{"id":325663,"date":"2022-08-17T11:55:19","date_gmt":"2022-08-17T11:55:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-vinculan-campana-multianual-de-robo-masivo-de-credenciales-a-piratas-informaticos-chinos\/"},"modified":"2022-08-17T11:55:21","modified_gmt":"2022-08-17T11:55:21","slug":"investigadores-vinculan-campana-multianual-de-robo-masivo-de-credenciales-a-piratas-informaticos-chinos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-vinculan-campana-multianual-de-robo-masivo-de-credenciales-a-piratas-informaticos-chinos\/","title":{"rendered":"Investigadores vinculan campa\u00f1a multianual de robo masivo de credenciales a piratas inform\u00e1ticos chinos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un grupo de actividad de amenazas patrocinado por el estado chino llamado <b>rojoalfa<\/b> se ha atribuido a una campa\u00f1a de robo masivo de credenciales de varios a\u00f1os dirigida a organizaciones humanitarias, de expertos y gubernamentales a nivel mundial.<\/p>\n<p>&#8220;En esta actividad, RedAlpha muy probablemente busc\u00f3 obtener acceso a cuentas de correo electr\u00f3nico y otras comunicaciones en l\u00ednea de personas y organizaciones objetivo&#8221;, Recorded Future <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/redalpha-credential-theft-campaign-targeting-humanitarian-thinktank\" target=\"_blank\">revelado<\/a> en un nuevo informe. <\/p>\n<p>Un actor de amenazas menos conocido, RedAlpha fue el primero <a rel=\"nofollow noopener\" href=\"https:\/\/citizenlab.ca\/2018\/01\/spying-on-a-budget-inside-a-phishing-operation-with-targets-in-the-tibetan-community\/\" target=\"_blank\">documentado<\/a> por Citizen Lab en enero de 2018 y tiene antecedentes de realizar operaciones de vigilancia y espionaje cibern\u00e9tico dirigidas contra la comunidad tibetana, algunas en India, para facilitar la recopilaci\u00f3n de inteligencia a trav\u00e9s del despliegue del <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.njrat\" target=\"_blank\">Puerta trasera NjRAT<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Las campa\u00f1as [&#8230;] combinan reconocimiento ligero, objetivos selectivos y diversas herramientas maliciosas&#8221;, Recorded Future <a rel=\"nofollow noopener\" href=\"https:\/\/go.recordedfuture.com\/hubfs\/reports\/cta-2018-0626.pdf\" target=\"_blank\">se\u00f1alado<\/a> en el momento.<\/p>\n<p>Desde entonces, las actividades maliciosas emprendidas por el grupo han implicado armar hasta 350 dominios que falsifican entidades leg\u00edtimas como la Federaci\u00f3n Internacional de Derechos Humanos (FIDH), Amnist\u00eda Internacional, el Instituto Mercator para Estudios de China (MERICS), Radio Free Asia (RFA). ), y el Instituto Americano de Taiw\u00e1n (AIT), entre otros.<\/p>\n<p>El objetivo constante del adversario contra los grupos de expertos y las organizaciones humanitarias en los \u00faltimos tres a\u00f1os est\u00e1 en l\u00ednea con los intereses estrat\u00e9gicos del gobierno chino, agreg\u00f3 el informe.<\/p>\n<p>Los dominios suplantados, que tambi\u00e9n incluyen correo electr\u00f3nico leg\u00edtimo y proveedores de servicios de almacenamiento como Yahoo!, Google y Microsoft, se utilizan posteriormente para dirigirse a organizaciones e individuos cercanos para facilitar el robo de credenciales.<\/p>\n<p>Las cadenas de ataque comienzan con correos electr\u00f3nicos de phishing que contienen archivos PDF que incrustan enlaces maliciosos para redirigir a los usuarios a p\u00e1ginas de inicio no autorizadas que reflejan los portales de inicio de sesi\u00f3n de correo electr\u00f3nico para las organizaciones objetivo.<\/p>\n<p>&#8220;Esto significa que ten\u00edan la intenci\u00f3n de apuntar a personas directamente afiliadas a estas organizaciones en lugar de simplemente imitar a estas organizaciones para apuntar a otros terceros&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>Alternativamente, se ha encontrado que los dominios utilizados en la actividad de phishing de credenciales albergan p\u00e1ginas de inicio de sesi\u00f3n gen\u00e9ricas para proveedores de correo electr\u00f3nico populares como Outlook, adem\u00e1s de emular otro software de correo electr\u00f3nico como Zimbra utilizado por estas organizaciones espec\u00edficas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En otra se\u00f1al de la evoluci\u00f3n de la campa\u00f1a, el grupo tambi\u00e9n se ha hecho pasar por p\u00e1ginas de inicio de sesi\u00f3n asociadas con los ministerios de asuntos exteriores de Taiw\u00e1n, Portugal, Brasil y Vietnam, as\u00ed como con el Centro Nacional de Inform\u00e1tica de la India (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/National_Informatics_Centre\" target=\"_blank\">NIC<\/a>), que gestiona la infraestructura y los servicios de TI para el gobierno indio.<\/p>\n<p>Adem\u00e1s, el cl\u00faster RedAlpha parece estar conectado a una empresa china de seguridad de la informaci\u00f3n conocida como Jiangsu Cimer Information Security Technology Co. Ltd. (anteriormente Nanjing Qinglan Information Technology Co., Ltd.), lo que subraya el uso continuo de contratistas privados por parte de los servicios de inteligencia. <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/opa\/pr\/two-chinese-hackers-associated-ministry-state-security-charged-global-computer-intrusion\" target=\"_blank\">agencias<\/a> en el pa\u00eds.<\/p>\n<p>&#8220;[The targeting of think tanks, civil society organizations, and Taiwanese government and political entities]junto con la identificaci\u00f3n de posibles operadores con sede en China, indica un probable nexo estatal chino con la actividad de RedAlpha&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/researchers-link-multi-year-mass.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de actividad de amenazas patrocinado por el estado chino llamado rojoalfa se ha atribuido a una<\/p>\n","protected":false},"author":1,"featured_media":325664,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,4289,4664,42020,4662,6214,12583,4668,4667,19355,100912,4654,4658,4659,4653,4655,6213,4663,6586,4666,4665,75584,4660],"class_list":["post-325663","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-chinos","tag-como-hackear","tag-credenciales","tag-filtracion-de-datos","tag-informaticos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-masivo","tag-multianual","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-robo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vinculan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/325663","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=325663"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/325663\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/325664"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=325663"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=325663"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=325663"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}