{"id":311462,"date":"2022-08-09T09:33:10","date_gmt":"2022-08-09T09:33:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-apuntaron-a-docenas-de-empresas-industriales-e-instituciones-publicas\/"},"modified":"2022-08-09T09:33:12","modified_gmt":"2022-08-09T09:33:12","slug":"los-piratas-informaticos-chinos-apuntaron-a-docenas-de-empresas-industriales-e-instituciones-publicas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-apuntaron-a-docenas-de-empresas-industriales-e-instituciones-publicas\/","title":{"rendered":"Los piratas inform\u00e1ticos chinos apuntaron a docenas de empresas industriales e instituciones p\u00fablicas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>M\u00e1s de una docena de empresas e instituciones p\u00fablicas del complejo militar-industrial en Afganist\u00e1n y Europa han sido objeto de una ola de ataques dirigidos desde enero de 2022 para robar datos confidenciales haciendo uso simult\u00e1neamente de seis puertas traseras diferentes.<\/p>\n<p>La empresa rusa de ciberseguridad Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/targeted-attack-on-industrial-enterprises-and-public-institutions\/107054\/\" target=\"_blank\">atribuido<\/a> los ataques &#8220;con un alto grado de confianza&#8221; a un actor de amenazas vinculado a China rastreado por <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/chinese-apt-operation-lagtime-it-targets-government-information-technology\" target=\"_blank\">punto de prueba<\/a> como <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/ta428\" target=\"_blank\">TA428<\/a>citando superposiciones en t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP). <\/p>\n<p>TA428, tambi\u00e9n rastreado bajo los nombres Bronze Dudley, Temp.Hex y Vicious Panda, tiene un historial de entidades en huelga en Ucrania, Rusia, Bielorrusia y Mongolia.  Se cree que comparte conexiones con otro grupo de hackers llamado Mustang Panda (tambi\u00e9n conocido como Bronze President).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Los objetivos de la \u00faltima campa\u00f1a de espionaje cibern\u00e9tico incluyeron plantas industriales, oficinas de dise\u00f1o e institutos de investigaci\u00f3n, agencias gubernamentales, ministerios y departamentos en varios pa\u00edses de Europa del Este y Afganist\u00e1n.<\/p>\n<p>Las cadenas de ataque implican penetrar en las redes de TI de la empresa utilizando correos electr\u00f3nicos de phishing cuidadosamente elaborados, incluidos algunos que hacen referencia a informaci\u00f3n no p\u00fablica perteneciente a las organizaciones, para enga\u00f1ar a los destinatarios para que abran documentos falsos de Microsoft Word.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"piratas inform\u00e1ticos chinos\" border=\"0\" data-original-height=\"267\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660037590_664_Los-piratas-informaticos-chinos-apuntaron-a-docenas-de-empresas-industriales.jpg\" title=\"piratas inform\u00e1ticos chinos\" \/><\/div>\n<p>Estos archivos se\u00f1uelo vienen con exploits para una falla de corrupci\u00f3n de memoria de 2017 en el componente Editor de ecuaciones (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2017-11882\" target=\"_blank\">CVE-2017-11882<\/a>) que podr\u00eda conducir a la ejecuci\u00f3n de c\u00f3digo arbitrario en los sistemas afectados, lo que en \u00faltima instancia conducir\u00eda al despliegue de una puerta trasera llamada PortDoor.<\/p>\n<p>PortDoor se emple\u00f3 notablemente en ataques de spear-phishing montados por piratas inform\u00e1ticos patrocinados por el estado chino en abril de 2021 para piratear los sistemas de un contratista de defensa que dise\u00f1a submarinos para la Armada rusa.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"piratas inform\u00e1ticos chinos\" border=\"0\" data-original-height=\"434\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660037590_195_Los-piratas-informaticos-chinos-apuntaron-a-docenas-de-empresas-industriales.jpg\" title=\"piratas inform\u00e1ticos chinos\" \/><\/div>\n<p>Es probable que el uso de seis implantes diferentes sea un intento por parte de los actores de amenazas de establecer canales redundantes para controlar los hosts infectados en caso de que uno de ellos sea detectado y eliminado de las redes.<\/p>\n<p>Las intrusiones culminan con el atacante secuestrando el controlador de dominio y obteniendo el control completo de todas las estaciones de trabajo y servidores de la organizaci\u00f3n, aprovechando el acceso privilegiado para exfiltrar archivos de inter\u00e9s en forma de archivos ZIP comprimidos a un servidor remoto ubicado en China.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Otras puertas traseras utilizadas en los ataques incluyen <a rel=\"nofollow noopener\" href=\"https:\/\/insight-jp.nttsecurity.com\/post\/102gr6l\/ta428ncctrojan\" target=\"_blank\">nccTrojan<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/news.drweb.ru\/show\/?i=14177\" target=\"_blank\">Cotx, DNSep, Logtu<\/a>, y un malware previamente no documentado denominado CotSam, llamado as\u00ed debido a sus similitudes con Cotx.  Cada uno proporciona una amplia funcionalidad para controlar los sistemas y recopilar datos confidenciales.<\/p>\n<p>Tambi\u00e9n se incorpora a los ataques Ladon, un marco de pirater\u00eda para el movimiento lateral que tambi\u00e9n permite al adversario buscar dispositivos en la red y explotar las vulnerabilidades de seguridad en ellos para ejecutar c\u00f3digo malicioso.<\/p>\n<p>&#8220;El phishing selectivo sigue siendo una de las amenazas m\u00e1s importantes para las empresas industriales y las instituciones p\u00fablicas&#8221;, Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/ics-cert.kaspersky.com\/publications\/reports\/2022\/08\/08\/targeted-attack-on-industrial-enterprises-and-public-institutions\" target=\"_blank\">dijo<\/a>.  &#8220;Los atacantes utilizaron principalmente malware de puerta trasera conocido, as\u00ed como t\u00e9cnicas est\u00e1ndar para el movimiento lateral y la evasi\u00f3n de la soluci\u00f3n antivirus&#8221;.<\/p>\n<p>&#8220;Al mismo tiempo, pudieron penetrar en docenas de empresas e incluso tomar el control de toda la infraestructura de TI y las soluciones de seguridad de TI de algunas de las organizaciones atacadas&#8221;.<\/p>\n<p>Los hallazgos llegan poco m\u00e1s de dos meses despu\u00e9s de que se observara a los actores de Twisted Panda apuntando a institutos de investigaci\u00f3n en Rusia y Bielorrusia para dejar caer una puerta trasera b\u00e1sica llamada Spinner.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/chinese-hackers-targeted-dozens-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>M\u00e1s de una docena de empresas e instituciones p\u00fablicas del complejo militar-industrial en Afganist\u00e1n y Europa han sido<\/p>\n","protected":false},"author":1,"featured_media":311463,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,32341,4661,4289,4664,4994,3581,4662,41026,6214,12377,4668,4667,36,4654,4658,4659,4653,4655,6213,4663,6713,4666,4665,4660],"class_list":["post-311462","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntaron","tag-ataques-ciberneticos","tag-chinos","tag-como-hackear","tag-docenas","tag-empresas","tag-filtracion-de-datos","tag-industriales","tag-informaticos","tag-instituciones","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-publicas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/311462","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=311462"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/311462\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/311463"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=311462"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=311462"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=311462"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}