{"id":237538,"date":"2022-06-30T17:08:34","date_gmt":"2022-06-30T17:08:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-bloquea-docenas-de-dominios-maliciosos-operados-por-grupos-de-hack-for-hire\/"},"modified":"2022-06-30T17:08:35","modified_gmt":"2022-06-30T17:08:35","slug":"google-bloquea-docenas-de-dominios-maliciosos-operados-por-grupos-de-hack-for-hire","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-bloquea-docenas-de-dominios-maliciosos-operados-por-grupos-de-hack-for-hire\/","title":{"rendered":"Google bloquea docenas de dominios maliciosos operados por grupos de hack-for-hire"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El Grupo de An\u00e1lisis de Amenazas (TAG) de Google revel\u00f3 el jueves que hab\u00eda actuado para bloquear hasta 36 dominios maliciosos operados por grupos de pirater\u00eda de India, Rusia y los Emiratos \u00c1rabes Unidos.<\/p>\n<p>De manera an\u00e1loga al ecosistema de software de vigilancia, las empresas de pirater\u00eda equipan a sus clientes con capacidades para permitir ataques dirigidos a empresas, activistas, periodistas, pol\u00edticos y otros usuarios de alto riesgo.<\/p>\n<p>Donde los dos se diferencian es que mientras los clientes compran el software esp\u00eda de proveedores comerciales y luego lo implementan ellos mismos, se sabe que los operadores detr\u00e1s de los ataques de pirateo a sueldo realizan las intrusiones en nombre de sus clientes para ocultar su papel.<\/p>\n<p>&#8220;El panorama de pirater\u00eda a sueldo es fluido, tanto en la forma en que los atacantes se organizan como en la amplia gama de objetivos que persiguen en una sola campa\u00f1a a instancias de clientes dispares&#8221;, Shane Huntley, director de Google TAG, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/countering-hack-for-hire-groups\/\" target=\"_blank\">dijo<\/a> en un informe<\/p>\n<p>&#8220;Algunos atacantes de pirater\u00eda anuncian abiertamente sus productos y servicios a cualquiera que est\u00e9 dispuesto a pagar, mientras que otros operan de manera m\u00e1s discreta vendiendo a una audiencia limitada&#8221;.<\/p>\n<p>Se dice que una campa\u00f1a reciente montada por un operador indio de pirater\u00eda inform\u00e1tica se centr\u00f3 en una empresa de TI en Chipre, una instituci\u00f3n educativa en Nigeria, una empresa de tecnolog\u00eda financiera en los Balcanes y una empresa de compras en Israel, lo que indica la amplitud de las v\u00edctimas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"597\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1656608914_285_Google-bloquea-docenas-de-dominios-maliciosos-operados-por-grupos-de.jpg\" \/><\/div>\n<p>El equipo indio, que Google TAG dijo que ha estado rastreando desde 2012, se ha relacionado con una serie de ataques de phishing de credenciales con el objetivo de recopilar informaci\u00f3n de inicio de sesi\u00f3n asociada con agencias gubernamentales, Amazon Web Services (AWS) y cuentas de Gmail.<\/p>\n<p>La campa\u00f1a consiste en enviar correos electr\u00f3nicos de phishing selectivo que contienen un enlace falso que, cuando se hace clic, abre una p\u00e1gina de phishing controlada por el atacante y dise\u00f1ada para desviar las credenciales ingresadas por usuarios desprevenidos.  Los objetivos incluyeron los sectores de gobierno, salud y telecomunicaciones en Arabia Saudita, los Emiratos \u00c1rabes Unidos y Bahrein.<\/p>\n<p>Google TAG atribuy\u00f3 a los actores indios de hack-for-hire a una empresa llamada Rebsec, que, seg\u00fan su empresa inactiva <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/rebsecsolutions\" target=\"_blank\">Cuenta de Twitter<\/a>es la abreviatura de &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/about.me\/rebsecsolutions\" target=\"_blank\">Valores de la rebeli\u00f3n<\/a>&#8221; y tiene su sede en la ciudad de Amritsar. La empresa <a rel=\"nofollow noopener\" href=\"https:\/\/web.archive.org\/web\/20210122030242\/https:\/\/rebsec.com\/corporate-espionage\/\" target=\"_blank\">sitio web<\/a>inhabilitado para &#8220;mantenimiento&#8221; al momento de escribir, tambi\u00e9n afirma ofrecer servicios de espionaje corporativo.<\/p>\n<p>Un conjunto similar de ataques de robo de credenciales dirigidos a periodistas, pol\u00edticos europeos y organizaciones sin fines de lucro se ha relacionado con un actor ruso llamado Void Balaur, un grupo de mercenarios cibern\u00e9ticos documentado por primera vez por Trend Micro en noviembre de 2021.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"691\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1656608914_61_Google-bloquea-docenas-de-dominios-maliciosos-operados-por-grupos-de.jpg\" \/><\/div>\n<p>En los \u00faltimos cinco a\u00f1os, se cree que el colectivo ha seleccionado cuentas en los principales proveedores de correo web como Gmail, Hotmail y Yahoo!  y proveedores regionales de correo web como abv.bg, mail.ru, inbox.lv y UKR.net.<\/p>\n<p>Por \u00faltimo, TAG tambi\u00e9n detall\u00f3 las actividades de un grupo con sede en los Emiratos \u00c1rabes Unidos y tiene conexiones con los desarrolladores originales de un troyano de acceso remoto llamado <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.njrat\" target=\"_blank\">njRAT<\/a> (tambi\u00e9n conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/njrat-h-worm-variant-infections-continue-rise\" target=\"_blank\">Gusano H<\/a> o <a rel=\"nofollow noopener\" href=\"https:\/\/blog.morphisec.com\/hworm-houdini-aka-njrat\" target=\"_blank\">Houdini<\/a>).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los ataques de phishing, descubiertos previamente por <a rel=\"nofollow noopener\" href=\"https:\/\/www.amnesty.org\/en\/latest\/research\/2018\/12\/when-best-practice-is-not-good-enough\/\" target=\"_blank\">Amnist\u00eda Internacional<\/a> en 2018, implican el uso de se\u00f1uelos de restablecimiento de contrase\u00f1a para robar credenciales de objetivos en organizaciones gubernamentales, educativas y pol\u00edticas en el Medio Oriente y \u00c1frica del Norte.<\/p>\n<p>Luego del compromiso de la cuenta, el actor de amenazas mantiene la persistencia otorgando un token OAuth a una aplicaci\u00f3n de correo electr\u00f3nico leg\u00edtima como Thunderbird, generando un <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/accounts\/answer\/185833\" target=\"_blank\">Contrase\u00f1a de la aplicaci\u00f3n<\/a> para acceder a la cuenta a trav\u00e9s de IMAP, o vincular la cuenta de Gmail de la v\u00edctima a una cuenta propiedad del adversario en un proveedor de correo de terceros.<\/p>\n<p>Los hallazgos llegan una semana despu\u00e9s de que Google TAG revelara detalles de una compa\u00f1\u00eda italiana de software esp\u00eda llamada RCS Lab, cuya herramienta de pirater\u00eda &#8220;Ermita\u00f1o&#8221; se utiliz\u00f3 para atacar a los usuarios de Android e iOS en Italia y Kazajst\u00e1n.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/google-blocks-dozens-of-malicious.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Grupo de An\u00e1lisis de Amenazas (TAG) de Google revel\u00f3 el jueves que hab\u00eda actuado para bloquear hasta<\/p>\n","protected":false},"author":1,"featured_media":237539,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,13440,4664,4994,16684,4662,8666,8177,84602,4668,4667,34681,4654,4658,4659,4653,4655,84601,231,4663,4666,4665,4660],"class_list":["post-237538","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bloquea","tag-como-hackear","tag-docenas","tag-dominios","tag-filtracion-de-datos","tag-google","tag-grupos","tag-hackforhire","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operados","tag-por","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/237538","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=237538"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/237538\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/237539"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=237538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=237538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=237538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}