{"id":1616334,"date":"2025-03-11T08:15:17","date_gmt":"2025-03-11T08:15:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/sidewinder-apt-se-dirige-a-sectores-maritimo-nuclear-y-de-ti-en-asia-medio-oriente-y-africa\/"},"modified":"2025-03-11T08:15:21","modified_gmt":"2025-03-11T08:15:21","slug":"sidewinder-apt-se-dirige-a-sectores-maritimo-nuclear-y-de-ti-en-asia-medio-oriente-y-africa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/sidewinder-apt-se-dirige-a-sectores-maritimo-nuclear-y-de-ti-en-asia-medio-oriente-y-africa\/","title":{"rendered":"Sidewinder apt se dirige a sectores mar\u00edtimo, nuclear y de TI en Asia, Medio Oriente y \u00c1frica"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciber espionaje \/ seguridad mar\u00edtima<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Sidewinder-apt-se-dirige-a-sectores-maritimo-nuclear-y-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Las empresas mar\u00edtimas y de log\u00edstica en el sur y sudeste de Asia, el Medio Oriente y \u00c1frica se han convertido en el objetivo de un grupo avanzado de amenaza persistente (APT) denominada Sidewinder.<\/p>\n<p>Los ataques, observados por Kaspersky en 2024, se extendieron por Bangladesh, Camboya, Djibouti, Egipto, los Emiratos \u00c1rabes Unidos y Vietnam. Otros objetivos de inter\u00e9s incluyen centrales nucleares e infraestructura de energ\u00eda nuclear en el sur de Asia y \u00c1frica, as\u00ed como de telecomunicaciones, consultas, empresas de servicios de TI, agencias de bienes ra\u00edces y hoteles.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En lo que parece ser una expansi\u00f3n m\u00e1s amplia de su huella de la victimolog\u00eda, Sidewinder tambi\u00e9n ha dirigido a entidades diplom\u00e1ticas en Afganist\u00e1n, Argelia, Bulgaria, China, India, Maldivas, Ruanda, Arabia Saudita, Turqu\u00eda y Uganda. La orientaci\u00f3n de la India es significativa ya que el actor de amenaza se sospechaba anteriormente de origen indio.<\/p>\n<p>&#8220;Vale la pena se\u00f1alar que Sidewinder funciona constantemente para mejorar sus conjuntos de herramientas, mantenerse por delante de las detecciones de software de seguridad, extender la persistencia en las redes comprometidas y ocultar su presencia en sistemas infectados&#8221;, los investigadores Giampaolo Dedola y Vasily Berdnikov <a rel=\"noopener nofollow\" href=\"https:\/\/securelist.com\/sidewinder-apt-updates-its-toolset-and-targets-nuclear-sector\/115847\/\" target=\"_blank\">dicho<\/a>describi\u00e9ndolo como un &#8220;adversario altamente avanzado y peligroso&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741680915_39_Sidewinder-apt-se-dirige-a-sectores-maritimo-nuclear-y-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741680915_39_Sidewinder-apt-se-dirige-a-sectores-maritimo-nuclear-y-de.png\" alt=\"Sidewinder APT\" border=\"0\" data-original-height=\"520\" data-original-width=\"728\" title=\"Sidewinder APT\"\/><\/a><\/div>\n<p>Sidewinder fue anteriormente objeto de un an\u00e1lisis extenso por parte de la compa\u00f1\u00eda de seguridad cibern\u00e9tica rusa en octubre de 2024, documentando el uso del actor de amenaza de un conjunto de herramientas modular posterior a la explotaci\u00f3n llamado Stealerbot para capturar una amplia gama de informaci\u00f3n confidencial de hosts comprometidos. BlackBerry tambi\u00e9n destac\u00f3 la orientaci\u00f3n del grupo de pirater\u00eda del sector mar\u00edtimo en BlackBerry en julio de 2024.<\/p>\n<p>Las \u00faltimas cadenas de ataque se alinean con lo que se ha informado anteriormente, con los correos electr\u00f3nicos de phishing de lanza actuando como un conducto para entregar documentos atrapados en el grupo que aprovech\u00f3 una vulnerabilidad de seguridad conocida en el editor de la ecuaci\u00f3n de Microsoft Office (CVE-2017-11882) para activar una secuencia de varios escenarios, que a su vez, emplea a .net descarga nombrado ModuleInstaller a finales de la lanza a finales.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/El-pico-de-Botnet-de-Vo1d-supera-a-159-millones.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Kaspersky dijo que algunos de los documentos del se\u00f1uelo est\u00e1n relacionados con las centrales nucleares y las agencias de energ\u00eda nuclear, mientras que otros incluyeron contenido que hizo referencia a infraestructuras mar\u00edtimas y varias autoridades portuarias.<\/p>\n<p>&#8220;Est\u00e1n monitoreando constantemente las detecciones de su conjunto de herramientas por soluciones de seguridad&#8221;, dijo Kaspersky. &#8220;Una vez que se identifican sus herramientas, responden generando una versi\u00f3n nueva y modificada del malware, a menudo en menos de cinco horas&#8221;.<\/p>\n<p>&#8220;Si se producen detecciones de comportamiento, Sidewinder intenta cambiar las t\u00e9cnicas utilizadas para mantener la persistencia y los componentes de carga. Adem\u00e1s, cambian los nombres y rutas de sus archivos maliciosos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/sidewinder-apt-targets-maritime-nuclear.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de marzo de 2025\ue804Ravie LakshmananCiber espionaje \/ seguridad mar\u00edtima Las empresas mar\u00edtimas y de log\u00edstica en el<\/p>\n","protected":false},"author":1,"featured_media":1616335,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,26503,26597,14299,4661,4664,4193,273784,273783,48347,2508,4654,273782,4659,4653,4655,3449,7999,37406,246983,4665,246984,72376,455,239484],"class_list":["post-1616334","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-africa","tag-apt","tag-asia","tag-ataques-ciberneticos","tag-como-hackear","tag-dirige","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-maritimo","tag-medio","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuclear","tag-oriente","tag-sectores","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sidewinder","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1616334","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1616334"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1616334\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1616335"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1616334"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1616334"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1616334"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}