{"id":194239,"date":"2022-06-08T08:44:51","date_gmt":"2022-06-08T08:44:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-agencias-de-ee-uu-advierten-sobre-los-piratas-informaticos-chinos-que-apuntan-a-los-proveedores-de-servicios-de-redes-y-telecomunicaciones\/"},"modified":"2022-06-08T08:44:52","modified_gmt":"2022-06-08T08:44:52","slug":"las-agencias-de-ee-uu-advierten-sobre-los-piratas-informaticos-chinos-que-apuntan-a-los-proveedores-de-servicios-de-redes-y-telecomunicaciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-agencias-de-ee-uu-advierten-sobre-los-piratas-informaticos-chinos-que-apuntan-a-los-proveedores-de-servicios-de-redes-y-telecomunicaciones\/","title":{"rendered":"Las agencias de EE. UU. advierten sobre los piratas inform\u00e1ticos chinos que apuntan a los proveedores de servicios de redes y telecomunicaciones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Las agencias de ciberseguridad e inteligencia de EE. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/06\/07\/peoples-republic-china-state-sponsored-cyber-actors-exploit\" target=\"_blank\">prevenido<\/a> sobre actores cibern\u00e9ticos patrocinados por el estado con sede en China que aprovechan las vulnerabilidades de la red para explotar las organizaciones del sector p\u00fablico y privado desde al menos 2020.<\/p>\n<p>Las campa\u00f1as de intrusi\u00f3n generalizadas tienen como objetivo explotar fallas de seguridad identificadas p\u00fablicamente en dispositivos de red como enrutadores de oficina peque\u00f1a\/oficina dom\u00e9stica (SOHO) y dispositivos de almacenamiento conectado a la red (NAS) con el objetivo de obtener un acceso m\u00e1s profundo a las redes de las v\u00edctimas.<\/p>\n<p>Adem\u00e1s, los actores usaron estos dispositivos comprometidos como tr\u00e1fico de comando y control de ruta (C2) para irrumpir en otros objetivos a escala, la Agencia de Seguridad Nacional de EE. UU. (NSA), la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y el Federal Oficina de Investigaciones (FBI) <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-158a\" target=\"_blank\">dijo<\/a> en un consejo conjunto.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/soc2-gitprotect\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/La-operacion-del-ransomware-Conti-se-cierra-despues-de-dividirse.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Se sabe que los perpetradores, adem\u00e1s de cambiar sus t\u00e1cticas en respuesta a las revelaciones p\u00fablicas, emplean una combinaci\u00f3n de herramientas personalizadas y de c\u00f3digo abierto para el reconocimiento y el escaneo de vulnerabilidades, as\u00ed como para ocultar y combinar su actividad.<\/p>\n<p>Los ataques en s\u00ed se facilitan al acceder a servidores comprometidos, que las agencias llamaron puntos de salto, desde direcciones IP con sede en China, us\u00e1ndolos para alojar dominios C2, cuentas de correo electr\u00f3nico y comunicarse con las redes de destino.<\/p>\n<p>&#8220;Los actores cibern\u00e9ticos usan estos puntos de salto como una t\u00e9cnica de ofuscaci\u00f3n cuando interact\u00faan con las redes de las v\u00edctimas&#8221;, se\u00f1alaron las agencias, detallando el patr\u00f3n del adversario de armar las fallas en las organizaciones de telecomunicaciones y los proveedores de servicios de red.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"452\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1654677891_424_Las-agencias-de-EE-UU-advierten-sobre-los-piratas-informaticos.jpg\" \/><\/div>\n<p>Al obtener un punto de apoyo en la red a trav\u00e9s de un activo orientado a Internet sin parches, se ha observado que los actores obtienen credenciales para cuentas administrativas y de usuario, seguido de la ejecuci\u00f3n de comandos del enrutador para &#8220;enrutar, capturar y filtrar subrepticiamente el tr\u00e1fico fuera de la red para actor- infraestructura controlada\u201d.<\/p>\n<p>Por \u00faltimo, pero no menos importante, los atacantes tambi\u00e9n modificaron o eliminaron los archivos de registro locales para borrar la evidencia de su actividad para ocultar a\u00fan m\u00e1s su presencia y evadir la detecci\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Las agencias no destacaron a un actor de amenazas espec\u00edfico, pero se\u00f1alaron que los hallazgos reflejan los grupos patrocinados por el estado chino. <a rel=\"nofollow noopener\" href=\"https:\/\/media.defense.gov\/2020\/Oct\/20\/2002519884\/-1\/-1\/0\/CSA_CHINESE_EXPLOIT_VULNERABILITIES_UOO179811.PDF\" target=\"_blank\">historia<\/a> de <a rel=\"nofollow noopener\" href=\"https:\/\/media.defense.gov\/2021\/Jul\/19\/2002805003\/-1\/-1\/0\/CSA_CHINESE_STATE-SPONSORED_CYBER_TTPS.PDF\" target=\"_blank\">golpeando agresivamente<\/a> infraestructura cr\u00edtica para robar datos confidenciales, tecnolog\u00edas clave emergentes, propiedad intelectual e informaci\u00f3n de identificaci\u00f3n personal.<\/p>\n<p>La revelaci\u00f3n tambi\u00e9n llega menos de un mes despu\u00e9s de que las autoridades de ciberseguridad <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-137a\" target=\"_blank\">revel\u00f3<\/a> los vectores de acceso inicial m\u00e1s explotados de forma rutinaria para violar objetivos, algunos de los cuales incluyen servidores mal configurados, controles de contrase\u00f1a d\u00e9biles, software sin parches y fallas en el bloqueo de intentos de phishing.<\/p>\n<p>&#8220;Las entidades pueden mitigar las vulnerabilidades enumeradas en este aviso aplicando los parches disponibles a sus sistemas, reemplazando la infraestructura al final de su vida \u00fatil e implementando un programa centralizado de administraci\u00f3n de parches&#8221;, dijeron las agencias.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/us-agencies-warn-about-chinese-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las agencias de ciberseguridad e inteligencia de EE. prevenido sobre actores cibern\u00e9ticos patrocinados por el estado con sede<\/p>\n","protected":false},"author":1,"featured_media":194240,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,5893,7848,4661,4289,4664,4662,6214,4668,246,4667,36,4654,4658,4659,4653,4655,6213,4663,4052,253,4666,4665,2204,131,34366,4660],"class_list":["post-194239","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-agencias","tag-apuntan","tag-ataques-ciberneticos","tag-chinos","tag-como-hackear","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-proveedores","tag-redes","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicios","tag-sobre","tag-telecomunicaciones","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/194239","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=194239"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/194239\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/194240"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=194239"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=194239"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=194239"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}