{"id":1737683,"date":"2025-05-27T08:41:33","date_gmt":"2025-05-27T08:41:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-llaman-a-su-oficina-el-fbi-alerta-a-las-firmas-de-abogados-a-la-campana-de-phishing-sigiloso-de-luna-moth\/"},"modified":"2025-05-27T08:41:38","modified_gmt":"2025-05-27T08:41:38","slug":"los-piratas-informaticos-llaman-a-su-oficina-el-fbi-alerta-a-las-firmas-de-abogados-a-la-campana-de-phishing-sigiloso-de-luna-moth","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-llaman-a-su-oficina-el-fbi-alerta-a-las-firmas-de-abogados-a-la-campana-de-phishing-sigiloso-de-luna-moth\/","title":{"rendered":"Los piratas inform\u00e1ticos llaman a su oficina: el FBI alerta a las firmas de abogados a la campa\u00f1a de phishing sigiloso de Luna Moth"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Interrupci\u00f3n de datos \/ Ingenier\u00eda Social<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Los-piratas-informaticos-llaman-a-su-oficina-el-FBI-alerta.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Oficina Federal de Investigaci\u00f3n de los Estados Unidos (FBI) advirti\u00f3 sobre los ataques de ingenier\u00eda social montados por un actor de extorsi\u00f3n criminal conocido como Luna Moth dirigida a firmas de abogados en los \u00faltimos dos a\u00f1os.<\/p>\n<p>La campa\u00f1a aprovecha las &#8220;llamadas de ingenier\u00eda social de tecnolog\u00eda de la informaci\u00f3n (TI) y los correos electr\u00f3nicos de phishing de devoluci\u00f3n de llamada, para obtener acceso remoto a sistemas o dispositivos y robar datos confidenciales para extorsionar a las v\u00edctimas&#8221;, el FBI <a rel=\"noopener nofollow\" href=\"https:\/\/www.ic3.gov\/CSA\/2025\/250523.pdf\" target=\"_blank\">dicho<\/a> en un aviso.<\/p>\n<p>Luna Moth, tambi\u00e9n llamada Chatty Spider, Silent Ransom Group (SRG), Storm-0252 y UNC3753, se sabe que est\u00e1 activo ya que al menos 2022, principalmente empleando una t\u00e1ctica llamada phishing o entrega de ataque telef\u00f3nicas y de ataque telef\u00f3nicas y la entrega de ataque con la s\u00faplica) a los usuarios que impiden que llamen a los n\u00fameros de tel\u00e9fonos que figuran en los correos electr\u00f3nicos de los benignos, relacionados con los pagos de ataques con la s\u00fabdura.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Los-roles-de-AWS-predeterminados-se-encuentran-para-permitir-el.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>Vale la pena mencionar aqu\u00ed que Luna Moth se refiere al mismo equipo de pirater\u00eda que anteriormente llev\u00f3 a cabo campa\u00f1as de Bazarcall (tambi\u00e9n conocida como Bazacall) para implementar ransomware como Conti. Los actores de amenaza llegaron a su cuenta despu\u00e9s del cierre del sindicato Conti.<\/p>\n<p>Espec\u00edficamente, los destinatarios del correo electr\u00f3nico reciben instrucciones de llamar a un n\u00famero de atenci\u00f3n al cliente para cancelar su suscripci\u00f3n premium dentro de las 24 horas para evitar incurrir en un pago. En el transcurso de la conversaci\u00f3n telef\u00f3nica, la v\u00edctima recibe un correo electr\u00f3nico con un enlace y gu\u00eda para instalar un programa de acceso remoto, dando a los actores de amenaza el acceso no autorizado a sus sistemas.<\/p>\n<p>Armados con el acceso, los atacantes proceden a exfiltran informaci\u00f3n confidencial y env\u00edan una nota de extorsi\u00f3n a la v\u00edctima, exigiendo el pago para evitar publicar sus datos robados en un sitio filtrado o vender a otros ciberdelincuentes.<\/p>\n<p>El FBI dijo que los actores de Luna Moth han cambiado sus t\u00e1cticas a partir de marzo de 2025 llamando a las personas de inter\u00e9s y haci\u00e9ndose pasar por empleados del departamento de TI de su empresa.<\/p>\n<p>&#8220;SRG luego dirigir\u00e1 al empleado que se una a una sesi\u00f3n de acceso remoto, ya sea a trav\u00e9s de un correo electr\u00f3nico enviado o navegar a una p\u00e1gina web&#8221;, se\u00f1al\u00f3 la agencia. &#8220;Una vez que el empleado otorga acceso a su dispositivo, se les dice que el trabajo debe hacerse durante la noche&#8221;.<\/p>\n<p>Se ha encontrado que los actores de amenaza, despu\u00e9s de obtener acceso al dispositivo de la v\u00edctima, intensifican privilegios y aprovechan herramientas leg\u00edtimas como RCLONE o WINSCP para facilitar la exfiltraci\u00f3n de datos.<\/p>\n<p>El uso de herramientas genuinas de gesti\u00f3n del sistema o acceso remoto como Zoho Assist, Syncro, Anydesk, Splashtop o Atera para llevar a cabo los ataques significa que es poco probable que las herramientas de seguridad instalen en los sistemas.<\/p>\n<p>&#8220;Si el dispositivo comprometido no tiene privilegios administrativos, WINSCP Portable se utiliza para exfiltrar los datos de las v\u00edctimas&#8221;, agreg\u00f3 el FBI. &#8220;Aunque esta t\u00e1ctica solo se ha observado recientemente, ha sido altamente efectiva y ha resultado en m\u00faltiples compromisos&#8221;.<\/p>\n<p>Se insta a los defensores a estar atentos a las conexiones WINSCP o RClone hechas en direcciones IP externos, correos electr\u00f3nicos o correo de voz de un grupo no identificado que se rob\u00f3 datos, los correos electr\u00f3nicos con respecto a los servicios de suscripci\u00f3n que proporcionan un n\u00famero de tel\u00e9fono y requieren una llamada a<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/tines-incident-response-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747778103_167_Los-roles-de-AWS-predeterminados-se-encuentran-para-permitir-el.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>Eliminar los cargos de renovaci\u00f3n pendientes y las llamadas telef\u00f3nicas no solicitadas de personas que afirman trabajar en sus departamentos de TI.<\/p>\n<p>La divulgaci\u00f3n sigue a un informe de Eclecticiq que detalla las campa\u00f1as de phishing &#8220;High-Tempo&#8221; de Luna Moth dirigidas a sectores legal y financiero de los Estados Unidos utilizando Reamaze Helpdesk y otro software de escritorio remoto.<\/p>\n<p>Seg\u00fan la compa\u00f1\u00eda de seguridad cibern\u00e9tica holandesa, al menos 37 dominios fueron registrados por el actor de amenaza a trav\u00e9s de Godaddy en marzo, la mayor\u00eda de los cuales falsific\u00f3 los portales de asistencia de TI de las organizaciones espec\u00edficas.<\/p>\n<p>&#8220;Luna Moth est\u00e1 utilizando principalmente dominios con tem\u00e1tica de ayuda, generalmente comenzando con el nombre de la empresa, por ejemplo, Vorys-HelpDesk[.]com, &#8220;Push silencioso <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/silentpush\/status\/1919254157070106989\" target=\"_blank\">dicho<\/a> En una serie de publicaciones sobre X. &#8220;Los actores est\u00e1n utilizando una gama relativamente peque\u00f1a de registradores. Los actores parecen utilizar una gama limitada de proveedores de servidores de nombres, con DomainControl[.]com ser el m\u00e1s com\u00fan &#8220;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/hackers-are-calling-your-office-fbi.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de mayo de 2025\ue804Ravie LakshmananInterrupci\u00f3n de datos \/ Ingenier\u00eda Social La Oficina Federal de Investigaci\u00f3n de los<\/p>\n","protected":false},"author":1,"featured_media":1737684,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[17459,4657,4656,5172,4661,3372,4664,28801,10411,6214,246,273784,1011,36,3161,273783,73217,4654,273782,4659,4653,4655,3126,8178,6213,246983,4665,246984,76115,455,239484],"class_list":["post-1737683","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abogados","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-fbi","tag-firmas","tag-informaticos","tag-las","tag-las-noticias-del-hacker","tag-llaman","tag-los","tag-luna","tag-malware-de-ransomware","tag-moth","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oficina","tag-phishing","tag-piratas","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sigiloso","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1737683","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1737683"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1737683\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1737684"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1737683"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1737683"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1737683"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}