{"id":1453077,"date":"2024-11-22T10:51:01","date_gmt":"2024-11-22T10:51:01","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-meta-y-el-departamento-de-justicia-interrumpen-el-cibercrimen-y-las-redes-fraudulentas-globales\/"},"modified":"2024-11-22T10:51:22","modified_gmt":"2024-11-22T10:51:22","slug":"microsoft-meta-y-el-departamento-de-justicia-interrumpen-el-cibercrimen-y-las-redes-fraudulentas-globales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-meta-y-el-departamento-de-justicia-interrumpen-el-cibercrimen-y-las-redes-fraudulentas-globales\/","title":{"rendered":"Microsoft, Meta y el Departamento de Justicia interrumpen el cibercrimen y las redes fraudulentas globales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Microsoft-Meta-y-el-Departamento-de-Justicia-interrumpen-el-cibercrimen.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Meta Platforms, Microsoft y el Departamento de Justicia de EE. UU. (DoJ) han anunciado acciones independientes para abordar el delito cibern\u00e9tico e interrumpir los servicios que permiten estafas, fraudes y ataques de phishing.<\/p>\n<p>Con ese fin, la Unidad de Delitos Digitales (DCU) de Microsoft dijo que <a rel=\"noopener nofollow\" href=\"https:\/\/www.noticeofpleadings.com\/fakeonnx\/\" target=\"_blank\">Incautados 240 sitios web fraudulentos<\/a> asociado con un facilitador de delitos cibern\u00e9ticos con sede en Egipto llamado Abanoub Nady (tambi\u00e9n conocido como MRxC0DER y mrxc0derii), que anunciaba la venta de un kit de phishing llamado ONNX. Se dice que la operaci\u00f3n criminal de Nady se remonta a 2017.<\/p>\n<p>&#8220;Numerosos ciberdelincuentes y actores de amenazas en l\u00ednea compraron estos kits y los utilizaron en campa\u00f1as de phishing generalizadas para eludir medidas de seguridad adicionales e ingresar a las cuentas de los clientes de Microsoft&#8221;, dijo Steven Masada de Microsoft DCU. <a rel=\"noopener nofollow\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2024\/11\/21\/targeting-the-cybercrime-supply-chain\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Si bien todos los sectores est\u00e1n en riesgo, la industria de servicios financieros ha sido fuertemente atacada debido a los datos y transacciones confidenciales que manejan. En estos casos, un phishing exitoso puede tener consecuencias devastadoras en el mundo real para las v\u00edctimas&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731050243_236_CISA-alerta-sobre-la-explotacion-activa-de-la-vulnerabilidad-critica.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>ONNX, ofrecido bajo el modelo de phishing como servicio (PhaaS) por entre $150 por mes y $550 por seis meses, fue documentado a principios de junio por EclecticIQ, detallando la capacidad del kit de phishing para servir c\u00f3digos QR incrustados en archivos PDF que en \u00faltima instancia, dirige a las v\u00edctimas a p\u00e1ginas de inicio de sesi\u00f3n falsas de Microsoft 365.<\/p>\n<p>Vale la pena se\u00f1alar que la identidad de Nady era <a rel=\"noopener nofollow\" href=\"https:\/\/blog.darkatlas.io\/identity-reveal-the-threat-actor-behind-onnx-store-and-caffeine-phishing-kit\" target=\"_blank\">expuesto<\/a> por DarkAtlas casi al mismo tiempo, lo que los llev\u00f3 a cesar abruptamente sus actividades. Microsoft ha sido <a rel=\"noopener nofollow\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/security-insider\/intelligence-reports\/microsoft-digital-defense-report-2024\" target=\"_blank\">seguimiento<\/a> el propietario y operador de ONNX bajo el nombre de Storm-0867.<\/p>\n<p>Posteriormente, tambi\u00e9n fue el <a rel=\"noopener nofollow\" href=\"https:\/\/www.finra.org\/rules-guidance\/guidance\/cybersecurity-alert-onnx-store-purportedly-targeting-firms-quishing-attacks\" target=\"_blank\">sujeto de una alerta<\/a> de la Autoridad Reguladora de la Industria Financiera de EE. UU. (FINRA), que advirti\u00f3 que las instituciones financieras estaban siendo atacadas por el kit ONNX, afirmando que puede eludir la autenticaci\u00f3n de dos factores (2FA) interceptando solicitudes 2FA.<\/p>\n<p>Seg\u00fan Microsoft, el <a rel=\"noopener nofollow\" href=\"https:\/\/spycloud.com\/blog\/spycloud-october-cybercrime-update\/\" target=\"_blank\">Plataforma PhaaS<\/a> Tambi\u00e9n recibi\u00f3 otros nombres como <a rel=\"noopener nofollow\" href=\"https:\/\/cofense.com\/blog\/caffeine-phishing-service-domains-patterns-still-heavily-used-after-store-seemingly-defunct\/\" target=\"_blank\">Cafe\u00edna<\/a> y FUHRER, que permite a los clientes realizar campa\u00f1as de phishing a escala. Los kits, promocionados, vendidos y configurados casi exclusivamente a trav\u00e9s de Telegram, conten\u00edan plantillas de phishing y la infraestructura t\u00e9cnica asociada. <\/p>\n<p>El gigante tecnol\u00f3gico dijo que obtuvo una orden judicial civil en el Distrito Este de Virginia para neutralizar la infraestructura t\u00e9cnica maliciosa, cortando efectivamente el acceso de los actores de amenazas e impidiendo que estos dominios se utilicen para ataques de phishing en el futuro.<\/p>\n<p>El co-demandante de Microsoft en su lucha legal es LF (Linux Foundation) Projects, LLC, propietaria de la marca ONNX, abreviatura de Open Neural Network Exchange, un tiempo de ejecuci\u00f3n de c\u00f3digo abierto para representar modelos de aprendizaje autom\u00e1tico.<\/p>\n<p>El desarrollo se produce cuando el Departamento de Justicia public\u00f3 el cierre de PopeyeTools, un mercado que incursionaba en la venta de tarjetas de cr\u00e9dito robadas y otras herramientas para llevar a cabo fraude financiero. Al mismo tiempo, se han revelado cargos contra tres de sus administradores de Pakist\u00e1n y Afganist\u00e1n: Abdul Ghaffar, de 25 a\u00f1os; Abdul Sami, 35 a\u00f1os; y Javed Mirza, de 37 a\u00f1os.<\/p>\n<p>Las tres personas han sido acusadas de conspiraci\u00f3n para cometer fraude de dispositivos de acceso, tr\u00e1fico de dispositivos de acceso y solicitud de otra persona con el fin de proporcionar dispositivos de acceso. Si son declarados culpables, enfrentan una pena m\u00e1xima de 10 a\u00f1os de prisi\u00f3n por cada uno de los tres delitos de dispositivos de acceso.<\/p>\n<p>El mercado (www.PopeyeTools.com, www.PopeyeTools.co.uk y www.PopeyeTools.to), seg\u00fan el Departamento de Justicia, funcion\u00f3 como un centro en l\u00ednea para vender datos financieros confidenciales y otras herramientas il\u00edcitas desde 2016, atrayendo a miles de usuarios. en todo el mundo, incluidos aquellos asociados con la actividad de ransomware.<\/p>\n<p>Se estima que PopeyeTools vendi\u00f3 los dispositivos de acceso y la informaci\u00f3n de identificaci\u00f3n personal (PII) de al menos 227.000 personas y gener\u00f3 al menos 1,7 millones de d\u00f3lares en ingresos. Su lema era &#8220;Creemos en la calidad, no en la cantidad&#8221;.<\/p>\n<p>Algunos de los servicios anunciados inclu\u00edan datos de tarjetas de pago no autorizadas para realizar transacciones fraudulentas, informaci\u00f3n de cuentas bancarias robadas, listas de correo no deseado, plantillas de estafas, gu\u00edas educativas y tutoriales.<\/p>\n<p>&#8220;Para atraer miembros al mercado, PopeyeTools supuestamente prometi\u00f3 reembolsar o reemplazar las tarjetas de cr\u00e9dito compradas que ya no eran v\u00e1lidas en el momento de la venta&#8221;, dijo el Departamento de Justicia. <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/opa\/pr\/justice-department-seizes-cybercrime-website-and-charges-its-administrators\" target=\"_blank\">dicho<\/a>. &#8220;Adem\u00e1s, en diferentes momentos, PopeyeTools brind\u00f3 a los clientes acceso a servicios que pod\u00edan usarse para verificar la validez de los n\u00fameros de cuentas bancarias, tarjetas de cr\u00e9dito o d\u00e9bito ofrecidos a trav\u00e9s del sitio web&#8221;.<\/p>\n<p>El departamento dijo adem\u00e1s que obtuvo autorizaci\u00f3n judicial para confiscar aproximadamente 283.000 d\u00f3lares en criptomonedas de una cuenta de criptomonedas administrada por Sami.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Coincidiendo con las incautaciones de ONNX y PopeyeTools, Meta anunci\u00f3 que hab\u00eda eliminado m\u00e1s de dos millones de cuentas asociadas con centros de estafa en Camboya, Myanmar, Laos, los Emiratos \u00c1rabes Unidos y Filipinas que se utilizaban para llevar a cabo planes de matanza de cerdos.<\/p>\n<p>Las operaciones fraudulentas, que se llevan a cabo en complejos de estafas en el sudeste asi\u00e1tico, est\u00e1n dirigidas por sindicatos del crimen organizado y, a menudo, implican la creaci\u00f3n de relaciones personales y rom\u00e1nticas de confianza en l\u00ednea con posibles objetivos en todo el mundo utilizando plataformas de redes sociales y aplicaciones de citas, manipul\u00e1ndolos para depositar sus dineros duros. fondos ganados en inversiones falsas.<\/p>\n<p>&#8220;Estos centros de estafas criminales atraen a solicitantes de empleo a menudo desprevenidos con anuncios de trabajo demasiado buenos para ser verdad en bolsas de trabajo, foros y plataformas de reclutamiento locales para luego obligarlos a trabajar como estafadores en l\u00ednea, a menudo bajo amenaza de abuso f\u00edsico&#8221;. Meta <a rel=\"noopener nofollow\" href=\"https:\/\/about.fb.com\/news\/2024\/11\/cracking-down-organized-crime-scam-centers\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>En mayo, la compa\u00f1\u00eda se asoci\u00f3 con Coinbase, Ripple y Match Group, propietario de Tinder y Hinge, para formar una coalici\u00f3n llamada Tech Against Scams que tiene como objetivo idear formas de contrarrestar la amenaza transnacional y otras formas de fraude en l\u00ednea. Google, por su parte, se ha asociado con la Global Anti-Scam Alliance (GASA) y la DNS Research Federation (DNS RF) con objetivos similares en mente.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/microsoft-meta-and-doj-disrupt-global.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Meta Platforms, Microsoft y el Departamento de Justicia de EE. UU. (DoJ) han anunciado acciones independientes para abordar<\/p>\n","protected":false},"author":1,"featured_media":1453078,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,34600,4664,8370,21179,20815,76513,1271,246,201033,7278,7983,4654,201031,4659,4653,4655,253,246983,255454,246984,201032,246982,4660],"class_list":["post-1453077","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cibercrimen","tag-como-hackear","tag-departamento","tag-fraudulentas","tag-globales","tag-interrumpen","tag-justicia","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-meta","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-redes","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1453077","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1453077"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1453077\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1453078"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1453077"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1453077"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1453077"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}