{"id":1658848,"date":"2025-04-07T15:49:59","date_gmt":"2025-04-07T15:49:59","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-y-fbi-warn-warn-fast-flux-estan-impulsando-las-redes-de-malware-c2-y-phishing-resilient\/"},"modified":"2025-04-07T15:50:04","modified_gmt":"2025-04-07T15:50:04","slug":"cisa-y-fbi-warn-warn-fast-flux-estan-impulsando-las-redes-de-malware-c2-y-phishing-resilient","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-y-fbi-warn-warn-fast-flux-estan-impulsando-las-redes-de-malware-c2-y-phishing-resilient\/","title":{"rendered":"CISA y FBI Warn Warn Fast Flux est\u00e1n impulsando las redes de malware, C2 y Phishing Resilient"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de malware \/ red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/CISA-y-FBI-Warn-Warn-Fast-Flux-estan-impulsando-las.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Agencias de ciberseguridad de Australia, Canad\u00e1, Nueva Zelanda y Estados Unidos han publicado un aviso conjunto sobre los riesgos asociados con una t\u00e9cnica llamada <a rel=\"noopener nofollow\" href=\"https:\/\/attack.mitre.org\/techniques\/T1568\/001\/\" target=\"_blank\">flujo r\u00e1pido<\/a> Eso ha sido adoptado por actores de amenaza para oscurecer un canal de comando y control (C2).<\/p>\n<p>&#8220;&#8216;Fast Flux&#8217; es una t\u00e9cnica utilizada para ofuscar las ubicaciones de los servidores maliciosos a trav\u00e9s de registros de Sistema de nombres de dominio (DNS) que cambian r\u00e1pidamente (DNS) asociados con un solo nombre de dominio&#8221;, las agencias <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/04\/03\/nsa-cisa-fbi-and-international-partners-release-cybersecurity-advisory-fast-flux-national-security\" target=\"_blank\">dicho<\/a>. &#8220;Esta amenaza explota una brecha que se encuentra com\u00fanmente en las defensas de la red, lo que dificulta el seguimiento y el bloqueo de actividades de flujo r\u00e1pido malicioso&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Outlaw-Group-utiliza-SSH-Brute-Force-para-implementar-malware-criptojacking-en.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El aviso es cortes\u00eda de la Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA), Agencia de Seguridad Nacional (NSA), la Oficina Federal de Investigaci\u00f3n (FBI), el Centro de Seguridad Cibern\u00e9tica Australiana de las se\u00f1ales de Australia, el Centro Canadiense de Seguridad Cibern\u00e9tica y el Centro Nacional de Seguridad Cibern\u00e9tica de Nueva Zelanda.<\/p>\n<p>El flujo r\u00e1pido ha sido adoptado por muchos grupos de pirater\u00eda en los \u00faltimos a\u00f1os, incluidos los actores de amenazas vinculados a Gamaredon, Cryptochameleon y Raspberry Robin en un esfuerzo por hacer que su infraestructura maliciosa evite la detecci\u00f3n y los derribos de la aplicaci\u00f3n de la ley.<\/p>\n<p>El <a rel=\"noopener nofollow\" href=\"https:\/\/www.fortinet.com\/resources\/cyberglossary\/fast-flux-networks\" target=\"_blank\">acercarse<\/a> Esencialmente implica usar una variedad de direcciones IP y girarlas en r\u00e1pida sucesi\u00f3n, al tiempo que apunta a un dominio malicioso. Se detect\u00f3 por primera vez en la naturaleza en 2007 como parte del proyecto Honeynet.<\/p>\n<p>Puede ser un solo flujo, donde un solo nombre de dominio est\u00e1 vinculado a numerosas direcciones IP, o doble flujo, donde, adem\u00e1s de cambiar las direcciones IP, los servidores de nombres DNS responsables de resolver el dominio tambi\u00e9n cambian con frecuencia, ofreciendo una capa adicional de redundancia y anonimato para los dominios rebeldes.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/CISA-y-FBI-Warn-Warn-Fast-Flux-estan-impulsando-las.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/CISA-y-FBI-Warn-Warn-Fast-Flux-estan-impulsando-las.png\" alt=\"\" border=\"0\" data-original-height=\"600\" data-original-width=\"1024\"\/><\/a><\/div>\n<p>&#8220;Una red de flujo r\u00e1pido es &#8216;r\u00e1pida&#8217; porque, usando DNS, gira r\u00e1pidamente a trav\u00e9s de muchos bots, usando cada uno por poco tiempo para dificultar los esfuerzos de denylisting y derribos basados \u200b\u200ben IP&#8221;, la Unidad de Palo Alto Networks 42 <a rel=\"noopener nofollow\" href=\"https:\/\/unit42.paloaltonetworks.com\/fast-flux-101\/\" target=\"_blank\">dicho<\/a> en un informe publicado en 2021.<\/p>\n<p>Al describir el flujo r\u00e1pido como una amenaza de seguridad nacional, las agencias dijeron que los actores de amenaza est\u00e1n utilizando la t\u00e9cnica para ofuscar las ubicaciones de los servidores maliciosos, as\u00ed como establecer una infraestructura C2 resistente que pueda resistir los esfuerzos de eliminaci\u00f3n.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Eso no es todo. Fast Flux juega un papel vital m\u00e1s all\u00e1 de las comunicaciones C2 para ayudar a los adversarios a organizar sitios web de phishing, as\u00ed como en el escenario y distribuir malware.<\/p>\n<p>Para asegurar el flujo r\u00e1pido, las organizaciones se recomiendan bloquear direcciones IP, dominios maliciosos del sumidero, filtrar el tr\u00e1fico hacia y desde dominios o direcciones IP con mala reputaci\u00f3n, implementar un monitoreo mejorado y hacer cumplir la conciencia y la capacitaci\u00f3n de phishing.<\/p>\n<p>&#8220;El flujo r\u00e1pido representa una amenaza persistente para la seguridad de la red, aprovechando la infraestructura que cambia r\u00e1pidamente para ofuscar la actividad maliciosa&#8221;, dijeron las agencias. &#8220;Al implementar estrategias de detecci\u00f3n y mitigaci\u00f3n s\u00f3lidas, las organizaciones pueden reducir significativamente su riesgo de compromiso por amenazas r\u00e1pidas con flujo&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? Seguirnos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/cisa-and-fbi-warn-fast-flux-is-powering.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de abril de 2025\ue804Ravie LakshmananSeguridad de malware \/ red Agencias de ciberseguridad de Australia, Canad\u00e1, Nueva Zelanda<\/p>\n","protected":false},"author":1,"featured_media":1658849,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5275,4664,415,10853,28801,293763,20842,246,273784,4669,273783,4654,273782,4659,4653,4655,8178,253,174939,246983,4665,246984,455,239484,176393],"class_list":["post-1658848","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-estan","tag-fast","tag-fbi","tag-flux","tag-impulsando","tag-las","tag-las-noticias-del-hacker","tag-malware","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-redes","tag-resilient","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software","tag-warn"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1658848","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1658848"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1658848\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1658849"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1658848"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1658848"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1658848"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}