{"id":1449519,"date":"2024-11-20T07:40:45","date_gmt":"2024-11-20T07:40:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-respaldados-por-china-aprovechan-los-protocolos-sigtran-y-gsm-para-infiltrarse-en-redes-de-telecomunicaciones\/"},"modified":"2024-11-20T07:41:05","modified_gmt":"2024-11-20T07:41:05","slug":"hackers-respaldados-por-china-aprovechan-los-protocolos-sigtran-y-gsm-para-infiltrarse-en-redes-de-telecomunicaciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-respaldados-por-china-aprovechan-los-protocolos-sigtran-y-gsm-para-infiltrarse-en-redes-de-telecomunicaciones\/","title":{"rendered":"Hackers respaldados por China aprovechan los protocolos SIGTRAN y GSM para infiltrarse en redes de telecomunicaciones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciberespionaje \/ Seguridad de telecomunicaciones<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Hackers-respaldados-por-China-aprovechan-los-protocolos-SIGTRAN-y-GSM.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha atribuido a un nuevo grupo de ciberespionaje vinculado a China estar detr\u00e1s de una serie de ciberataques dirigidos a entidades de telecomunicaciones en el sur de Asia y \u00c1frica desde al menos 2020 con el objetivo de permitir la recopilaci\u00f3n de inteligencia.<\/p>\n<p>La empresa de ciberseguridad CrowdStrike est\u00e1 rastreando al adversario bajo el nombre <strong>Panda liminal<\/strong>describi\u00e9ndolo como poseedor de un conocimiento profundo sobre las redes de telecomunicaciones, los protocolos que sustentan las telecomunicaciones y las diversas interconexiones entre proveedores.<\/p>\n<p>La cartera de malware del actor de amenazas incluye herramientas personalizadas que facilitan el acceso clandestino, el comando y control (C2) y la filtraci\u00f3n de datos.<\/p>\n<p>&#8220;Liminal Panda ha utilizado servidores de telecomunicaciones comprometidos para iniciar intrusiones en otros proveedores en otras regiones geogr\u00e1ficas&#8221;, dijo el equipo de Operaciones Contra Adversarios de la compa\u00f1\u00eda. <a rel=\"noopener nofollow\" href=\"https:\/\/www.crowdstrike.com\/en-us\/blog\/liminal-panda-telecom-sector-threats\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis del martes.<\/p>\n<p>&#8220;El adversario lleva a cabo elementos de su actividad de intrusi\u00f3n utilizando protocolos que soportan las telecomunicaciones m\u00f3viles, como la emulaci\u00f3n de protocolos del sistema global para comunicaciones m\u00f3viles (GSM) para habilitar C2 y el desarrollo de herramientas para recuperar informaci\u00f3n de suscriptores m\u00f3viles, metadatos de llamadas y mensajes de texto (SMS). &#8220;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731050243_236_CISA-alerta-sobre-la-explotacion-activa-de-la-vulnerabilidad-critica.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Vale la pena se\u00f1alar que algunos aspectos de la actividad de intrusi\u00f3n fueron documentados por la compa\u00f1\u00eda de ciberseguridad en octubre de 2021, atribuy\u00e9ndolos luego a un grupo de amenazas diferente denominado LightBasin (tambi\u00e9n conocido como UNC1945), que tambi\u00e9n tiene un historial de atacar a entidades de telecomunicaciones desde al menos 2016. .<\/p>\n<p>CrowdStrike se\u00f1al\u00f3 que su extensa revisi\u00f3n de la campa\u00f1a revel\u00f3 la presencia de un actor de amenazas completamente nuevo, y que la atribuci\u00f3n err\u00f3nea de hace tres a\u00f1os fue el resultado de m\u00faltiples equipos de hackers que llevaron a cabo sus actividades maliciosas en lo que dijo que era una &#8220;red comprometida altamente cuestionada&#8221;.<\/p>\n<p>Algunas de las herramientas personalizadas de su arsenal son SIGTRANslator, CordScan y PingPong, que vienen con las siguientes capacidades:<\/p>\n<ul>\n<li>SIGTRANslator, un binario ELF de Linux dise\u00f1ado para enviar y recibir datos utilizando protocolos SIGTRAN<\/li>\n<li>CordScan, una utilidad de captura de paquetes y escaneo de red que contiene l\u00f3gica incorporada para tomar huellas dactilares y recuperar datos relacionados con protocolos de telecomunicaciones comunes desde infraestructuras como el Nodo de soporte de servicio GPRS (SGSN)<\/li>\n<li>PingPong, una puerta trasera que escucha las solicitudes de eco ICMP m\u00e1gicas entrantes y configura una conexi\u00f3n TCP inversa a una direcci\u00f3n IP y un puerto especificados dentro del paquete.<\/li>\n<\/ul>\n<p>Se han observado ataques de Liminal Panda infiltr\u00e1ndose en servidores DNS externos (eDNS) utilizando contrase\u00f1as extremadamente d\u00e9biles y centradas en terceros, y el equipo de pirater\u00eda utiliza TinyShell junto con un emulador SGSN disponible p\u00fablicamente llamado <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/osmocom\/osmo-ggsn\" target=\"_blank\">sgsnemu<\/a> para comunicaciones C2.<\/p>\n<p>&#8220;TinyShell es una puerta trasera Unix de c\u00f3digo abierto utilizada por m\u00faltiples adversarios&#8221;, dijo CrowdStrike. &#8220;Los SGSN son esencialmente puntos de acceso a la red GPRS, y el software de emulaci\u00f3n permite al adversario canalizar el tr\u00e1fico a trav\u00e9s de esta red de telecomunicaciones&#8221;.<\/p>\n<p>El objetivo final de estos ataques es recopilar telemetr\u00eda de red e informaci\u00f3n de suscriptores o violar otras entidades de telecomunicaciones aprovechando los requisitos de conexi\u00f3n de interoperaci\u00f3n de la industria.<\/p>\n<p>&#8220;La conocida actividad de intrusi\u00f3n de LIMINAL PANDA ha abusado t\u00edpicamente de las relaciones de confianza entre proveedores de telecomunicaciones y de brechas en las pol\u00edticas de seguridad, permitiendo al adversario acceder a la infraestructura central desde hosts externos&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>La divulgaci\u00f3n se produce cuando proveedores de telecomunicaciones estadounidenses como AT&#038;T, Verizon, T-Mobile y Lumen Technologies se han convertido en el objetivo de otro grupo de pirater\u00eda del nexo con China denominado Salt Typhoon. En todo caso, estos incidentes sirven para resaltar c\u00f3mo las telecomunicaciones y otros proveedores de infraestructura cr\u00edtica son vulnerables al compromiso de ataques patrocinados por el estado.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La empresa francesa de ciberseguridad Sekoia ha caracterizado el ecosistema cibern\u00e9tico ofensivo chino como una empresa conjunta que incluye unidades respaldadas por el gobierno, como el Ministerio de Seguridad del Estado (MSS) y el Ministerio de Seguridad P\u00fablica (MPS), actores civiles y entidades privadas a quienes Se subcontrata el trabajo de investigaci\u00f3n de vulnerabilidades y desarrollo de conjuntos de herramientas.<\/p>\n<p>&#8220;Es probable que las APT del nexo con China sean una mezcla de actores privados y estatales que cooperan para llevar a cabo operaciones, en lugar de estar estrictamente asociadas con unidades individuales&#8221;, se\u00f1ala. <a rel=\"noopener nofollow\" href=\"https:\/\/blog.sekoia.io\/a-three-beats-waltz-the-ecosystem-behind-chinese-state-sponsored-cyber-threats\/\" target=\"_blank\">dicho<\/a>se\u00f1alando los desaf\u00edos en la atribuci\u00f3n.<\/p>\n<p>&#8220;Abarca desde la realizaci\u00f3n de operaciones, la venta de informaci\u00f3n robada o el acceso inicial a dispositivos comprometidos hasta la prestaci\u00f3n de servicios y herramientas para lanzar ataques. Las relaciones entre estos actores militares, institucionales y civiles son complementarias y fortalecidas por la proximidad de las partes individuales. de estos diferentes actores y la pol\u00edtica del PCC&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/china-backed-hackers-leverage-sigtran.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de noviembre de 2024\ue804Ravie LakshmananCiberespionaje \/ Seguridad de telecomunicaciones Se ha atribuido a un nuevo grupo de<\/p>\n","protected":false},"author":1,"featured_media":1449520,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,4661,73,4664,263957,6369,93988,201033,36,4654,201031,4659,4653,4655,18,231,2627,253,68789,246983,255454,246984,263956,201032,34366,246982,4660],"class_list":["post-1449519","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques-ciberneticos","tag-china","tag-como-hackear","tag-gsm","tag-hackers","tag-infiltrarse","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-por","tag-protocolos","tag-redes","tag-respaldados","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sigtran","tag-software-malicioso-ransomware","tag-telecomunicaciones","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1449519","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1449519"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1449519\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1449520"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1449519"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1449519"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1449519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}