{"id":316086,"date":"2022-08-11T20:21:41","date_gmt":"2022-08-11T20:21:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/cartel-de-ciberdelincuencia-de-conti-utiliza-ataques-de-phishing-bazarcall-como-vector-de-ataque-inicial\/"},"modified":"2022-08-11T20:21:42","modified_gmt":"2022-08-11T20:21:42","slug":"cartel-de-ciberdelincuencia-de-conti-utiliza-ataques-de-phishing-bazarcall-como-vector-de-ataque-inicial","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cartel-de-ciberdelincuencia-de-conti-utiliza-ataques-de-phishing-bazarcall-como-vector-de-ataque-inicial\/","title":{"rendered":"Cartel de ciberdelincuencia de Conti utiliza ataques de phishing &#8216;BazarCall&#8217; como vector de ataque inicial"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Tres ramificaciones diferentes del notorio c\u00e1rtel de delitos cibern\u00e9ticos Conti han recurrido a la t\u00e9cnica de phishing de devoluci\u00f3n de llamada como un vector de acceso inicial para violar las redes objetivo.<\/p>\n<p>&#8220;Desde entonces, tres grupos de amenazas aut\u00f3nomos han adoptado y desarrollado de forma independiente sus propias t\u00e1cticas de phishing dirigidas derivadas de la metodolog\u00eda de phishing de devoluci\u00f3n de llamada&#8221;, firma de seguridad cibern\u00e9tica AdvIntel <a rel=\"nofollow noopener\" href=\"https:\/\/www.advintel.io\/post\/bazarcall-advisory-the-essential-guide-to-call-back-phishing-attacks-that-revolutionized-the-data\" target=\"_blank\">dijo<\/a> en un informe del mi\u00e9rcoles.<\/p>\n<p>Estas campa\u00f1as dirigidas &#8220;aumentaron sustancialmente&#8221; los ataques contra entidades en los sectores financiero, tecnol\u00f3gico, legal y de seguros, agreg\u00f3 la compa\u00f1\u00eda.<\/p>\n<p>Los actores en cuesti\u00f3n incluyen a Silent Ransom, Quantum y Roy\/Zeon, todos los cuales se separaron de Conti despu\u00e9s de que este \u00faltimo orquest\u00f3 su cierre en mayo de 2022 luego de su apoyo p\u00fablico a Rusia en el conflicto ruso-ucraniano en curso.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La t\u00e1ctica de ingenier\u00eda social avanzada, tambi\u00e9n llamada BazaCall (tambi\u00e9n conocida como BazarCall), se convirti\u00f3 en el centro de atenci\u00f3n en 2020\/2021 cuando los operadores del ransomware Ryuk la pusieron en uso, que luego cambi\u00f3 su nombre a Conti.<\/p>\n<p>Se dice que recibi\u00f3 mejoras operativas sustanciales en mayo, casi al mismo tiempo que el equipo de Conti estaba ocupado coordinando una reestructuraci\u00f3n de toda la organizaci\u00f3n mientras simulaba los movimientos de un grupo activo.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataques de phishing de BazarCall\" border=\"0\" data-original-height=\"497\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660249300_541_Cartel-de-ciberdelincuencia-de-Conti-utiliza-ataques-de-phishing-BazarCall.jpg\" title=\"Ataques de phishing de BazarCall\" \/><\/div>\n<p>El ataque de phishing tambi\u00e9n es \u00fanico en el sentido de que renuncia a enlaces o archivos adjuntos maliciosos en mensajes de correo electr\u00f3nico a favor de n\u00fameros de tel\u00e9fono a los que se enga\u00f1a a los destinatarios para que llamen al alertarlos de un pr\u00f3ximo cargo en su tarjeta de cr\u00e9dito por una suscripci\u00f3n premium.<\/p>\n<p>Si un destinatario objetivo cae en la trampa y decide llamar al n\u00famero de tel\u00e9fono indicado en el correo electr\u00f3nico, una persona real de un centro de llamadas fraudulento creado por los operadores de BazaCall intenta convencer a la v\u00edctima de que le otorgue a la persona de servicio al cliente control de escritorio remoto para ayudar a cancelar la supuesta suscripci\u00f3n.<\/p>\n<p>Con acceso al escritorio, el actor de la amenaza toma medidas sigilosamente para infiltrarse en la red del usuario y establecer la persistencia para las actividades de seguimiento, como la exfiltraci\u00f3n de datos.<\/p>\n<p>&#8220;El phishing de devoluci\u00f3n de llamada fue la t\u00e1ctica que permiti\u00f3 un cambio generalizado en el enfoque de la implementaci\u00f3n de ransomware&#8221;, dijo AdvIntel, y agreg\u00f3 que &#8220;el vector de ataque est\u00e1 intr\u00ednsecamente integrado en la tradici\u00f3n organizativa de Conti&#8221;. <\/p>\n<p>Silent Ransom, el primer subgrupo de Conti que se alej\u00f3 de la banda de ciberdelincuencia en marzo de 2022, desde entonces se ha relacionado con ataques de extorsi\u00f3n de datos despu\u00e9s de obtener acceso inicial a trav\u00e9s de correos electr\u00f3nicos de vencimiento de suscripci\u00f3n que afirman notificar a los usuarios sobre el pago pendiente de los servicios de Zoho Masterclass y Duolingo.<\/p>\n<p>&#8220;Estos ataques se pueden categorizar como ataques de rescate de violaci\u00f3n de datos, en los que el objetivo principal del grupo es obtener acceso a documentos e informaci\u00f3n confidenciales, y exigir el pago para retener la publicaci\u00f3n de los datos robados&#8221;, Sygnia <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sygnia.co\/luna-moth-false-subscription-scams\" target=\"_blank\">se\u00f1alado<\/a> el mes pasado, describiendo el procedimiento de infecci\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La compa\u00f1\u00eda de ciberseguridad israel\u00ed est\u00e1 rastreando las actividades de Silent Ransom bajo el nombre de Luna Moth.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataques de phishing de BazarCall\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660249301_453_Cartel-de-ciberdelincuencia-de-Conti-utiliza-ataques-de-phishing-BazarCall.jpg\" title=\"Ataques de phishing de BazarCall\" \/><\/div>\n<p>Quantum y Roy\/Zeon son los otros dos spin-offs de Conti que seguir\u00e1n el mismo enfoque a partir de junio de 2022. Si bien Quantum ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/www.advintel.io\/post\/anatomy-of-attack-truth-behind-the-costa-rica-government-ransomware-5-day-intrusion\" target=\"_blank\">implicado<\/a> en los devastadores ataques de ransomware a las redes del gobierno costarricense en mayo, Roy\/Zeon est\u00e1 formado por miembros &#8220;responsables de la creaci\u00f3n del mismo Ryuk&#8221;.<\/p>\n<p>&#8220;A medida que los actores de amenazas se han dado cuenta de las potencialidades de las t\u00e1cticas de ingenier\u00eda social armadas, es probable que estas operaciones de phishing contin\u00faen volvi\u00e9ndose m\u00e1s elaboradas, detalladas y dif\u00edciles de analizar de las comunicaciones leg\u00edtimas a medida que pasa el tiempo&#8221;, dijeron los investigadores.<\/p>\n<p>Los hallazgos llegan como empresa de ciberseguridad industrial Dragos <a rel=\"nofollow noopener\" href=\"https:\/\/www.dragos.com\/blog\/dragos-industrial-ransomware-analysis-q2-2022\/\" target=\"_blank\">revelado<\/a> el n\u00famero de ataques de ransomware en infraestructuras industriales disminuy\u00f3 de 158 en el primer trimestre de 2022 a 125 en el segundo trimestre, una ca\u00edda que atribuy\u00f3 con poca confianza al cierre de Conti.<\/p>\n<p>Eso no es todo.  La firma de an\u00e1lisis de blockchain Elliptic <a rel=\"nofollow noopener\" href=\"https:\/\/hub.elliptic.co\/analysis\/cross-chain-crime-more-than-half-a-billion-dollars-has-been-laundered-through-a-cross-chain-bridge\/\" target=\"_blank\">revel\u00f3<\/a> esta semana que el ahora desaparecido grupo Conti ha lavado m\u00e1s de USD 53 millones en criptoactivos a trav\u00e9s de RenBridge, un puente entre cadenas que permite transferir fondos virtuales entre cadenas de bloques, entre abril de 2021 y julio de 2022.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/conti-cybercrime-cartel-using-bazarcall.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tres ramificaciones diferentes del notorio c\u00e1rtel de delitos cibern\u00e9ticos Conti han recurrido a la t\u00e9cnica de phishing de<\/p>\n","protected":false},"author":1,"featured_media":316087,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,2346,4661,99232,2380,30985,440,4664,5628,4662,3134,4668,4667,4654,4658,4659,4653,4655,8178,4663,4666,4665,6984,39901,4660],"class_list":["post-316086","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques","tag-ataques-ciberneticos","tag-bazarcall","tag-cartel","tag-ciberdelincuencia","tag-como","tag-como-hackear","tag-conti","tag-filtracion-de-datos","tag-inicial","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utiliza","tag-vector","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/316086","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=316086"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/316086\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/316087"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=316086"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=316086"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=316086"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}