{"id":363376,"date":"2022-09-08T08:53:28","date_gmt":"2022-09-08T08:53:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-ataques-de-ransomware-por-parte-del-grupo-irani-de-piratas-informaticos-phosphorus\/"},"modified":"2022-09-08T08:53:29","modified_gmt":"2022-09-08T08:53:29","slug":"microsoft-advierte-sobre-ataques-de-ransomware-por-parte-del-grupo-irani-de-piratas-informaticos-phosphorus","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-ataques-de-ransomware-por-parte-del-grupo-irani-de-piratas-informaticos-phosphorus\/","title":{"rendered":"Microsoft advierte sobre ataques de ransomware por parte del grupo iran\u00ed de piratas inform\u00e1ticos Phosphorus"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La divisi\u00f3n de inteligencia de amenazas de Microsoft evalu\u00f3 el mi\u00e9rcoles que un subgrupo del actor de amenazas iran\u00ed rastreado como Phosphorus est\u00e1 realizando ataques de ransomware como una &#8220;forma de pluriempleo&#8221; para beneficio personal.<\/p>\n<p>El gigante tecnol\u00f3gico, que est\u00e1 monitoreando el grupo de actividad bajo el nombre <strong>DEV-0270<\/strong> (tambi\u00e9n conocido como Nemesis Kitten), dijo que es operado por una empresa que funciona bajo los alias p\u00fablicos Secnerd y Lifeweb, citando superposiciones de infraestructura entre el grupo y las dos organizaciones.<\/p>\n<p>&#8220;DEV-0270 aprovecha las vulnerabilidades de alta gravedad para obtener acceso a los dispositivos y es conocido por la adopci\u00f3n temprana de vulnerabilidades recientemente reveladas&#8221;, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/09\/07\/profiling-dev-0270-phosphorus-ransomware-operations\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;DEV-0270 tambi\u00e9n utiliza ampliamente los archivos binarios que viven fuera de la tierra (LOLBIN) a lo largo de la cadena de ataque para el descubrimiento y el acceso de credenciales. Esto se extiende a su abuso de la herramienta integrada BitLocker para cifrar archivos en dispositivos comprometidos&#8221;.<\/p>\n<p>El uso de BitLocker y DiskCryptor por parte de actores iran\u00edes para ataques de ransomware oportunistas sali\u00f3 a la luz a principios de mayo, cuando Secureworks revel\u00f3 un conjunto de intrusiones montadas por un grupo de amenazas que rastrea bajo el nombre de Cobalt Mirage con v\u00ednculos con Phosphorus (tambi\u00e9n conocido como Cobalt Illusion) y TunnelVision. .<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataques de ransomware\" border=\"0\" data-original-height=\"228\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662627208_260_Microsoft-advierte-sobre-ataques-de-ransomware-por-parte-del-grupo.jpg\" title=\"Ataques de ransomware\" \/><\/div>\n<p>Se sabe que DEV-0270 escanea Internet para encontrar servidores y dispositivos susceptibles a fallas en Microsoft Exchange Server, Fortinet FortiGate SSL-VPN y Apache Log4j para obtener acceso inicial, seguido de actividades de reconocimiento de red y robo de credenciales.<\/p>\n<p>El acceso a la red comprometida se logra estableciendo persistencia a trav\u00e9s de una tarea programada.  Luego, DEV-0270 eleva los privilegios al nivel del sistema, lo que le permite realizar acciones posteriores a la explotaci\u00f3n, como deshabilitar Microsoft Defender Antivirus para evadir la detecci\u00f3n, el movimiento lateral y el cifrado de archivos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>\u201cEl grupo de amenazas com\u00fanmente usa comandos nativos WMI, net, CMD y PowerShell y configuraciones de registro para mantener el sigilo y la seguridad operativa\u201d, dijo Microsoft.  &#8220;Tambi\u00e9n instalan y enmascaran sus archivos binarios personalizados como procesos leg\u00edtimos para ocultar su presencia&#8221;.<\/p>\n<p>Se recomienda a los usuarios que prioricen la aplicaci\u00f3n de parches a los servidores de Exchange con acceso a Internet para mitigar el riesgo, restringir los dispositivos de red como los dispositivos SSL-VPN de Fortinet para que no realicen conexiones arbitrarias a Internet, aplicar contrase\u00f1as seguras y mantener copias de seguridad peri\u00f3dicas de los datos.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/microsoft-warns-of-ransomware-attacks.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La divisi\u00f3n de inteligencia de amenazas de Microsoft evalu\u00f3 el mi\u00e9rcoles que un subgrupo del actor de amenazas<\/p>\n","protected":false},"author":1,"featured_media":363377,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,2346,4661,4664,38,4662,2386,6214,7691,4668,4667,7983,4654,4658,4659,4653,4655,1854,107397,6213,231,4663,4883,4666,4665,131,4660],"class_list":["post-363376","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-filtracion-de-datos","tag-grupo","tag-informaticos","tag-irani","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parte","tag-phosphorus","tag-piratas","tag-por","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/363376","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=363376"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/363376\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/363377"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=363376"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=363376"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=363376"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}