{"id":1472502,"date":"2024-12-05T11:24:31","date_gmt":"2024-12-05T11:24:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-un-ciberataque-de-4-meses-a-una-empresa-estadounidense-vinculada-a-piratas-informaticos-chinos\/"},"modified":"2024-12-05T11:24:35","modified_gmt":"2024-12-05T11:24:35","slug":"investigadores-descubren-un-ciberataque-de-4-meses-a-una-empresa-estadounidense-vinculada-a-piratas-informaticos-chinos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-un-ciberataque-de-4-meses-a-una-empresa-estadounidense-vinculada-a-piratas-informaticos-chinos\/","title":{"rendered":"Investigadores descubren un ciberataque de 4 meses a una empresa estadounidense vinculada a piratas inform\u00e1ticos chinos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/Ciberespionaje<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Investigadores-descubren-un-ciberataque-de-4-meses-a-una-empresa.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Un presunto actor de amenazas chino atac\u00f3 a una gran organizaci\u00f3n estadounidense a principios de este a\u00f1o como parte de una intrusi\u00f3n que dur\u00f3 cuatro meses.<\/p>\n<p>Seg\u00fan Symantec, propiedad de Broadcom, la primera evidencia de actividad maliciosa se detect\u00f3 el 11 de abril de 2024 y continu\u00f3 hasta agosto. Sin embargo, la empresa no descarta la posibilidad de que la intrusi\u00f3n se haya producido antes.<\/p>\n<p>&#8220;Los atacantes se movieron lateralmente a trav\u00e9s de la red de la organizaci\u00f3n, comprometiendo varias computadoras&#8221;, dijo el equipo Symantec Threat Hunter. <a rel=\"noopener nofollow\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/threat-intelligence\/us-china-espionage\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>&#8220;Algunas de las m\u00e1quinas atacadas eran servidores Exchange, lo que sugiere que los atacantes estaban recopilando inteligencia mediante la recopilaci\u00f3n de correos electr\u00f3nicos. Tambi\u00e9n se implementaron herramientas de exfiltraci\u00f3n, lo que sugiere que los datos espec\u00edficos fueron tomados de las organizaciones&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>No se revel\u00f3 el nombre de la organizaci\u00f3n que se vio afectada por la persistente campa\u00f1a de ataque, pero se se\u00f1al\u00f3 que la v\u00edctima tiene una presencia significativa en China.<\/p>\n<p>Los v\u00ednculos con China como posible culpable se derivan del uso de carga lateral de DLL, que es una t\u00e1ctica preferida entre varios grupos de amenazas chinos, y la presencia de artefactos previamente identificados como empleados en conexi\u00f3n con una operaci\u00f3n patrocinada por el estado con nombre en c\u00f3digo Crimson Palace.<\/p>\n<p>Otro punto de inter\u00e9s es que la organizaci\u00f3n fue atacada en 2023 por un atacante con v\u00ednculos tentativos con otro equipo de pirater\u00eda con sede en China llamado Daggerfly, que tambi\u00e9n se conoce como Bronze Highland, Evasive Panda y StormBamboo.<\/p>\n<p>Adem\u00e1s de utilizar la carga lateral de DLL para ejecutar cargas \u00fatiles maliciosas, el ataque implica el uso de herramientas de c\u00f3digo abierto como FileZilla, Impacket y PSCP, al tiempo que emplea programas que viven fuera de la tierra (LotL) como Windows Management Instrumentation (WMI). , PsExec y PowerShell.<\/p>\n<p>El mecanismo exacto de acceso inicial utilizado para violar la red sigue siendo desconocido en este momento. Dicho esto, el an\u00e1lisis de Symantec encontr\u00f3 que la m\u00e1quina en la que se detectaron los primeros indicadores de compromiso inclu\u00eda un comando que se ejecutaba a trav\u00e9s de WMI desde otro sistema en la red.<\/p>\n<p>&#8220;El hecho de que el comando se originara en otra m\u00e1quina de la red sugiere que los atacantes ya hab\u00edan comprometido al menos otra m\u00e1quina en la red de la organizaci\u00f3n y que la intrusi\u00f3n pudo haber comenzado antes del 11 de abril&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>Algunas de las otras actividades maliciosas que realizaron posteriormente los atacantes abarcaron desde el robo de credenciales y la ejecuci\u00f3n de archivos DLL maliciosos hasta atacar servidores Microsoft Exchange y descargar herramientas como FileZilla, PSCP y WinRAR.<\/p>\n<p>&#8220;Un grupo en el que los atacantes estaban particularmente interesados \u200b\u200bes el de los &#8216;servidores Exchange&#8217;, lo que sugiere que los atacantes intentaban apuntar a los servidores de correo para recopilar y posiblemente exfiltrar datos de correo electr\u00f3nico&#8221;, dijo Symantec.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce cuando Orange Cyberdefense detall\u00f3 las relaciones p\u00fablicas y privadas dentro del <a rel=\"noopener nofollow\" href=\"https:\/\/intel471.com\/blog\/a-look-at-trending-chinese-apt-techniques\" target=\"_blank\">Ecosistema ciberofensivo chino<\/a>al tiempo que destaca el papel desempe\u00f1ado por las universidades para la investigaci\u00f3n de seguridad y los contratistas de hacking para realizar ataques bajo la direcci\u00f3n de entidades estatales. <\/p>\n<p>&#8220;En muchos casos, personas vinculadas al [Ministry of State Security] o [People&#8217;s Liberation Army] unidades registran empresas falsas para ocultar la atribuci\u00f3n de sus campa\u00f1as al Estado chino&#8221;, <a rel=\"noopener nofollow\" href=\"https:\/\/www.orangecyberdefense.com\/global\/blog\/cert-news\/the-hidden-network-how-china-unites-state-corporate-and-academic-assets-for-cyber-offensive-campaigns\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Estas empresas falsas, que no se dedican a actividades reales con fines de lucro, pueden ayudar a conseguir la infraestructura digital necesaria para llevar a cabo los ciberataques sin llamar la atenci\u00f3n no deseada. Tambi\u00e9n sirven como fachada para reclutar personal para funciones que apoyen las operaciones de pirater\u00eda&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/researchers-uncover-4-month-cyberattack.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de diciembre de 2024\ue804Ravie LakshmananInteligencia de amenazas\/Ciberespionaje Un presunto actor de amenazas chino atac\u00f3 a una gran<\/p>\n","protected":false},"author":1,"featured_media":1472503,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4289,3265,4664,6073,2658,3185,6214,12583,201033,1996,4654,201031,4659,4653,4655,6213,246983,255454,246984,201032,158,26582,246982,4660],"class_list":["post-1472502","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chinos","tag-ciberataque","tag-como-hackear","tag-descubren","tag-empresa","tag-estadounidense","tag-informaticos","tag-investigadores","tag-las-noticias-de-los-piratas-informaticos","tag-meses","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-una","tag-vinculada","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1472502","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1472502"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1472502\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1472503"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1472502"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1472502"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1472502"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}