{"id":329584,"date":"2022-08-19T14:41:10","date_gmt":"2022-08-19T14:41:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/un-ano-prolifico-2021-para-el-grupo-de-hackers-apt41-supuestamente-vinculado-a-beijing\/"},"modified":"2022-08-19T14:41:13","modified_gmt":"2022-08-19T14:41:13","slug":"un-ano-prolifico-2021-para-el-grupo-de-hackers-apt41-supuestamente-vinculado-a-beijing","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/un-ano-prolifico-2021-para-el-grupo-de-hackers-apt41-supuestamente-vinculado-a-beijing\/","title":{"rendered":"Un a\u00f1o prol\u00edfico 2021 para el grupo de hackers APT41, supuestamente vinculado a Beijing"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>El grupo de hackers APT41, tambi\u00e9n conocido como Winnti, Bario o Double Dragon, ha llevado a cabo una vasta operaci\u00f3n de espionaje en nombre de Pek\u00edn desde 2019 hasta la actualidad.  Tambi\u00e9n se sabe que los piratas inform\u00e1ticos se han dirigido a la industria de los videojuegos, inyectando malware en algunos t\u00edtulos principales.  En agosto, la firma de ciberseguridad Group-IB detect\u00f3 nueva actividad del grupo, informa <a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.com\/2022\/08\/china-backed-apt41-hackers-targeted-13.html\" target=\"_blank\"><i>T\u00e9<\/i> <i>noticias de hackers<\/i><\/a>.  Se dice que sus \u00faltimos ataques afectaron a 13 organizaciones en todo el mundo en el a\u00f1o 2021.<\/p>\n<h2>Ataques que afectan a varios sectores<\/h2>\n<p>Estados Unidos, China, India, Vietnam y Taiw\u00e1n se encuentran entre los pa\u00edses en los que las organizaciones han sido objeto de ciberataques APT41.  Seg\u00fan Group-IB, los sectores de salud, log\u00edstica, educaci\u00f3n, aviaci\u00f3n y medios de comunicaci\u00f3n se han visto afectados.  Air India fue atacada notablemente en junio de 2021, un a\u00f1o despu\u00e9s de las disputas fronterizas de India con China, en un asalto con nombre en c\u00f3digo ColumnTK.  Se han detectado otras tres grandes oleadas de ataques: DelayLinkTK, Mute-Pond y Gentle-Voice.<\/p>\n<div class=\"alignfull-content\">\n<span class=\"purpley-grey\">En la misma categor\u00eda<\/span><\/p>\n<article class=\"grid-box anim col-12 post default post-read-also\">\n<div class=\"image\">\n<img decoding=\"async\" width=\"190\" height=\"190\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-Comision-Europea-investiga-la-Play-Store.jpg\" class=\"attachment-post-ligne size-post-ligne wp-post-image\" alt=\"Monedas que representan m\u00faltiples monedas criptogr\u00e1ficas.\" loading=\"lazy\" \/> <\/div>\n<div class=\"content\">\n<h2>Ciberataque: miles de billeteras de Solana vaciadas por varios millones de d\u00f3lares<\/h2>\n<\/div>\n<\/article>\n<\/div>\n<p>Los piratas inform\u00e1ticos APT41 tienen m\u00e9todos bien definidos para llevar a cabo sus ataques.  Utilizan principalmente phishing y explotan vulnerabilidades en sistemas espec\u00edficos.  El grupo realiza ataques tipo \u201cwatering hole\u201d, que consisten en enga\u00f1ar a los usuarios para que infecten un sitio que visitan con frecuencia.  Tambi\u00e9n realizan ataques a la cadena de suministro, es decir, atacan primero a los proveedores de una empresa, y luego la atacan directamente.<\/p>\n<p>Seg\u00fan Group-IB, la metodolog\u00eda de APT41 es inusual.  Utiliza una t\u00e1ctica que permite que los ataques grupales pasen casi desapercibidos.  Para hacer esto, los piratas inform\u00e1ticos inyectan consultas SQL, un lenguaje inform\u00e1tico utilizado para explotar bases de datos, en nombres de dominio espec\u00edficos.  De esta forma, se infiltran en las redes de las v\u00edctimas y emiten una baliza, llamada Cobalt Strike, en peque\u00f1os fragmentos para pasar desapercibidos.  Es esta etiqueta la que introducir\u00e1 el c\u00f3digo malicioso y lo ejecutar\u00e1.<\/p>\n<h2>Un grupo de hackers buscados activamente<\/h2>\n<p>Group-IB explica que ha identificado 106 servidores \u00fanicos en el origen de estas balizas Cobalt Strike entre 2020 y finales de 2021. Estos servidores se utilizan para comandar y controlar los ataques.  &#8221; <i>En el pasado, esta herramienta era la favorita de las bandas de ciberdelincuentes que atacaban a los bancos, mientras que hoy en d\u00eda es popular entre varios actores de amenazas cibern\u00e9ticas, independientemente de su motivaci\u00f3n, incluidos los infames operadores de ransomware.<\/i> \u201c, detall\u00f3 Nikita Rostovtsev, analista de Group-IB.<\/p>\n<p>Para confirmar el origen de los ataques, Groupe-IB pudo determinar que se produjeron entre las 9 y las 19 horas.  La zona horaria que corresponde al per\u00edodo de actividad de los piratas inform\u00e1ticos de pa\u00edses como Malasia, Singapur, parte de Rusia y, por supuesto, China, sospechosos de estar detr\u00e1s de los ataques.<\/p>\n<p>Algunos miembros del grupo de piratas inform\u00e1ticos son conocidos por las autoridades estadounidenses y son buscados activamente por llevar a cabo varios ataques en los Estados Unidos.  En esta ocasi\u00f3n, uno de los hackers se hab\u00eda jactado abiertamente de estar adscrito al Ministerio de Seguridad del Estado chino, reforzando las sospechas de las autoridades estadounidenses.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2022\/08\/19\/une-annee-2021-prolifique-pour-le-groupe-de-hackers-apt41-repute-lie-a-pekin\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El grupo de hackers APT41, tambi\u00e9n conocido como Winnti, Bario o Double Dragon, ha llevado a cabo una<\/p>\n","protected":false},"author":1,"featured_media":329585,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[2283,22061,72,2386,6369,18,101620,2938,12460],"class_list":["post-329584","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-ano","tag-apt41","tag-beijing","tag-grupo","tag-hackers","tag-para","tag-prolifico","tag-supuestamente","tag-vinculado"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/329584","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=329584"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/329584\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/329585"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=329584"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=329584"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=329584"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}