{"id":342633,"date":"2022-08-27T05:33:20","date_gmt":"2022-08-27T05:33:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-iranies-explotan-errores-de-log4j-2-sin-parches-para-apuntar-a-organizaciones-israelies\/"},"modified":"2022-08-27T05:33:22","modified_gmt":"2022-08-27T05:33:22","slug":"hackers-iranies-explotan-errores-de-log4j-2-sin-parches-para-apuntar-a-organizaciones-israelies","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-iranies-explotan-errores-de-log4j-2-sin-parches-para-apuntar-a-organizaciones-israelies\/","title":{"rendered":"Hackers iran\u00edes explotan errores de Log4j 2 sin parches para apuntar a organizaciones israel\u00edes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los actores patrocinados por el estado iran\u00ed no est\u00e1n dejando piedra sin remover para explotar los sistemas sin parches que ejecutan Log4j para apuntar a las entidades israel\u00edes, lo que indica la larga cola de la vulnerabilidad para la remediaci\u00f3n.<\/p>\n<p>Microsoft atribuy\u00f3 el \u00faltimo conjunto de actividades al grupo de amenazas paraguas rastreado como MuddyWater (tambi\u00e9n conocido como Cobalt Ulster, Mercury, Seedworm o Static Kitten), que est\u00e1 vinculado al aparato de inteligencia iran\u00ed, el Ministerio de Inteligencia y Seguridad (MOIS).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Los ataques se destacan por el uso de instancias de SysAid Server no protegidas contra la falla de Log4Shell como vector para el acceso inicial, lo que marca una desviaci\u00f3n del patr\u00f3n de los actores de aprovechar las aplicaciones de VMware para violar los entornos de destino.<\/p>\n<p>&#8220;Despu\u00e9s de obtener acceso, Mercury establece persistencia, descarga credenciales y se mueve lateralmente dentro de la organizaci\u00f3n objetivo utilizando herramientas de pirater\u00eda conocidas y personalizadas, as\u00ed como herramientas integradas del sistema operativo para su ataque pr\u00e1ctico con el teclado&#8221;, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/08\/25\/mercury-leveraging-log4j-2-vulnerabilities-in-unpatched-systems-to-target-israeli-organizations\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Log4j 2 errores\" border=\"0\" data-original-height=\"321\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661578400_162_Hackers-iranies-explotan-errores-de-Log4j-2-sin-parches-para.jpg\" title=\"Log4j 2 errores\" \/><\/div>\n<p>El equipo de inteligencia de amenazas del gigante tecnol\u00f3gico dijo que observ\u00f3 los ataques entre el 23 y el 25 de julio de 2022.<\/p>\n<p>Se dice que un compromiso exitoso fue seguido por el despliegue de web shells para ejecutar comandos que permiten al actor realizar reconocimiento, establecer persistencia, robar credenciales y facilitar el movimiento lateral.<\/p>\n<p>Tambi\u00e9n se emplea para la comunicaci\u00f3n de comando y control (C2) durante las intrusiones un software de administraci\u00f3n y monitoreo remoto llamado <a rel=\"nofollow noopener\" href=\"https:\/\/ehorus.com\/\" target=\"_blank\">eHorus<\/a> y Ligolo, una herramienta de tunelizaci\u00f3n inversa elegida por el adversario.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los hallazgos se producen cuando la Junta de Revisi\u00f3n de Seguridad Cibern\u00e9tica (CSRB) del Departamento de Seguridad Nacional de EE. UU. <a rel=\"nofollow noopener\" href=\"https:\/\/www.dhs.gov\/news\/2022\/07\/14\/cyber-safety-review-board-releases-report-its-review-log4j-vulnerabilities-and\" target=\"_blank\">considerado<\/a> La vulnerabilidad cr\u00edtica en el marco de registro de c\u00f3digo abierto basado en Java es una debilidad end\u00e9mica que seguir\u00e1 afectando a las organizaciones durante los pr\u00f3ximos a\u00f1os a medida que evolucione la explotaci\u00f3n.<\/p>\n<p>Log4j <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2021\/12\/11\/guidance-for-preventing-detecting-and-hunting-for-cve-2021-44228-log4j-2-exploitation\/\" target=\"_blank\">amplio uso<\/a> a trav\u00e9s del software y los servicios de muchos proveedores significa que adversarios sofisticados, como actores de estados nacionales y operadores de productos b\u00e1sicos, se han aprovechado de manera oportunista de la vulnerabilidad para montar una mezcla heterog\u00e9nea de ataques.<\/p>\n<p>Los ataques de Log4Shell tambi\u00e9n siguen a un informe reciente de Mandiant que detalla una campa\u00f1a de espionaje dirigida a organizaciones israel\u00edes de transporte, gobierno, energ\u00eda y atenci\u00f3n m\u00e9dica por parte de un probable grupo de pirater\u00eda iran\u00ed denominado UNC3890.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/iranian-hackers-exploiting-unpatched.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los actores patrocinados por el estado iran\u00ed no est\u00e1n dejando piedra sin remover para explotar los sistemas sin<\/p>\n","protected":false},"author":1,"featured_media":342634,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14535,4661,4664,1225,8513,4662,6369,10364,10989,4668,4667,28704,4654,4658,4659,4653,4655,11924,18,6244,4663,4666,4665,1030,4660],"class_list":["post-342633","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntar","tag-ataques-ciberneticos","tag-como-hackear","tag-errores","tag-explotan","tag-filtracion-de-datos","tag-hackers","tag-iranies","tag-israelies","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-log4j","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/342633","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=342633"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/342633\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/342634"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=342633"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=342633"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=342633"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}