{"id":336859,"date":"2022-08-24T03:49:11","date_gmt":"2022-08-24T03:49:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/presuntos-piratas-informaticos-iranies-apuntaron-a-varias-organizaciones-israelies-para-el-espionaje\/"},"modified":"2022-08-24T03:49:12","modified_gmt":"2022-08-24T03:49:12","slug":"presuntos-piratas-informaticos-iranies-apuntaron-a-varias-organizaciones-israelies-para-el-espionaje","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/presuntos-piratas-informaticos-iranies-apuntaron-a-varias-organizaciones-israelies-para-el-espionaje\/","title":{"rendered":"Presuntos piratas inform\u00e1ticos iran\u00edes apuntaron a varias organizaciones israel\u00edes para el espionaje"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un presunto grupo de actividades de amenazas iran\u00edes se ha relacionado con ataques dirigidos a organizaciones de transporte, gobierno, energ\u00eda y atenci\u00f3n m\u00e9dica israel\u00edes como parte de una campa\u00f1a centrada en el espionaje que comenz\u00f3 a fines de 2020.<\/p>\n<p>La firma de ciberseguridad Mandiant est\u00e1 rastreando al grupo bajo su nombre no categorizado <strong>UNC3890<\/strong>que se cree que lleva a cabo operaciones que se alinean con los intereses iran\u00edes.<\/p>\n<p>&#8220;Los datos recopilados pueden aprovecharse para respaldar diversas actividades, desde pirater\u00eda y fugas hasta permitir ataques de guerra cin\u00e9tica como los que han afectado a la industria del transporte mar\u00edtimo en los \u00faltimos a\u00f1os&#8221;, dijo el equipo de investigaci\u00f3n de Israel de la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/suspected-iranian-actor-targeting-israeli-shipping\" target=\"_blank\">se\u00f1alado<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/Investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Las intrusiones montadas por el grupo conducen al despliegue de dos piezas de malware patentadas: una puerta trasera &#8220;peque\u00f1a pero eficiente&#8221; llamada SUGARUSH y un ladr\u00f3n de credenciales del navegador llamado SUGARDUMP que filtra la informaci\u00f3n de la contrase\u00f1a a una direcci\u00f3n de correo electr\u00f3nico asociada con Gmail, ProtonMail, Yahoo y Yandex. .<\/p>\n<p>Tambi\u00e9n se emplea una red de servidores de comando y control (C2) que albergan p\u00e1ginas de inicio de sesi\u00f3n falsas que se hacen pasar por plataformas leg\u00edtimas como Office 365, LinkedIn y Facebook que est\u00e1n dise\u00f1adas para comunicarse con los objetivos, as\u00ed como un abrevadero que se cree que tiene destac\u00f3 el sector del transporte mar\u00edtimo.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Organizaciones israel\u00edes para el espionaje\" border=\"0\" data-original-height=\"524\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661312950_200_Presuntos-piratas-informaticos-iranies-apuntaron-a-varias-organizaciones-israelies-para.jpg\" title=\"Organizaciones israel\u00edes para el espionaje\" \/><\/div>\n<p>El abrevadero, a partir de noviembre de 2021, estaba alojado en una p\u00e1gina de inicio de sesi\u00f3n de una compa\u00f1\u00eda naviera israel\u00ed leg\u00edtima, se\u00f1al\u00f3 Mandiant, y agreg\u00f3 que el malware transmiti\u00f3 datos preliminares sobre el usuario que inici\u00f3 sesi\u00f3n a un dominio controlado por un atacante.<\/p>\n<p>Si bien se desconoce la metodolog\u00eda exacta para el acceso inicial, se sospecha que involucra una combinaci\u00f3n de pozos de agua, recolecci\u00f3n de credenciales haci\u00e9ndose pasar por servicios leg\u00edtimos y ofertas de trabajo fraudulentas para un puesto de desarrollador de software en una empresa de an\u00e1lisis de datos LexisNexis.<\/p>\n<p>&#8220;Uno de los esfuerzos m\u00e1s recientes de UNC3890 para apuntar a las v\u00edctimas incluye el uso de un comercial de video para mu\u00f1ecas rob\u00f3ticas basadas en IA, que se usa como se\u00f1uelo para entregar SUGARDUMP&#8221;, se\u00f1alaron los investigadores.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661187374_43_Investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>SUGARUSH, el segundo malware a medida, funciona estableciendo una conexi\u00f3n con un servidor C2 incorporado para ejecutar comandos CMD arbitrarios emitidos por el atacante, otorgando al adversario control total sobre el entorno de la v\u00edctima al obtener el acceso inicial.<\/p>\n<p>Otras herramientas utilizadas por UNC3890 incluyen el software de prueba de penetraci\u00f3n Metasploit y Unicorn, una utilidad disponible p\u00fablicamente para realizar un ataque de degradaci\u00f3n de PowerShell e inyectar shellcode en la memoria.<\/p>\n<p>Las conexiones del grupo con Ir\u00e1n se derivan del uso de artefactos del idioma farsi en la versi\u00f3n m\u00e1s reciente de SUGARDUMP, la orientaci\u00f3n constante de entidades israel\u00edes que encajan con otros grupos de actores de amenazas iran\u00edes y el uso de NorthStar C2 Framework.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/suspected-iranian-hackers-targeted.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un presunto grupo de actividades de amenazas iran\u00edes se ha relacionado con ataques dirigidos a organizaciones de transporte,<\/p>\n","protected":false},"author":1,"featured_media":336860,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,32341,4661,4664,10315,4662,6214,10364,10989,4668,4667,4654,4658,4659,4653,4655,11924,18,6213,33821,4663,4666,4665,8772,4660],"class_list":["post-336859","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntaron","tag-ataques-ciberneticos","tag-como-hackear","tag-espionaje","tag-filtracion-de-datos","tag-informaticos","tag-iranies","tag-israelies","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-para","tag-piratas","tag-presuntos","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-varias","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/336859","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=336859"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/336859\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/336860"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=336859"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=336859"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=336859"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}