{"id":1608735,"date":"2025-03-05T17:30:26","date_gmt":"2025-03-05T17:30:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-tifon-de-seda-ligado-a-china-expande-los-ataques-ciberneticos-a-las-cadenas-de-suministro-para-el-acceso-inicial\/"},"modified":"2025-03-05T17:30:45","modified_gmt":"2025-03-05T17:30:45","slug":"el-tifon-de-seda-ligado-a-china-expande-los-ataques-ciberneticos-a-las-cadenas-de-suministro-para-el-acceso-inicial","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-tifon-de-seda-ligado-a-china-expande-los-ataques-ciberneticos-a-las-cadenas-de-suministro-para-el-acceso-inicial\/","title":{"rendered":"El tif\u00f3n de seda ligado a China expande los ataques cibern\u00e9ticos a las cadenas de suministro para el acceso inicial"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de red \/ violaci\u00f3n de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/El-tifon-de-seda-ligado-a-China-expande-los-ataques.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>El actor de amenazas forrado de China detr\u00e1s de la explotaci\u00f3n de fallas de seguridad en el d\u00eda cero en los servidores de intercambio de Microsoft en enero de 2021 ha cambiado sus t\u00e1cticas para apuntar a la cadena de suministro de la tecnolog\u00eda de la informaci\u00f3n (TI) como un medio para obtener acceso inicial a las redes corporativas.<\/p>\n<p>Eso es de acuerdo con los nuevos hallazgos del equipo de inteligencia de amenazas de Microsoft, que dec\u00eda el <strong>Tif\u00f3n de seda<\/strong> (anteriormente Hafnium) Hacking Group ahora est\u00e1 dirigido a soluciones de TI, como herramientas de administraci\u00f3n remota y aplicaciones en la nube para obtener un punto de apoyo.<\/p>\n<p>&#8220;Despu\u00e9s de comprometer con \u00e9xito a una v\u00edctima, Silk Typhoon utiliza las claves y credenciales robadas para infiltrarse en redes de clientes donde luego pueden abusar de una variedad de aplicaciones desplegadas, incluidos los servicios de Microsoft y otros, para lograr sus objetivos de espionaje&#8221;, The Tech Giant Giant &#8220;, The Tech Giant <a rel=\"noopener nofollow\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2025\/03\/05\/silk-typhoon-targeting-it-supply-chain\/\" target=\"_blank\">dicho<\/a> en un informe publicado hoy.<\/p>\n<p>Se eval\u00faa que el colectivo adversario es &#8220;bien recubierto y t\u00e9cnicamente eficiente&#8221;, presentando r\u00e1pidamente los exploits para vulnerabilidades de d\u00eda cero en dispositivos de borde para ataques oportunistas que les permiten escalar sus ataques a escala y a trav\u00e9s de una amplia gama de sectores y regiones.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esto incluye servicios de tecnolog\u00eda de la informaci\u00f3n (TI) e infraestructura, empresas de monitoreo y gesti\u00f3n remota (RMM), proveedores de servicios administrados (MSP) y afiliados, atenci\u00f3n m\u00e9dica, servicios legales, educaci\u00f3n superior, defensa, gobierno, organizaciones no gubernamentales (ONG), energ\u00eda y otros ubicados en los Estados Unidos y en todo el mundo.<\/p>\n<p>Tambi\u00e9n se ha observado que el tif\u00f3n de seda depende de varios proyectiles web para lograr la ejecuci\u00f3n de comandos, la persistencia y la exfiltraci\u00f3n de datos de los entornos de las v\u00edctimas. Tambi\u00e9n se dice que demostr\u00f3 una gran comprensi\u00f3n de la infraestructura en la nube, lo que le permite moverse lateralmente y cosechar datos de inter\u00e9s.<\/p>\n<p>Al menos desde finales de 2024, los atacantes se han vinculado a un nuevo conjunto de m\u00e9todos, entre los cuales se refiere al abuso de las claves y las credenciales de API robadas asociadas con la gesti\u00f3n de acceso de privilegios (PAM), los proveedores de aplicaciones en la nube y las compa\u00f1\u00edas de gesti\u00f3n de datos en la nube para llevar a cabo compromisos de la cadena de suministro de clientes aguas abajo.<\/p>\n<p>&#8220;Aprovechando el acceso obtenido a trav\u00e9s de la clave API, el actor realiz\u00f3 el reconocimiento y la recopilaci\u00f3n de datos en dispositivos dirigidos a trav\u00e9s de una cuenta de administraci\u00f3n&#8221;, dijo Microsoft, y agreg\u00f3 que los objetivos de esta actividad abarcaban principalmente el gobierno estatal y local, as\u00ed como el sector de TI.<\/p>\n<p>Algunas de las otras rutas de acceso iniciales adoptadas por Typhoon de seda implican la explotaci\u00f3n del d\u00eda cero de una falla de seguridad en Ivanti Pulse Connect VPN (CVE-2025-0282) y el uso de ataques con contrase\u00f1a de ataques con contrase\u00f1a utilizando credenciales empresariales aparecidas desde contrase\u00f1as filtradas en repeticiones p\u00fablicas alojadas en GitHub y otros.<\/p>\n<p>Tambi\u00e9n explotado por el actor de amenaza como un d\u00eda cero son &#8211;<\/p>\n<ul>\n<li>CVE-2024-3400, una falla de inyecci\u00f3n de comando en los firewalls de Palo Alto Networks<\/li>\n<li>CVE-2023-3519, una vulnerabilidad de ejecuci\u00f3n de c\u00f3digo remoto no autenticado (RCE) que afecta el controlador de entrega de aplicaciones NetScaler (ADC) y NetScaler de Citrix NetScaler y NetScaler Gateway<\/li>\n<li>CVE-2021-26855 (tambi\u00e9n conocido como <a rel=\"noopener nofollow\" href=\"https:\/\/proxylogon.com\" target=\"_blank\">Proxylog\u00f3n<\/a>), CVE-2021-26857, CVE-2021-26858 y CVE-2021-27065, un conjunto de vulnerabilidades que afectan a Microsoft Exchange Server<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-ai-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El actor de amenazas sigue a un acceso inicial que toma medidas para moverse lateralmente de entornos locales a entornos en la nube, y aprovechar las aplicaciones OAuth con permisos administrativos para realizar la exfiltraci\u00f3n de datos de correo electr\u00f3nico, OneDrive y SharePoint a trav\u00e9s de la API MSGRAPH.<\/p>\n<p>En un intento por ofuscar el origen de sus actividades maliciosas, Silk Typhoon se basa en un &#8220;encubierto&#8221; que comprende electrodom\u00e9sticos comprometidos con ciberin\u00faas comprometidas, enrutadores zyxel y dispositivos Qnap, un sello distintivo de varios actores chinos patrocinados por el estado.<\/p>\n<p>&#8220;Durante las actividades recientes y la explotaci\u00f3n hist\u00f3rica de estos electrodom\u00e9sticos, el tif\u00f3n de seda utiliz\u00f3 una variedad de conchas web para mantener la persistencia y permitir que los actores accedan a los entornos de v\u00edctimas de forma remota&#8221;, dijo Microsoft.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/china-linked-silk-typhoon-expands-cyber.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de marzo de 2025\ue804Ravie LakshmananSeguridad de red \/ violaci\u00f3n de datos El actor de amenazas forrado de<\/p>\n","protected":false},"author":1,"featured_media":1608736,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3348,4657,4656,2346,4661,26685,73,6634,4664,2151,3134,246,273784,114533,36,273783,4654,273782,4659,4653,4655,18,24160,246983,4665,246984,2751,25659,455,239484],"class_list":["post-1608735","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acceso","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-cadenas","tag-china","tag-ciberneticos","tag-como-hackear","tag-expande","tag-inicial","tag-las","tag-las-noticias-del-hacker","tag-ligado","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seda","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-suministro","tag-tifon","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1608735","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1608735"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1608735\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1608736"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1608735"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1608735"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1608735"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}