{"id":185103,"date":"2022-06-03T13:47:42","date_gmt":"2022-06-03T13:47:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-bloquea-piratas-informaticos-libaneses-vinculados-a-iran-que-apuntan-a-empresas-israelies\/"},"modified":"2022-06-03T13:47:43","modified_gmt":"2022-06-03T13:47:43","slug":"microsoft-bloquea-piratas-informaticos-libaneses-vinculados-a-iran-que-apuntan-a-empresas-israelies","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-bloquea-piratas-informaticos-libaneses-vinculados-a-iran-que-apuntan-a-empresas-israelies\/","title":{"rendered":"Microsoft bloquea piratas inform\u00e1ticos libaneses vinculados a Ir\u00e1n que apuntan a empresas israel\u00edes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft dijo el jueves que tom\u00f3 medidas para deshabilitar la actividad maliciosa derivada del abuso de OneDrive por parte de un actor de amenazas previamente indocumentado que rastrea bajo el apodo de elemento qu\u00edmico Polonium.<\/p>\n<p>Adem\u00e1s de eliminar las cuentas infractoras creadas por el grupo de actividad con sede en el L\u00edbano, el Centro de Inteligencia de Amenazas (MSTIC) del gigante tecnol\u00f3gico dijo que suspendi\u00f3 m\u00e1s de 20 aplicaciones maliciosas de OneDrive creadas y notific\u00f3 a las organizaciones afectadas.<\/p>\n<p>&#8220;La actividad observada se coordin\u00f3 con otros actores afiliados al Ministerio de Inteligencia y Seguridad de Ir\u00e1n (MOIS), bas\u00e1ndose principalmente en la superposici\u00f3n de v\u00edctimas y la similitud de herramientas y t\u00e9cnicas&#8221;, MSTIC <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/06\/02\/exposing-polonium-activity-and-infrastructure-targeting-israeli-organizations\/\" target=\"_blank\">juzgado<\/a> con &#8220;moderada confianza&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-github\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Microsoft-advierte-sobre-los-skimmers-web-que-imitan-Google-Analytics.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Se cree que el colectivo adversario ha violado m\u00e1s de 20 organizaciones con sede en Israel y una organizaci\u00f3n intergubernamental con operaciones en el L\u00edbano desde febrero de 2022.<\/p>\n<p>Los objetivos de inter\u00e9s incluyeron entidades en los sectores de fabricaci\u00f3n, TI, transporte, defensa, gobierno, agricultura, finanzas y atenci\u00f3n m\u00e9dica, con un proveedor de servicios en la nube comprometido para apuntar a una empresa de aviaci\u00f3n y un bufete de abogados en lo que es un caso de un ataque a la cadena de suministro.<\/p>\n<p>En la gran mayor\u00eda de los casos, se cree que el acceso inicial se obtuvo al explotar una falla de cruce de ruta en los dispositivos de Fortinet (CVE-2018-13379), abusando de ella para eliminar implantes PowerShell personalizados como CreepySnail que establecen conexiones a un comando y -servidor de control (C2) para acciones de seguimiento.<\/p>\n<p>Las cadenas de ataques montadas por el actor han implicado el uso de herramientas personalizadas que aprovechan los servicios leg\u00edtimos en la nube, como las cuentas de OneDrive y Dropbox para C2 con sus v\u00edctimas, utilizando herramientas maliciosas denominadas CreepyDrive y CreepyBox.<\/p>\n<p>&#8220;El implante proporciona la funcionalidad b\u00e1sica de permitir que el actor de amenazas cargue archivos robados y descargue archivos para ejecutar&#8221;, dijeron los investigadores.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Esta no es la primera vez que los actores de amenazas iran\u00edes aprovechan los servicios en la nube.  En octubre de 2021, Cybereason revel\u00f3 una campa\u00f1a de ataque organizada por un grupo llamado MalKamak que us\u00f3 Dropbox para comunicaciones C2 en un intento por pasar desapercibido.<\/p>\n<p>Adem\u00e1s, MSTIC se\u00f1al\u00f3 que varias v\u00edctimas que se vieron comprometidas por Polonium fueron previamente atacadas por otro grupo iran\u00ed llamado MuddyWater (tambi\u00e9n conocido como Mercury), que ha sido caracterizado por el Comando Cibern\u00e9tico de EE. UU. como un &#8220;elemento subordinado&#8221; dentro de MOIS.<\/p>\n<p>Las superposiciones de v\u00edctimas dan cr\u00e9dito a informes anteriores de que MuddyWater es un &#8220;conglomerado&#8221; de m\u00faltiples equipos como Winnti (China) y Lazarus Group (Corea del Norte).<\/p>\n<p>Para contrarrestar tales amenazas, se recomienda a los clientes que habiliten la autenticaci\u00f3n de m\u00faltiples factores, as\u00ed como que revisen y auditen las relaciones con los socios para minimizar los permisos innecesarios.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/microsoft-blocks-iran-linked-lebanese.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft dijo el jueves que tom\u00f3 medidas para deshabilitar la actividad maliciosa derivada del abuso de OneDrive por<\/p>\n","protected":false},"author":1,"featured_media":185104,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,7848,4661,13440,4664,3581,4662,6214,6983,10989,4668,4667,13910,7983,4654,4658,4659,4653,4655,6213,4663,4666,4665,39262,4660],"class_list":["post-185103","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntan","tag-ataques-ciberneticos","tag-bloquea","tag-como-hackear","tag-empresas","tag-filtracion-de-datos","tag-informaticos","tag-iran","tag-israelies","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-libaneses","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vinculados","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/185103","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=185103"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/185103\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/185104"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=185103"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=185103"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=185103"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}