{"id":197185,"date":"2022-06-09T18:51:55","date_gmt":"2022-06-09T18:51:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-frustro-ciberataques-de-un-grupo-de-hackers-libanes\/"},"modified":"2022-06-09T18:51:57","modified_gmt":"2022-06-09T18:51:57","slug":"microsoft-frustro-ciberataques-de-un-grupo-de-hackers-libanes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-frustro-ciberataques-de-un-grupo-de-hackers-libanes\/","title":{"rendered":"Microsoft frustr\u00f3 ciberataques de un grupo de hackers liban\u00e9s"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>Microsoft revel\u00f3 a principios de junio que hab\u00eda identificado y frustrado los ataques de un grupo de piratas inform\u00e1ticos con sede en el L\u00edbano.  En respuesta al nombre de Polonium, se sospecha que estos piratas inform\u00e1ticos trabajan en nombre del Ministerio de Inteligencia de la Rep\u00fablica Isl\u00e1mica de Ir\u00e1n (VAJA).<\/p>\n<h2>Piratas libaneses enviados por Ir\u00e1n<\/h2>\n<p>El Microsoft Threat Intelligence Center (MSTIC) ha anunciado que ha suspendido m\u00e1s de 20 cuentas maliciosas de OneDrive.  Los ciberdelincuentes supuestamente usaron la plataforma de almacenamiento en la nube de Microsoft para almacenar datos robados para su uso posterior en sus ataques.<\/p>\n<div class=\"alignfull-content\">\n<span class=\"purpley-grey\">En la misma categor\u00eda<\/span><\/p>\n<article class=\"grid-box anim col-12 post default post-read-also\">\n<div class=\"image\">\n<img decoding=\"async\" width=\"190\" height=\"190\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/En-apoyo-a-Ucrania-Estados-Unidos-revela-que-ha-realizado.jpg\" class=\"attachment-post-ligne size-post-ligne wp-post-image\" alt=\"Resumen del Departamento del Tesoro de los Estados Unidos.\" loading=\"lazy\" \/> <\/div>\n<div class=\"content\">\n<h2>Los piratas inform\u00e1ticos de Russian Evil Corp intentan evadir las sanciones de EE. UU. Con RaaS<\/h2>\n<\/div>\n<\/article>\n<\/div>\n<p>En los \u00faltimos tres meses, Polonium supuestamente us\u00f3 sus perfiles para comprometer a unas 20 organizaciones con sede en Israel, as\u00ed como a una organizaci\u00f3n intergubernamental con actividades en el L\u00edbano.  Los ciberdelincuentes se dirigieron principalmente a empresas israel\u00edes en el sector de la industria de TI y defensa.  Microsoft indica que uno de los ataques <em>comprometi\u00f3 a una empresa de TI para atacar a una empresa de aviaci\u00f3n y un bufete de abogados en previsi\u00f3n de un ataque a su cadena de suministro.  Usaron credenciales robadas a proveedores de servicios para acceder a redes<\/em> &#8220;.  Los nombres de las organizaciones v\u00edctimas de estas acciones no han sido revelados.<\/p>\n<p>Por el momento, el MSTIC afirma que el grupo Polonium actuar\u00eda desde el L\u00edbano.  Los investigadores de Microsoft son m\u00e1s cautelosos al vincular estos actos con VAJA.  &#8221; <em>Tambi\u00e9n estimamos con confianza moderada que la actividad fue coordinada con otros actores afiliados a VAJA, principalmente debido a las v\u00edctimas comunes y la similitud de las herramientas y t\u00e9cnicas utilizadas.<\/em> \u201c, explica la compa\u00f1\u00eda en su nota de prensa.<\/p>\n<p>Seg\u00fan la investigaci\u00f3n de Microsoft, los miembros de VAJA proporcionaron a Polonium el acceso comprometido de ciertas v\u00edctimas.  &#8221; <em>Tal colaboraci\u00f3n o incluso direcci\u00f3n por parte de Teher\u00e1n se alinear\u00eda con la serie de revelaciones de que el gobierno iran\u00ed ha estado utilizando a terceros desde 2020 para llevar a cabo ciberataques en su nombre.<\/em> \u00bb, <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/06\/02\/exposing-polonium-activity-and-infrastructure-targeting-israeli-organizations\/\" target=\"_blank\">preciso<\/a> la MTIC.<\/p>\n<p>Los piratas inform\u00e1ticos libaneses se habr\u00edan aprovechado de una conocida falla de seguridad en el software emitido por la empresa de ciberseguridad Fortinet: la vulnerabilidad CVE-2018-13379.  Debido a esta violaci\u00f3n, el a\u00f1o pasado se filtr\u00f3 en Internet una lista de 500.000 nombres de usuario y contrase\u00f1as de Fortinet.<\/p>\n<h2>Ir\u00e1n domina el espionaje cibern\u00e9tico con la punta de los dedos<\/h2>\n<p>Ir\u00e1n es un maestro en el arte de los ciberataques.  En 2010, luego de un gran ataque contra las computadoras utilizadas en su programa nuclear, el pa\u00eds decidi\u00f3 invertir en el ciberespacio.  En 2012, usando sus nuevas capacidades, destruy\u00f3 cerca de 30.000 computadoras en la compa\u00f1\u00eda petrolera Aramco en Arabia Saudita.<\/p>\n<p>A finales de 2020, Microsoft ya alertaba sobre la posible implicaci\u00f3n de Ir\u00e1n en el hackeo de los buzones de correo de periodistas estadounidenses y de un candidato a las elecciones presidenciales de Estados Unidos.  Desde entonces, las autoridades estadounidenses se muestran recelosas ante las ofensivas y temen por sus empresas del sector de las telecomunicaciones y la energ\u00eda.<\/p>\n<p>M\u00e1s recientemente, se sospechaba que Ir\u00e1n hab\u00eda llevado a cabo uno de los ataques cibern\u00e9ticos m\u00e1s grandes en la historia de Israel.  Todos los sitios del gobierno israel\u00ed quedaron inaccesibles despu\u00e9s de un poderoso ataque de denegaci\u00f3n de servicio (DDoS).  Despu\u00e9s de todo, Ir\u00e1n se ha posicionado durante a\u00f1os como un oponente de Israel con el L\u00edbano de su lado.  Lo que refuerza la hip\u00f3tesis planteada por Microsoft que se\u00f1ala a Teher\u00e1n como el cerebro detr\u00e1s de las cuentas maliciosas de OneDrive.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2022\/06\/09\/microsoft-a-contrecarre-des-cyberattaques-dun-groupe-de-hackers-libanais\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft revel\u00f3 a principios de junio que hab\u00eda identificado y frustrado los ataques de un grupo de piratas<\/p>\n","protected":false},"author":1,"featured_media":197186,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[12394,48731,2386,6369,76261,7983],"class_list":["post-197185","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-ciberataques","tag-frustro","tag-grupo","tag-hackers","tag-libanes","tag-microsoft"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/197185","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=197185"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/197185\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/197186"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=197185"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=197185"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=197185"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}