 2022 aprovech\u00f3 las fallas de Log4Shell en la infraestructura VMware Horizon del objetivo para realizar operaciones de reconocimiento y escaneo de red.<\/p>\n<p>&#8220;Los incidentes de enero y marzo tipifican los diferentes estilos de ataques realizados por Cobalt Mirage&#8221;, concluyeron los investigadores.<\/p>\n<p>&#8220;Si bien los actores de amenazas parecen haber tenido un nivel razonable de \u00e9xito al obtener acceso inicial a una amplia gama de objetivos, su capacidad para capitalizar ese acceso para obtener ganancias financieras o recopilar inteligencia parece limitada&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/iranian-hackers-leveraging-bitlocker.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de ransomware con una conexi\u00f3n operativa iran\u00ed ha sido vinculado a una serie de ataques de<\/p>\n","protected":false},"author":1,"featured_media":144921,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,2346,4661,63979,4664,63980,4662,6369,10364,4668,4667,4654,4658,4659,4653,4655,4663,4883,4666,4665,4660],"class_list":["post-144920","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques","tag-ataques-ciberneticos","tag-bitlocker","tag-como-hackear","tag-diskcryptor","tag-filtracion-de-datos","tag-hackers","tag-iranies","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/144920","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=144920"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/144920\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/144921"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=144920"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=144920"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=144920"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}