{"id":1481699,"date":"2024-12-11T10:40:32","date_gmt":"2024-12-11T10:40:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/estados-unidos-acusa-a-un-hacker-chino-de-explotar-el-dia-cero-en-81-000-firewalls-de-sophos\/"},"modified":"2024-12-11T10:40:37","modified_gmt":"2024-12-11T10:40:37","slug":"estados-unidos-acusa-a-un-hacker-chino-de-explotar-el-dia-cero-en-81-000-firewalls-de-sophos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/estados-unidos-acusa-a-un-hacker-chino-de-explotar-el-dia-cero-en-81-000-firewalls-de-sophos\/","title":{"rendered":"Estados Unidos acusa a un hacker chino de explotar el d\u00eda cero en 81.000 firewalls de Sophos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/violaci\u00f3n de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Estados-Unidos-acusa-a-un-hacker-chino-de-explotar-el.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>El gobierno de EE. UU. revel\u00f3 el martes cargos contra un ciudadano chino por supuestamente irrumpir en miles de dispositivos firewall de Sophos en todo el mundo en 2020.<\/p>\n<p>Guan Tianfeng (tambi\u00e9n conocido como gbigmao y gxiaomao), de quien se dice que trabaj\u00f3 en Sichuan Silence Information Technology Company, Limited, ha sido acusado de conspiraci\u00f3n para cometer fraude inform\u00e1tico y conspiraci\u00f3n para cometer fraude electr\u00f3nico. Guan ha sido acusado de desarrollar y probar una vulnerabilidad de seguridad de d\u00eda cero utilizada para realizar ataques contra los firewalls de Sophos.<\/p>\n<p>&#8220;Guan Tianfeng es buscado por su presunto papel en conspirar para acceder a los cortafuegos de Sophos sin autorizaci\u00f3n, causarles da\u00f1os y recuperar y exfiltrar datos tanto de los propios cortafuegos como de los ordenadores detr\u00e1s de estos cortafuegos&#8221;, dijo la Oficina Federal de Investigaciones de EE.UU. (FBI) <a rel=\"noopener nofollow\" href=\"https:\/\/www.fbi.gov\/wanted\/cyber\/guan-tianfeng\" target=\"_blank\">dicho<\/a>. &#8220;El exploit se utiliz\u00f3 para infiltrarse en aproximadamente 81.000 cortafuegos&#8221;.<\/p>\n<p>La vulnerabilidad de d\u00eda cero en cuesti\u00f3n es <a rel=\"noopener nofollow\" href=\"https:\/\/support.sophos.com\/support\/s\/article\/KBA-000007319?language=en_US\" target=\"_blank\">CVE-2020-12271<\/a> (Puntuaci\u00f3n CVSS: 9,8), un grave fallo de inyecci\u00f3n SQL que podr\u00eda ser aprovechado por un actor malintencionado para lograr la ejecuci\u00f3n remota de c\u00f3digo en cortafuegos de Sophos susceptibles.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En una serie de informes publicados a finales de octubre de 2024 bajo el nombre de Pacific Rim, Sophos revel\u00f3 que hab\u00eda recibido un informe de recompensa por errores &#8220;simult\u00e1neamente muy \u00fatil pero sospechoso&#8221; sobre la falla en abril de 2020 de investigadores asociados con el Instituto de Investigaci\u00f3n Double Helix de Sichuan Silence. un d\u00eda despu\u00e9s del cual fue explotado en ataques del mundo real para <a rel=\"noopener nofollow\" href=\"https:\/\/news.sophos.com\/en-us\/2020\/04\/26\/asnarok\/\" target=\"_blank\">robar datos confidenciales<\/a> utilizando el troyano Asnar\u00f6k, incluidos nombres de usuario y contrase\u00f1as.<\/p>\n<p>Sucedi\u00f3 por segunda vez en marzo de 2022, cuando la empresa recibi\u00f3 otro informe de un investigador an\u00f3nimo con sede en China que detallaba dos fallos distintos: <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2022-1040\" target=\"_blank\">CVE-2022-1040<\/a> (Puntuaci\u00f3n CVSS: 9,8), una falla cr\u00edtica de omisi\u00f3n de autenticaci\u00f3n en los firewalls de Sophos que permite a un atacante remoto ejecutar c\u00f3digo arbitrario, y <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2022-1292\" target=\"_blank\">CVE-2022-1292<\/a> (Puntuaci\u00f3n CVSS: 9,8), un error de inyecci\u00f3n de comandos en OpenSSL A la explotaci\u00f3n salvaje de CVE-2022-1040 se le ha asignado el apodo <a rel=\"noopener nofollow\" href=\"https:\/\/news.sophos.com\/en-us\/2022\/06\/15\/personal-panda\/\" target=\"_blank\">panda personal<\/a>.<\/p>\n<p>&#8220;Guan y sus c\u00f3mplices dise\u00f1aron el malware para robar informaci\u00f3n de los cortafuegos&#8221;, dijo el Departamento de Justicia de EE.UU. (DoJ) <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/opa\/pr\/china-based-hacker-charged-conspiring-develop-and-deploy-malware-exploited-tens-thousands\" target=\"_blank\">dicho<\/a>. &#8220;Para ocultar mejor su actividad, Guan y sus c\u00f3mplices registraron y utilizaron dominios dise\u00f1ados para parecer controlados por Sophos, como sophosfirewallupdate[.]com.&#8221;<\/p>\n<p>Luego, los actores de amenazas actuaron para modificar su malware cuando Sophos comenz\u00f3 a implementar contramedidas, implementando un <a rel=\"noopener nofollow\" href=\"https:\/\/www.bitdefender.com\/en-us\/blog\/hotforsecurity\/ragnarok-ransomware-gang-shuts-down-universal-decryption-key-released\" target=\"_blank\">ragnar\u00f6k<\/a> variante de ransomware en caso de que las v\u00edctimas intentaran eliminar los artefactos de los sistemas Windows infectados. Estos esfuerzos no tuvieron \u00e9xito, afirm\u00f3 el Departamento de Justicia.<\/p>\n<p>Simult\u00e1neamente con la acusaci\u00f3n, la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de Estados Unidos impuso sanciones contra Sichuan Silence y Guan, afirmando que muchas de las v\u00edctimas eran empresas estadounidenses de infraestructura cr\u00edtica.<\/p>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/nattothoughts.substack.com\/p\/sichuan-silence-information-technology\" target=\"_blank\">silencio de sichuan<\/a> ha sido evaluado como un <a rel=\"noopener nofollow\" href=\"https:\/\/apnews.com\/article\/chinese-hacking-leak-documents-surveillance-spying-6276e8662ddf6f2c1afbae994d8b3aa2?mid=1&amp;utm_source=www.metacurity.com&amp;utm_medium=newsletter&amp;utm_campaign=hackers-are-starting-mass-exploitation-of-teamcity-s-critical-vulnerability#cid=1720710\" target=\"_blank\">Con base en Chengdu<\/a> contratista gubernamental de ciberseguridad que ofrece sus servicios a agencias de inteligencia chinas, equip\u00e1ndolas con capacidades para realizar explotaci\u00f3n de redes, monitoreo de correo electr\u00f3nico, descifrado de contrase\u00f1as por fuerza bruta y supresi\u00f3n de la opini\u00f3n p\u00fablica. Tambi\u00e9n se dice que proporciona a los clientes equipos dise\u00f1ados para sondear y explotar los enrutadores de red de destino.<\/p>\n<p>En diciembre de 2021, Meta <a rel=\"noopener nofollow\" href=\"https:\/\/transparency.meta.com\/en-gb\/metasecurity\/threat-reporting\/\" target=\"_blank\">dicho<\/a> elimin\u00f3 524 cuentas de Facebook, 20 p\u00e1ginas, cuatro grupos y 86 cuentas de Instagram asociadas con Sichuan Silence que se dirig\u00edan a audiencias de habla inglesa y china con desinformaci\u00f3n relacionada con COVID-19.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;M\u00e1s de 23.000 de los cortafuegos comprometidos estaban en los Estados Unidos. De estos cortafuegos, 36 proteg\u00edan los sistemas de las empresas de infraestructura cr\u00edtica estadounidenses&#8221;, dijo el Tesoro. <a rel=\"noopener nofollow\" href=\"https:\/\/home.treasury.gov\/news\/press-releases\/jy2742\" target=\"_blank\">dicho<\/a>. &#8220;Si alguna de estas v\u00edctimas no hubiera parcheado sus sistemas para mitigar el exploit, o si las medidas de ciberseguridad no hubieran identificado y remediado r\u00e1pidamente la intrusi\u00f3n, el impacto potencial del ataque del ransomware Ragnarok podr\u00eda haber resultado en lesiones graves o la p\u00e9rdida de vidas humanas. &#8220;<\/p>\n<p>Por otra parte, el Departamento de Estado ha <a rel=\"noopener nofollow\" href=\"https:\/\/rewardsforjustice.net\/rewards\/foreign-malicious-cyber-activity-against-u-s-critical-infrastructure\/\" target=\"_blank\">anunciado<\/a> recompensas de hasta 10 millones de d\u00f3lares por informaci\u00f3n sobre Sichuan Silence, Guan u otras personas que puedan estar participando en ciberataques contra entidades de infraestructura cr\u00edtica de Estados Unidos bajo la direcci\u00f3n de un gobierno extranjero.<\/p>\n<p>&#8220;La escala y la persistencia de los adversarios del Estado-naci\u00f3n chino representan una amenaza significativa para la infraestructura cr\u00edtica, as\u00ed como para las empresas cotidianas desprevenidas&#8221;, dijo Ross McKerchar, director de seguridad de la informaci\u00f3n de Sophos, en un comunicado compartido con The Hacker News.<\/p>\n<p>&#8220;Su determinaci\u00f3n implacable redefine lo que significa ser una amenaza persistente avanzada; interrumpir este cambio exige acciones individuales y colectivas en toda la industria, incluidas las fuerzas del orden. No podemos esperar que estos grupos disminuyan su velocidad si no ponemos el tiempo y esfuerzo para superarlos en innovaci\u00f3n, y esto incluye una transparencia temprana sobre las vulnerabilidades y un compromiso para desarrollar un software m\u00e1s potente&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/us-charges-chinese-hacker-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de diciembre de 2024\ue804Ravie LakshmananVulnerabilidad\/violaci\u00f3n de datos El gobierno de EE. UU. revel\u00f3 el martes cargos contra<\/p>\n","protected":false},"author":1,"featured_media":1481700,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1588,4661,2127,1100,4664,1478,4003,5796,131748,10442,201033,4654,201031,4659,4653,4655,246983,255454,246984,201032,38721,4004,246982,4660],"class_list":["post-1481699","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-acusa","tag-ataques-ciberneticos","tag-cero","tag-chino","tag-como-hackear","tag-dia","tag-estados","tag-explotar","tag-firewalls","tag-hacker","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-sophos","tag-unidos","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1481699","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1481699"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1481699\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1481700"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1481699"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1481699"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1481699"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}