{"id":1470514,"date":"2024-12-04T07:23:54","date_gmt":"2024-12-04T07:23:54","guid":{"rendered":"https:\/\/teknomers.com\/es\/aviso-conjunto-advierte-sobre-ciberespionaje-respaldado-por-la-republica-popular-china-dirigido-a-redes-de-telecomunicaciones\/"},"modified":"2024-12-04T07:24:00","modified_gmt":"2024-12-04T07:24:00","slug":"aviso-conjunto-advierte-sobre-ciberespionaje-respaldado-por-la-republica-popular-china-dirigido-a-redes-de-telecomunicaciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/aviso-conjunto-advierte-sobre-ciberespionaje-respaldado-por-la-republica-popular-china-dirigido-a-redes-de-telecomunicaciones\/","title":{"rendered":"Aviso conjunto advierte sobre ciberespionaje respaldado por la Rep\u00fablica Popular China dirigido a redes de telecomunicaciones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Aviso-conjunto-advierte-sobre-ciberespionaje-respaldado-por-la-Republica-Popular.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Un aviso conjunto emitido por Australia, Canad\u00e1, Nueva Zelanda y Estados Unidos advirti\u00f3 sobre una amplia campa\u00f1a de ciberespionaje emprendida por actores de amenazas afiliados a la Rep\u00fablica Popular China (RPC) dirigida a proveedores de telecomunicaciones.<\/p>\n<p>&#8220;Las explotaciones identificadas o los compromisos asociados con la actividad de estos actores de amenazas se alinean con las debilidades existentes asociadas con la infraestructura de la v\u00edctima; no se ha observado ninguna actividad novedosa&#8221;, dijeron agencias gubernamentales. <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/resources-tools\/resources\/enhanced-visibility-and-hardening-guidance-communications-infrastructure\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>funcionarios estadounidenses <a rel=\"noopener nofollow\" href=\"https:\/\/www.axios.com\/2024\/12\/03\/salt-typhoon-china-phone-hacks\" target=\"_blank\">dijo<\/a> El martes, los actores de amenazas siguen acechando dentro de las redes de telecomunicaciones de Estados Unidos, unos seis meses despu\u00e9s de que comenzara una investigaci\u00f3n sobre las intrusiones.<\/p>\n<p>Los ataques se han atribuido a un grupo de estados-naci\u00f3n de China rastreado como Salt Typhoon, que se superpone con actividades rastreadas como Earth Estries, FamousSparrow, GhostEmperor y UNC2286. Se sabe que el grupo est\u00e1 activo desde al menos 2020, y algunos de los artefactos se desarrollaron ya en 2019.<\/p>\n<p>La semana pasada, T-Mobile reconoci\u00f3 que detect\u00f3 intentos de malos actores de infiltrarse en sus sistemas, pero se\u00f1al\u00f3 que no se accedi\u00f3 a datos de clientes.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La noticia de la campa\u00f1a de ataque se conoci\u00f3 por primera vez a finales de septiembre, cuando The Wall Street Journal inform\u00f3 que el grupo de hackers se infiltr\u00f3 en varias empresas de telecomunicaciones estadounidenses como parte de sus esfuerzos por obtener informaci\u00f3n confidencial. China ha rechazado las acusaciones.<\/p>\n<p>Para contrarrestar los ataques, las agencias de inteligencia y ciberseguridad han publicado una gu\u00eda sobre las mejores pr\u00e1cticas que se pueden adaptar para reforzar las redes empresariales:<\/p>\n<ul>\n<li>Examinar e investigar cualquier modificaci\u00f3n o alteraci\u00f3n de la configuraci\u00f3n de los dispositivos de red, como conmutadores, enrutadores y firewalls.<\/li>\n<li>Implementar una s\u00f3lida soluci\u00f3n de monitoreo del flujo de red y capacidad de administraci\u00f3n de red. <\/li>\n<li>Limitar la exposici\u00f3n del tr\u00e1fico de gesti\u00f3n a Internet<\/li>\n<li>Monitorear los inicios de sesi\u00f3n de usuarios y cuentas de servicio para detectar anomal\u00edas<\/li>\n<li>Implemente un registro seguro y centralizado con la capacidad de analizar y correlacionar grandes cantidades de datos de diferentes fuentes.<\/li>\n<li>Aseg\u00farese de que la administraci\u00f3n de dispositivos est\u00e9 f\u00edsicamente aislada de las redes de producci\u00f3n y del cliente.<\/li>\n<li>Aplique una estrategia estricta de ACL de denegaci\u00f3n predeterminada para controlar el tr\u00e1fico entrante y saliente.<\/li>\n<li>Emplear una fuerte segmentaci\u00f3n de red mediante el uso de ACL de enrutador, inspecci\u00f3n de paquetes con estado, capacidades de firewall y construcciones de zona desmilitarizada (DMZ).<\/li>\n<li>Asegure las puertas de enlace de la red privada virtual (VPN) limitando la exposici\u00f3n externa<\/li>\n<li>Aseg\u00farese de que el tr\u00e1fico est\u00e9 cifrado de extremo a extremo en la mayor medida posible y de que se utilice Transport Layer Security (TLS) v1.3 en cualquier protocolo compatible con TLS para proteger los datos en tr\u00e1nsito a trav\u00e9s de una red.<\/li>\n<li>Deshabilite todos los protocolos de descubrimiento innecesarios, como Cisco Discovery Protocol (CDP) o Link Layer Discovery Protocol (LLDP), as\u00ed como otros servicios explotables como Telnet, File Transfer Protocol (FTP), Trivial FTP (TFTP), SSH v1, Hypertext Transfer. Servidores de protocolo (HTTP) y SNMP v1\/v2c<\/li>\n<li>Deshabilitar el enrutamiento de origen del Protocolo de Internet (IP)<\/li>\n<li>Aseg\u00farese de que no se utilicen contrase\u00f1as predeterminadas<\/li>\n<li>Confirme la integridad de la imagen del software en uso utilizando una utilidad de c\u00e1lculo de hash confiable, si est\u00e1 disponible<\/li>\n<li>Realizar escaneo de puertos y escaneo de infraestructura conocida orientada a Internet para garantizar que no se pueda acceder a servicios adicionales a trav\u00e9s de la red o desde Internet.<\/li>\n<li>Supervise los anuncios de fin de vida \u00fatil (EOL) de los proveedores para dispositivos de hardware, versiones de sistemas operativos y software, y actualice lo antes posible.<\/li>\n<li>Almacene contrase\u00f1as con algoritmos hash seguros<\/li>\n<li>Requerir autenticaci\u00f3n multifactor (MFA) resistente al phishing para todas las cuentas que accedan a los sistemas de la empresa<\/li>\n<li>Limite la duraci\u00f3n de los tokens de sesi\u00f3n y solicite a los usuarios que se vuelvan a autenticar cuando caduque la sesi\u00f3n.<\/li>\n<li>Implementar una estrategia de control de acceso basado en roles (RBAC), eliminar las cuentas innecesarias y revisar peri\u00f3dicamente las cuentas para verificar que sigan siendo necesarias.<\/li>\n<\/ul>\n<p>&#8220;La aplicaci\u00f3n de parches a dispositivos y servicios vulnerables, as\u00ed como la seguridad general de los entornos, reducir\u00e1 las oportunidades de intrusi\u00f3n y mitigar\u00e1 la actividad de los actores&#8221;, seg\u00fan la alerta.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El acontecimiento se produce en medio de crecientes tensiones comerciales entre China y Estados Unidos, con Beijing <a rel=\"noopener nofollow\" href=\"https:\/\/www.reuters.com\/markets\/commodities\/china-bans-exports-gallium-germanium-antimony-us-2024-12-03\/\" target=\"_blank\">prohibir las exportaciones<\/a> de minerales cr\u00edticos galio, germanio y antimonio a Estados Unidos en respuesta a la represi\u00f3n de este \u00faltimo contra la industria de semiconductores de China,<\/p>\n<p>A principios de esta semana, el Departamento de Comercio de EE.UU. <a rel=\"noopener nofollow\" href=\"https:\/\/www.bis.gov\/press-release\/commerce-strengthens-export-controls-restrict-chinas-capability-produce-advanced\" target=\"_blank\">anunciado<\/a> nuevas restricciones que tienen como objetivo limitar la capacidad de China para producir semiconductores de nodos avanzados que puedan usarse en aplicaciones militares, adem\u00e1s de frenar las exportaciones a 140 entidades.<\/p>\n<p>Si bien desde entonces las empresas chinas de chips <a rel=\"noopener nofollow\" href=\"https:\/\/www.reuters.com\/technology\/chinese-chip-firms-say-they-can-withstand-new-us-export-curbs-2024-12-03\/\" target=\"_blank\">prometido<\/a> Para localizar las cadenas de suministro, las asociaciones industriales del pa\u00eds han <a rel=\"noopener nofollow\" href=\"https:\/\/www.reuters.com\/technology\/chinese-firms-should-diversify-chip-sources-internet-society-china-says-2024-12-03\/\" target=\"_blank\">prevenido<\/a> empresas nacionales que los chips estadounidenses &#8220;ya no son seguros&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/joint-advisory-warns-of-prc-backed.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de diciembre de 2024\ue804Ravie Lakshmanan Un aviso conjunto emitido por Australia, Canad\u00e1, Nueva Zelanda y Estados Unidos<\/p>\n","protected":false},"author":1,"featured_media":1470515,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4661,6669,73,71863,4664,9147,4671,201033,4654,201031,4659,4653,4655,3243,231,253,680,23173,246983,255454,246984,131,201032,34366,246982,4660],"class_list":["post-1470514","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-aviso","tag-china","tag-ciberespionaje","tag-como-hackear","tag-conjunto","tag-dirigido","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-popular","tag-por","tag-redes","tag-republica","tag-respaldado","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sobre","tag-software-malicioso-ransomware","tag-telecomunicaciones","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1470514","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1470514"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1470514\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1470515"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1470514"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1470514"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1470514"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}