{"id":250101,"date":"2022-07-07T12:28:49","date_gmt":"2022-07-07T12:28:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-ransomware-maui-de-corea-del-norte-se-dirige-activamente-a-las-organizaciones-de-atencion-medica-de-ee-uu\/"},"modified":"2022-07-07T12:28:50","modified_gmt":"2022-07-07T12:28:50","slug":"el-ransomware-maui-de-corea-del-norte-se-dirige-activamente-a-las-organizaciones-de-atencion-medica-de-ee-uu","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-ransomware-maui-de-corea-del-norte-se-dirige-activamente-a-las-organizaciones-de-atencion-medica-de-ee-uu\/","title":{"rendered":"El ransomware Maui de Corea del Norte se dirige activamente a las organizaciones de atenci\u00f3n m\u00e9dica de EE. UU."},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>En un nuevo aviso conjunto de ciberseguridad, las agencias de ciberseguridad e inteligencia de EE. UU. advirtieron sobre el uso del ransomware Maui por parte de piratas inform\u00e1ticos respaldados por el gobierno de Corea del Norte para apuntar al sector de la salud desde al menos mayo de 2021.<\/p>\n<p>&#8220;Los ciberactores patrocinados por el estado de Corea del Norte utilizaron el ransomware Maui en estos incidentes para cifrar los servidores responsables de los servicios de atenci\u00f3n m\u00e9dica, incluidos los servicios de registros m\u00e9dicos electr\u00f3nicos, los servicios de diagn\u00f3stico, los servicios de im\u00e1genes y los servicios de intranet&#8221;, dijeron las autoridades. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-187a\" target=\"_blank\">se\u00f1alado<\/a>.<\/p>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/07\/06\/north-korean-state-sponsored-cyber-actors-use-maui-ransomware\" target=\"_blank\">alerta<\/a> es cortes\u00eda de la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), la Oficina Federal de Investigaciones (FBI) y el Departamento del Tesoro.<\/p>\n<p>La firma de seguridad cibern\u00e9tica Stairwell, cuyos hallazgos formaron la base del aviso, dijo que la familia de ransomware menos conocida se destaca debido a la falta de varias caracter\u00edsticas clave com\u00fanmente asociadas con los grupos de ransomware como servicio (RaaS).<\/p>\n<p>Esto incluye la ausencia de una &#8220;nota de rescate incrustada para proporcionar instrucciones de recuperaci\u00f3n o medios automatizados para transmitir claves de cifrado a los atacantes&#8221;, dijo el investigador de seguridad Silas Cutler. <a rel=\"nofollow noopener\" href=\"https:\/\/stairwell.com\/news\/threat-research-report-maui-ransomware\/\" target=\"_blank\">dijo<\/a> en una descripci\u00f3n t\u00e9cnica del ransomware.<\/p>\n<p>En cambio, el an\u00e1lisis de las muestras de Maui sugiere que el malware est\u00e1 dise\u00f1ado para que un actor remoto lo ejecute manualmente a trav\u00e9s de una interfaz de l\u00ednea de comandos, us\u00e1ndolo para apuntar a archivos espec\u00edficos en la m\u00e1quina infectada para el cifrado.<\/p>\n<p>Adem\u00e1s de cifrar los archivos de destino con cifrado AES de 128 bits con una clave \u00fanica, cada una de estas claves, a su vez, se cifra con RSA utilizando un par de claves generado la primera vez que se ejecuta Maui.  Como tercera capa de seguridad, las claves RSA se cifran mediante una clave p\u00fablica RSA codificada que es \u00fanica para cada campa\u00f1a.<\/p>\n<p>Lo que distingue a Maui de otras ofertas tradicionales de ransomware es tambi\u00e9n el hecho de que no se ofrece como un servicio a otros afiliados para su uso a cambio de una parte de las ganancias monetarias.<\/p>\n<p>En algunos casos, se dice que los incidentes de ransomware han interrumpido los servicios de salud durante largos per\u00edodos de tiempo.  El vector de infecci\u00f3n inicial utilizado para realizar las intrusiones a\u00fan se desconoce.<\/p>\n<p>Vale la pena se\u00f1alar que la campa\u00f1a se basa en la disposici\u00f3n de las entidades de atenci\u00f3n m\u00e9dica a pagar rescates para recuperarse r\u00e1pidamente de un ataque y garantizar el acceso ininterrumpido a los servicios cr\u00edticos.  Es el \u00faltimo indicio de c\u00f3mo los adversarios de Corea del Norte est\u00e1n adaptando sus t\u00e1cticas para generar ilegalmente un flujo constante de ingresos para la naci\u00f3n con problemas de liquidez.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Seg\u00fan los Sophos <a rel=\"nofollow noopener\" href=\"https:\/\/www.sophos.com\/en-us\/press-office\/press-releases\/2022\/06\/ransomware-attacks-on-healthcare-organizations-increased-94-percent-in-2021\" target=\"_blank\">Estado del ransomware en el cuidado de la salud 2022<\/a> Seg\u00fan el informe, el 61 % de las organizaciones de atenci\u00f3n m\u00e9dica encuestadas optaron por llegar a un acuerdo en comparaci\u00f3n con el promedio mundial del 46 %, y solo el 2 % de las que pagaron el rescate en 2021 recuperaron sus datos completos.<\/p>\n<p>Dicho esto, el uso de una familia de ransomware operado manualmente por un grupo APT tambi\u00e9n plantea la posibilidad de que la operaci\u00f3n podr\u00eda ser una t\u00e1ctica de distracci\u00f3n dise\u00f1ada para actuar como una tapadera para otros motivos maliciosos, como se observ\u00f3 recientemente en el caso de Bronze Starlight. <\/p>\n<p>&#8220;Los ataques de ransomware patrocinados por el estado de la naci\u00f3n se han convertido en t\u00edpicos actos internacionales de agresi\u00f3n&#8221;, dijo Peter Martini, cofundador de iboss, en un comunicado.  &#8220;Desafortunadamente, Corea del Norte ha demostrado espec\u00edficamente que est\u00e1 muy dispuesta a apuntar indiscriminadamente a varias industrias, incluida la atenci\u00f3n m\u00e9dica, para asegurar una criptomoneda imposible de rastrear que est\u00e1 financiando su programa de armas nucleares&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/north-korean-maui-ransomware-actively.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En un nuevo aviso conjunto de ciberseguridad, las agencias de ciberseguridad e inteligencia de EE. UU. advirtieron sobre<\/p>\n","protected":false},"author":1,"featured_media":250102,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,4661,812,4664,1939,38,4193,4662,4668,246,4667,27318,12803,595,4654,4658,4659,4653,4655,11924,4663,4883,4666,4665,4660],"class_list":["post-250101","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-atencion","tag-como-hackear","tag-corea","tag-del","tag-dirige","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-maui","tag-medica","tag-norte","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/250101","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=250101"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/250101\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/250102"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=250101"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=250101"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=250101"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}