{"id":263305,"date":"2022-07-14T12:52:53","date_gmt":"2022-07-14T12:52:53","guid":{"rendered":"https:\/\/teknomers.com\/es\/piratas-informaticos-respaldados-por-el-estado-apuntan-a-periodistas-en-campanas-de-espionaje-generalizadas\/"},"modified":"2022-07-14T12:52:55","modified_gmt":"2022-07-14T12:52:55","slug":"piratas-informaticos-respaldados-por-el-estado-apuntan-a-periodistas-en-campanas-de-espionaje-generalizadas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/piratas-informaticos-respaldados-por-el-estado-apuntan-a-periodistas-en-campanas-de-espionaje-generalizadas\/","title":{"rendered":"Piratas inform\u00e1ticos respaldados por el estado apuntan a periodistas en campa\u00f1as de espionaje generalizadas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los grupos de pirater\u00eda de estados nacionales alineados con China, Ir\u00e1n, Corea del Norte y Turqu\u00eda han estado atacando a los periodistas para realizar espionaje y difundir malware como parte de una serie de campa\u00f1as desde principios de 2021.<\/p>\n<p>&#8220;Por lo general, los ataques de phishing dirigidos a periodistas se usan para espionaje o para obtener informaci\u00f3n clave sobre el funcionamiento interno de otro gobierno, empresa u otra \u00e1rea de importancia designada por el estado&#8221;, Proofpoint <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/above-fold-and-your-inbox-tracing-state-aligned-activity-targeting-journalists\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>El objetivo final de las intrusiones, dijo la firma de seguridad empresarial, es obtener una ventaja de inteligencia competitiva o difundir desinformaci\u00f3n y propaganda.<\/p>\n<p>Proofpoint dijo que identific\u00f3 dos grupos de pirater\u00eda chinos, TA412 (tambi\u00e9n conocido como Zirconium o Judgement Panda) y <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/groups\/G0062\/\" target=\"_blank\">TA459<\/a>dirigidos al personal de los medios con correos electr\u00f3nicos maliciosos que contienen balizas web y documentos armados, respectivamente, que se utilizaron para acumular informaci\u00f3n sobre los entornos de red de los destinatarios y soltar <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.chinoxy\" target=\"_blank\">Chinoxi<\/a> programa malicioso<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"541\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657803173_167_Piratas-informaticos-respaldados-por-el-estado-apuntan-a-periodistas-en.jpg\" \/><\/div>\n<p>De manera similar, el Grupo Lazarus, afiliado a Corea del Norte (tambi\u00e9n conocido como TA404), atac\u00f3 a una organizaci\u00f3n de medios de comunicaci\u00f3n no identificada con sede en EE. confianza continua en la t\u00e9cnica para promover sus objetivos.<\/p>\n<p>Los periodistas y los medios con sede en EE. UU. tambi\u00e9n han sido atacados por un grupo de pirater\u00eda pro-Turqu\u00eda conocido como TA482, que se ha relacionado con un ataque de recolecci\u00f3n de credenciales dise\u00f1ado para desviar las credenciales de Twitter a trav\u00e9s de p\u00e1ginas de destino falsas.<\/p>\n<p>&#8220;Las motivaciones detr\u00e1s de estas campa\u00f1as [&#8230;] podr\u00eda incluir el uso de las cuentas comprometidas para apuntar a los contactos de las redes sociales de un periodista, usar las cuentas para desfigurar o difundir propaganda&#8221;, teorizaron los investigadores.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"367\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657803173_504_Piratas-informaticos-respaldados-por-el-estado-apuntan-a-periodistas-en.jpg\" \/><\/div>\n<p>Por \u00faltimo, Proofpoint destac\u00f3 los intentos por parte de m\u00faltiples actores iran\u00edes de APT, como Charming Kitten (tambi\u00e9n conocido como TA453), haci\u00e9ndose pasar por periodistas para atraer a acad\u00e9micos y expertos en pol\u00edticas a hacer clic en enlaces maliciosos que redirigen a los objetivos a dominios de recolecci\u00f3n de credenciales.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Tambi\u00e9n se une a esta lista un actor de amenazas llamado Tortoiseshell (tambi\u00e9n conocido como TA456 o Imperial Kitten) que se dice que &#8220;rutinariamente&#8221; se ha hecho pasar por organizaciones de medios como Fox News y The Guardian para enviar correos electr\u00f3nicos con temas de boletines que contienen balizas web.<\/p>\n<p>El tercer adversario alineado con Ir\u00e1n que sigue un enfoque id\u00e9ntico es TA457, que se hizo pasar por un &#8220;reportero de iNews&#8221; para entregar una puerta trasera de DNS basada en .NET al personal de relaciones p\u00fablicas de empresas en EE. UU., Israel y Arabia Saudita.<\/p>\n<p>El hecho de que los periodistas y las entidades de los medios se hayan convertido en el lugar de los ataques se destaca por su capacidad para ofrecer &#8220;acceso e informaci\u00f3n \u00fanicos&#8221;, lo que los convierte en objetivos lucrativos para los esfuerzos de recopilaci\u00f3n de inteligencia.<\/p>\n<p>&#8220;Un ataque oportuno y exitoso a la cuenta de correo electr\u00f3nico de un periodista podr\u00eda proporcionar informaci\u00f3n sobre historias delicadas e incipientes e identificaci\u00f3n de fuentes&#8221;, dijeron los investigadores.  &#8220;Una cuenta comprometida podr\u00eda usarse para difundir desinformaci\u00f3n o propaganda a favor del estado, proporcionar desinformaci\u00f3n en tiempos de guerra o pandemia, o usarse para influir en una atm\u00f3sfera pol\u00edticamente cargada&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/state-backed-hackers-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los grupos de pirater\u00eda de estados nacionales alineados con China, Ir\u00e1n, Corea del Norte y Turqu\u00eda han estado<\/p>\n","protected":false},"author":1,"featured_media":263306,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,7848,4661,3532,4664,10315,528,4662,71685,6214,4668,4667,4654,4658,4659,4653,4655,3425,6213,231,4663,68789,4666,4665,4660],"class_list":["post-263305","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntan","tag-ataques-ciberneticos","tag-campanas","tag-como-hackear","tag-espionaje","tag-estado","tag-filtracion-de-datos","tag-generalizadas","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-periodistas","tag-piratas","tag-por","tag-programa-malicioso-ransomware","tag-respaldados","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/263305","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=263305"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/263305\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/263306"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=263305"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=263305"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=263305"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}