{"id":1590369,"date":"2025-02-21T08:45:15","date_gmt":"2025-02-21T08:45:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/un-grupo-de-piratas-informaticos-vinculados-a-china-habria-apuntado-al-sector-de-la-salud-en-europa\/"},"modified":"2025-02-21T08:45:21","modified_gmt":"2025-02-21T08:45:21","slug":"un-grupo-de-piratas-informaticos-vinculados-a-china-habria-apuntado-al-sector-de-la-salud-en-europa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/un-grupo-de-piratas-informaticos-vinculados-a-china-habria-apuntado-al-sector-de-la-salud-en-europa\/","title":{"rendered":"Un grupo de piratas inform\u00e1ticos vinculados a China habr\u00eda apuntado al sector de la salud en Europa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p data-start=\"197\" data-end=\"441\"><strong data-start=\"197\" data-end=\"439\">Los investigadores de ciberseguridad han identificado una gran operaci\u00f3n de pirater\u00eda dirigida a las instituciones m\u00e9dicas europeas. <\/strong><\/p>\n<p data-start=\"443\" data-end=\"919\">Entre <strong data-start=\"449\" data-end=\"473\">Junio \u200b\u200by octubre de 2024<\/strong>varias instituciones de salud en Europa han sido el objetivo de una campa\u00f1a de ataques sofisticados. De acuerdo a <strong data-start=\"581\" data-end=\"604\">Naranja cyberDefensa<\/strong>un grupo de hackers, bautizados <strong data-start=\"636\" data-end=\"654\">&#8220;Green Nailao&#8221;<\/strong>habr\u00edan explotado fallas de seguridad para infiltrarse en esta infraestructura cr\u00edtica. Su arsenal y nbsp? Dos software malicioso bien conocido para el ciberespionaje chino, <strong data-start=\"832\" data-end=\"854\">Shadowpad y plugx<\/strong>as\u00ed como una nueva cepa de ransomware, <strong data-start=\"900\" data-end=\"916\">Nailaolocker<\/strong>.<\/p>\n<h2 data-start=\"921\" data-end=\"972\"><strong data-start=\"926\" data-end=\"970\">Herramientas cibern\u00e9ticas bien establecidas<\/strong><\/h2>\n<p data-start=\"974\" data-end=\"1348\">Shadowpad y Plugx no son extra\u00f1os en el paisaje cibern\u00e9tico. <strong data-start=\"1054\" data-end=\"1067\">Shadow<\/strong>apareci\u00f3 en 2015, ya ha participado en ataques contra gobiernos, compa\u00f1\u00edas tecnol\u00f3gicas y el sector energ\u00e9tico. Su \u00faltima versi\u00f3n, detectada en esta campa\u00f1a, se ha cambiado a <strong data-start=\"1279\" data-end=\"1345\">fortalecer su sigilo y evitar an\u00e1lisis de ciberseguridad<\/strong>.<\/p>\n<p data-start=\"1350\" data-end=\"1568\">Por su parte <strong data-start=\"1363\" data-end=\"1372\">Plugx<\/strong>activo desde <strong data-start=\"1387\" data-end=\"1395\">2008<\/strong>primero entidades dirigidas en Jap\u00f3n antes de extenderse por Asia. Su presencia en este ataque europeo marca una evoluci\u00f3n notable de su campo de acci\u00f3n.<\/p>\n<p data-start=\"1570\" data-end=\"1858\">El modus operandi de los hackers se basa en la explotaci\u00f3n de <strong data-start=\"1629\" data-end=\"1725\">Vulnerabilidades presentes en el software de seguridad desarrollado por una empresa israel\u00ed<\/strong>. Una vez infiltrados, implementan estos malware para tomar el control de los sistemas y acceder a bases de datos confidenciales.<\/p>\n<h2 data-start=\"1860\" data-end=\"1922\"><strong data-start=\"1865\" data-end=\"1920\">Nailaolocker &#038; nbsp: un ransomware inesperado y torpe<\/strong><\/h2>\n<p data-start=\"1924\" data-end=\"2260\">El sorprendente elemento de esta campa\u00f1a sigue siendo la introducci\u00f3n de un <strong data-start=\"1989\" data-end=\"2010\">Ransomware no publicado<\/strong>bautizado <strong data-start=\"2020\" data-end=\"2036\">Nailaolocker<\/strong>. A diferencia de los ataques generalmente atribuidos a los grupos de ciberespioning chino, donde la prioridad es a menudo la discreta recopilaci\u00f3n de informaci\u00f3n, este malware tiene un objetivo m\u00e1s directo y NBSP: <strong data-start=\"2232\" data-end=\"2257\">extorsionar el dinero<\/strong>.<\/p>\n<p data-start=\"2262\" data-end=\"2592\">Su modo de operaci\u00f3n es relativamente simple y nbsp: <strong data-start=\"2308\" data-end=\"2407\">Cumpl\u00eda que las v\u00edctimas archivan y requieren un pago de bitcoin a trav\u00e9s de una direcci\u00f3n protonmail<\/strong>. A pesar de su efectividad, los expertos se\u00f1alan <strong data-start=\"2453\" data-end=\"2484\">inconsistencias t\u00e9cnicas<\/strong> En su dise\u00f1o, sugerir un desarrollo precipitado o la intervenci\u00f3n de piratas menos experimentados.<\/p>\n<p data-start=\"2594\" data-end=\"2911\">\u00bfPor qu\u00e9 tal ransomware en un ataque tan sofisticado y NBSP? Algunos analistas avanzan la hip\u00f3tesis de un <strong data-start=\"2704\" data-end=\"2720\">doble uso<\/strong>&#038; nbsp: espionaje y financiamiento. Los grupos de piratas inform\u00e1ticos afiliados a los estados est\u00e1n utilizando cada vez m\u00e1s rescates para <strong data-start=\"2847\" data-end=\"2876\">Diversificar sus ingresos<\/strong> Y ocultar ciertas operaciones.<\/p>\n<h2 data-start=\"2913\" data-end=\"2978\"><strong data-start=\"2918\" data-end=\"2976\">Una intrusi\u00f3n meticulosa y una ejecuci\u00f3n bien engrasada<\/strong><\/h2>\n<p data-start=\"2980\" data-end=\"3389\">El modo de funcionamiento de los piratas sigue una secuencia formidablemente efectiva. Comienzan con <strong data-start=\"3071\" data-end=\"3161\">Utilice contrase\u00f1as bajas y si\u00e9ndale a las autenticaciones multifactorias<\/strong> Para ingresar a los sistemas de destino. Una vez en su lugar, llevan a cabo un <strong data-start=\"3245\" data-end=\"3271\">Mapeo de red<\/strong>antes <strong data-start=\"3282\" data-end=\"3354\">Mu\u00e9vase lateralmente a trav\u00e9s del protocolo de escritorio remoto (RDP)<\/strong> Para escalar sus privilegios.<\/p>\n<p data-start=\"3391\" data-end=\"3800\">El paso final se basa en una t\u00e9cnica bien conocida y nbsp: el <strong data-start=\"3448\" data-end=\"3470\">Dll lateral<\/strong>. A trav\u00e9s de un ejecutable firmado por <strong data-start=\"3506\" data-end=\"3553\">Beijing Huorong Network Technology Co., Ltd<\/strong>instalan un cargador bautizado <strong data-start=\"3590\" data-end=\"3606\">Nailaoloader<\/strong>que desencadena la ejecuci\u00f3n de <strong data-start=\"3637\" data-end=\"3653\">Nailaolocker<\/strong>. Para garantizar su implementaci\u00f3n, usan <strong data-start=\"3700\" data-end=\"3744\">Instrumentaci\u00f3n de administraci\u00f3n de Windows (WMI)<\/strong>una herramienta leg\u00edtima desviada con fines maliciosos.<\/p>\n<h2 data-start=\"3802\" data-end=\"3855\"><strong data-start=\"3807\" data-end=\"3853\">El sector de la salud, un objetivo de elecci\u00f3n<\/strong><\/h2>\n<p data-start=\"3857\" data-end=\"4214\">Este tipo de ataque al sector m\u00e9dico <strong data-start=\"3902\" data-end=\"3928\">no es anecd\u00f3tico<\/strong>. Los hospitales y los laboratorios procesan datos altamente sensibles, que <strong data-start=\"4020\" data-end=\"4066\">Objetivos ideales para ciberdelincuentes<\/strong>. Robo de informaci\u00f3n m\u00e9dica o la par\u00e1lisis de los sistemas puede causar <strong data-start=\"4147\" data-end=\"4174\">consecuencias graves<\/strong>mucho m\u00e1s all\u00e1 de las p\u00e9rdidas financieras.<\/p>\n<p data-start=\"4216\" data-end=\"4507\">Las campa\u00f1as anteriores de espionaje cibern\u00e9tico asignados a China, especialmente las del grupo <strong data-start=\"4311\" data-end=\"4320\">Apt41<\/strong>ya hab\u00eda mostrado un marcado inter\u00e9s en el sector farmac\u00e9utico. En <strong data-start=\"4395\" data-end=\"4403\">2020<\/strong>ataques similares hab\u00edan dirigido a empresas que trabajaban en las vacunas CoVVI-19.<\/p>\n<p data-start=\"4509\" data-end=\"4883\" data-is-last-node=\"\" data-is-only-node=\"\">Los expertos en ciberseguridad temen que estos ofensivos se intensifiquen. Si la adici\u00f3n de ransomware parece ser una novedad t\u00e1ctica, el uso creciente de <strong data-start=\"4677\" data-end=\"4732\">T\u00e9cnicas avanzadas para evitar las protecciones<\/strong> Vamos a vislumbrar m\u00e1s y m\u00e1s ataques dif\u00edciles de contrarrestar. Una tendencia que, seg\u00fan ellos, <strong data-start=\"4830\" data-end=\"4882\">todav\u00eda deber\u00eda acelerar en los pr\u00f3ximos meses<\/strong>.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2025\/02\/21\/un-groupe-de-hackers-lies-a-la-chine-aurait-cible-le-secteur-de-la-sante-en-europe\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de ciberseguridad han identificado una gran operaci\u00f3n de pirater\u00eda dirigida a las instituciones m\u00e9dicas europeas. Entre<\/p>\n","protected":false},"author":1,"featured_media":1457492,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[58212,73,274994,348,2386,1616,6214,6213,1109,1337,39262],"class_list":["post-1590369","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-apuntado","tag-china","tag-ciberata","tag-europa","tag-grupo","tag-habria","tag-informaticos","tag-piratas","tag-salud","tag-sector","tag-vinculados"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1590369","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1590369"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1590369\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1457492"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1590369"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1590369"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1590369"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}