{"id":327846,"date":"2022-08-18T15:59:28","date_gmt":"2022-08-18T15:59:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-apt41-respaldados-por-china-apuntaron-a-13-organizaciones-en-todo-el-mundo-el-ano-pasado\/"},"modified":"2022-08-18T15:59:29","modified_gmt":"2022-08-18T15:59:29","slug":"los-piratas-informaticos-apt41-respaldados-por-china-apuntaron-a-13-organizaciones-en-todo-el-mundo-el-ano-pasado","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-apt41-respaldados-por-china-apuntaron-a-13-organizaciones-en-todo-el-mundo-el-ano-pasado\/","title":{"rendered":"Los piratas inform\u00e1ticos APT41 respaldados por China apuntaron a 13 organizaciones en todo el mundo el a\u00f1o pasado"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El actor chino de amenazas persistentes avanzadas (APT) rastreado como Winnti (tambi\u00e9n conocido como APT41) se ha dirigido a al menos 13 organizaciones que se extienden geogr\u00e1ficamente en los EE. UU., Taiw\u00e1n, India, Vietnam y China en el contexto de cuatro campa\u00f1as diferentes en 2021.<\/p>\n<p>&#8220;Las industrias objetivo incluyeron el sector p\u00fablico, la fabricaci\u00f3n, la atenci\u00f3n m\u00e9dica, la log\u00edstica, la hospitalidad, la educaci\u00f3n, as\u00ed como los medios de comunicaci\u00f3n y la aviaci\u00f3n&#8221;, dijo la firma de seguridad cibern\u00e9tica Group-IB. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.group-ib.com\/apt41-world-tour-2021\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Esto tambi\u00e9n incluy\u00f3 el ataque a Air India que sali\u00f3 a la luz en junio de 2021 como parte de una campa\u00f1a con nombre en c\u00f3digo ColunmTK.  A las otras tres campa\u00f1as se les han asignado los apodos DelayLinkTK, Mute-Pond y Gentle-Voice en funci\u00f3n de los nombres de dominio utilizados en los ataques.<\/p>\n<p>APT41, tambi\u00e9n conocido como Bario, Atlas de bronce, Double Dragon, Wicked Panda o Winnti, es un prol\u00edfico grupo chino de ciberamenazas conocido por llevar a cabo actividades de espionaje patrocinadas por el estado en paralelo con operaciones motivadas financieramente al menos desde 2007.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Hackers APT41\" border=\"0\" data-original-height=\"416\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660838368_769_Los-piratas-informaticos-APT41-respaldados-por-China-apuntaron-a-13.jpg\" title=\"Hackers APT41\" \/><\/div>\n<p>Describiendo 2021 como un &#8220;a\u00f1o intenso para APT41&#8221;, los ataques montados por el adversario involucraron principalmente el aprovechamiento de inyecciones de SQL en dominios objetivo como el vector de acceso inicial para infiltrarse en las redes de las v\u00edctimas, seguido de la entrega de una baliza Cobalt Strike personalizada en los puntos finales.<\/p>\n<p>&#8220;Los miembros de APT41 generalmente usan phishing, explotan varias vulnerabilidades (incluido Proxylogon) y realizan ataques de abrevadero o de cadena de suministro para comprometer inicialmente a sus v\u00edctimas&#8221;, dijeron los investigadores.<\/p>\n<p>Otras acciones llevadas a cabo despu\u00e9s de la explotaci\u00f3n iban desde establecer la persistencia hasta el robo de credenciales y realizar un reconocimiento a trav\u00e9s de t\u00e9cnicas de living-off-the-land (LotL) para recopilar informaci\u00f3n sobre el entorno comprometido y moverse lateralmente a trav\u00e9s de la red.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/Los-ciberdelincuentes-desarrollan-el-malware-BugDrop-para-eludir-las-funciones.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La compa\u00f1\u00eda con sede en Singapur dijo que identific\u00f3 106 servidores Cobalt Strike \u00fanicos que fueron utilizados exclusivamente por APT41 entre principios de 2020 y finales de 2021 para comando y control.  La mayor\u00eda de los servidores ya no est\u00e1n activos.<\/p>\n<p>Los hallazgos marcan el abuso continuo del marco de simulaci\u00f3n del adversario leg\u00edtimo por parte de diferentes actores de amenazas para actividades maliciosas posteriores a la intrusi\u00f3n.<\/p>\n<p>&#8220;En el pasado, la herramienta fue apreciada por las bandas de ciberdelincuentes que ten\u00edan como objetivo a los bancos, mientras que hoy en d\u00eda es popular entre varios actores de amenazas, independientemente de su motivaci\u00f3n, incluidos los infames operadores de ransomware&#8221;, dijo Nikita Rostovtsev, analista de amenazas de Group-IB.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/china-backed-apt41-hackers-targeted-13.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El actor chino de amenazas persistentes avanzadas (APT) rastreado como Winnti (tambi\u00e9n conocido como APT41) se ha dirigido<\/p>\n","protected":false},"author":1,"featured_media":327847,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2283,22061,32341,4661,73,4664,4662,6214,4668,4667,36,340,4654,4658,4659,4653,4655,11924,907,6213,231,4663,68789,4666,4665,339,4660],"class_list":["post-327846","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ano","tag-apt41","tag-apuntaron","tag-ataques-ciberneticos","tag-china","tag-como-hackear","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-mundo","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-pasado","tag-piratas","tag-por","tag-programa-malicioso-ransomware","tag-respaldados","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-todo","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/327846","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=327846"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/327846\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/327847"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=327846"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=327846"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=327846"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}