{"id":1454866,"date":"2024-11-23T12:25:33","date_gmt":"2024-11-23T12:25:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-expone-glassbridge-una-red-de-sitios-de-noticias-falsas-con-influencia-pro-china\/"},"modified":"2024-11-23T12:25:39","modified_gmt":"2024-11-23T12:25:39","slug":"google-expone-glassbridge-una-red-de-sitios-de-noticias-falsas-con-influencia-pro-china","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-expone-glassbridge-una-red-de-sitios-de-noticias-falsas-con-influencia-pro-china\/","title":{"rendered":"Google expone GLASSBRIDGE: una red de sitios de noticias falsas con influencia pro-China"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad en la nube\/Inteligencia contra amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Google-expone-GLASSBRIDGE-una-red-de-sitios-de-noticias-falsas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Las agencias gubernamentales y organizaciones no gubernamentales de Estados Unidos se han convertido en el objetivo de un actor de amenaza estatal naciente en China conocido como Tormenta-2077.<\/p>\n<p>El adversario, que se cree que est\u00e1 activo desde al menos enero de 2024, tambi\u00e9n ha llevado a cabo ataques cibern\u00e9ticos contra la Base Industrial de Defensa (DIB), la aviaci\u00f3n, las telecomunicaciones y los servicios financieros y legales en todo el mundo, Microsoft. <a rel=\"noopener nofollow\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2024\/11\/22\/microsoft-shares-latest-intelligence-on-north-korean-and-chinese-threat-actors-at-cyberwarcon\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>El grupo de actividad, agreg\u00f3 la compa\u00f1\u00eda, se superpone con un grupo de amenazas que Insikt Group de Recorded Future est\u00e1 rastreando como TAG-100.<\/p>\n<p>Las cadenas de ataques han implicado apuntar a varios dispositivos de borde conectados a Internet utilizando exploits disponibles p\u00fablicamente para obtener acceso inicial y eliminar Cobalt Strike, as\u00ed como malware de c\u00f3digo abierto como Pantegana y Spark RAT, se\u00f1al\u00f3 la compa\u00f1\u00eda de ciberseguridad en julio.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731050243_236_CISA-alerta-sobre-la-explotacion-activa-de-la-vulnerabilidad-critica.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Durante la \u00faltima d\u00e9cada, tras numerosas acusaciones gubernamentales y la divulgaci\u00f3n p\u00fablica de las actividades de los actores de amenazas, rastrear y atribuir operaciones cibern\u00e9ticas originadas en China se ha vuelto cada vez m\u00e1s desafiante a medida que los atacantes ajustan sus t\u00e1cticas&#8221;, dijo Microsoft.<\/p>\n<p>Se dice que Storm-2077 organiza misiones de recopilaci\u00f3n de inteligencia utilizando correos electr\u00f3nicos de phishing para recopilar credenciales v\u00e1lidas asociadas con aplicaciones de eDiscovery para la posterior exfiltraci\u00f3n de correos electr\u00f3nicos, que podr\u00edan contener informaci\u00f3n confidencial que podr\u00eda permitir a los atacantes avanzar en sus operaciones.<\/p>\n<p>&#8220;En otros casos, se ha observado que Storm-2077 obtiene acceso a entornos de nube mediante la recopilaci\u00f3n de credenciales de puntos finales comprometidos&#8221;, dijo Microsoft. &#8220;Una vez obtenido el acceso administrativo, Storm-2077 cre\u00f3 su propia aplicaci\u00f3n con derechos de lectura de correo&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Google-expone-GLASSBRIDGE-una-red-de-sitios-de-noticias-falsas.gif\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Google-expone-GLASSBRIDGE-una-red-de-sitios-de-noticias-falsas.gif\" alt=\"Sitios de noticias falsas\" border=\"0\" data-original-height=\"364\" data-original-width=\"728\" title=\"Sitios de noticias falsas\"\/><\/a><\/div>\n<p>La divulgaci\u00f3n se produce cuando el Threat Intelligence Group (TAG) de Google arroja luz sobre una operaci\u00f3n de influencia (IO) pro-China llamada GLASSBRIDGE que emplea una red de sitios de noticias y servicios de noticias no aut\u00e9nticos para amplificar narrativas que est\u00e1n alineadas con las opiniones y la agenda pol\u00edtica del pa\u00eds a nivel mundial. .<\/p>\n<p>El gigante tecnol\u00f3gico dijo que ha bloqueado la aparici\u00f3n de m\u00e1s de mil sitios web operados por GLASSBRIDGE en sus productos Google News y Google Discover desde 2022.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732364732_90_Google-expone-GLASSBRIDGE-una-red-de-sitios-de-noticias-falsas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732364732_90_Google-expone-GLASSBRIDGE-una-red-de-sitios-de-noticias-falsas.png\" alt=\"Sitios de noticias falsas\" border=\"0\" data-original-height=\"1168\" data-original-width=\"1371\" title=\"Sitios de noticias falsas\"\/><\/a><\/div>\n<p>&#8220;Estos sitios de noticias no aut\u00e9nticos son operados por un peque\u00f1o n\u00famero de empresas independientes de relaciones p\u00fablicas digitales que ofrecen servicios de noticias, distribuci\u00f3n y marketing&#8221;, dijo la investigadora de TAG Vanessa Molter. <a rel=\"noopener nofollow\" href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/glassbridge-pro-prc-influence-operations\" target=\"_blank\">dicho<\/a>. &#8220;Se hacen pasar por medios independientes que republican art\u00edculos de los medios estatales de la Rep\u00fablica Popular China, comunicados de prensa y otros contenidos probablemente encargados por otros clientes de agencias de relaciones p\u00fablicas&#8221;.<\/p>\n<p>Esto incluye empresas conocidas como Shanghai Haixun Technology (que incluye el grupo HaiEnergy), Times Newswire\/Shenzhen Haimai Yunxiang Media (tambi\u00e9n conocida como la campa\u00f1a PAPERWALL), Shenzhen Bowen Media y DURINBRIDGE, la \u00faltima de las cuales es una empresa comercial que distribuye contenidos para Haixun y PUENTE DEL DRAG\u00d3N.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Tambi\u00e9n se dice que Shenzhen Bowen Media, una empresa de marketing con sede en China, opera World Newswire, el mismo servicio de comunicados de prensa utilizado por Haixun para colocar contenido pro-Beijing en los subdominios de medios de noticias leg\u00edtimos, como <a rel=\"noopener nofollow\" href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/pro-prc-haienergy-us-news\/\" target=\"_blank\">revel\u00f3<\/a> por Mandiant de Google en julio de 2023.<\/p>\n<p>Algunos de los subdominios identificados fueron mercados.post-gazette[.]com, mercados.buffalonews[.]com, business.ricentral[.]com, business.thepilotnews[.]com y finanzas.azcentral[.]com, entre otros.<\/p>\n<p>&#8220;Los sitios de noticias no aut\u00e9nticos operados por GLASSBRIDGE ilustran c\u00f3mo los actores de operaciones de informaci\u00f3n han adoptado m\u00e9todos m\u00e1s all\u00e1 de las redes sociales en un intento de difundir sus narrativas&#8221;, dijo Molter. &#8220;Al hacerse pasar por medios de noticias independientes, y a menudo locales, los actores de IO pueden adaptar su contenido a audiencias regionales espec\u00edficas y presentar sus narrativas como noticias y contenido editorial aparentemente leg\u00edtimos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/google-exposes-glassbridge-pro-china.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de noviembre de 2024\ue804Ravie LakshmananSeguridad en la nube\/Inteligencia contra amenazas Las agencias gubernamentales y organizaciones no gubernamentales<\/p>\n","protected":false},"author":1,"featured_media":1454867,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,4013,3187,264538,8666,6974,201033,922,4654,201031,4659,4653,4655,84253,2770,246983,255454,246984,3260,201032,158,246982,4660],"class_list":["post-1454866","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-expone","tag-falsas","tag-glassbridge","tag-google","tag-influencia","tag-las-noticias-de-los-piratas-informaticos","tag-noticias","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-prochina","tag-red","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sitios","tag-software-malicioso-ransomware","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1454866","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1454866"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1454866\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1454867"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1454866"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1454866"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1454866"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}