{"id":371525,"date":"2022-09-13T10:14:36","date_gmt":"2022-09-13T10:14:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-iranies-apuntan-a-objetivos-de-alto-valor-en-seguridad-nuclear-e-investigacion-genomica\/"},"modified":"2022-09-13T10:14:37","modified_gmt":"2022-09-13T10:14:37","slug":"los-piratas-informaticos-iranies-apuntan-a-objetivos-de-alto-valor-en-seguridad-nuclear-e-investigacion-genomica","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-iranies-apuntan-a-objetivos-de-alto-valor-en-seguridad-nuclear-e-investigacion-genomica\/","title":{"rendered":"Los piratas inform\u00e1ticos iran\u00edes apuntan a objetivos de alto valor en seguridad nuclear e investigaci\u00f3n gen\u00f3mica"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los piratas inform\u00e1ticos vinculados al gobierno iran\u00ed han estado apuntando a personas especializadas en asuntos de Oriente Medio, seguridad nuclear e investigaci\u00f3n del genoma como parte de una nueva campa\u00f1a de ingenier\u00eda social dise\u00f1ada para buscar informaci\u00f3n confidencial.<\/p>\n<p>La firma de seguridad empresarial atribuy\u00f3 los ataques dirigidos a un actor de amenazas llamado TA453, que se superpone ampliamente con las actividades cibern\u00e9ticas monitoreadas bajo los nombres APT42, Charming Kitten y Phosphorus.<\/p>\n<p>Todo comienza con un correo electr\u00f3nico de phishing que se hace pasar por individuos leg\u00edtimos en organizaciones de investigaci\u00f3n de pol\u00edtica exterior occidentales que, en \u00faltima instancia, est\u00e1 dise\u00f1ado para recopilar inteligencia en nombre del Cuerpo de la Guardia Revolucionaria Isl\u00e1mica (IRGC) de Ir\u00e1n.<\/p>\n<p>Las personas falsificadas incluyen personas del Centro de Investigaci\u00f3n Pew, el Instituto de Investigaci\u00f3n de Pol\u00edtica Exterior (FRPI), Chatham House del Reino Unido y la revista cient\u00edfica Nature.  Se dice que la t\u00e9cnica se implement\u00f3 a mediados de junio de 2022.<\/p>\n<p>Lo que es diferente de otros ataques de phishing es el uso de una t\u00e1ctica que Proofpoint llama suplantaci\u00f3n de identidad de m\u00faltiples personas (MPI), en la que el actor de la amenaza emplea no una, sino varias personas controladas por el actor en la misma conversaci\u00f3n de correo electr\u00f3nico para aumentar las posibilidades de \u00e9xito.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La idea es &#8220;aprovechar el principio de psicolog\u00eda de <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Social_proof\" target=\"_blank\">prueba social<\/a>y aumentar la autenticidad de la correspondencia del actor de la amenaza para que el objetivo compre el esquema, una t\u00e1ctica que demuestra la capacidad continua del adversario para intensificar su juego.<\/p>\n<p>&#8220;Esta es una t\u00e9cnica intrigante porque requiere que se usen m\u00e1s recursos por objetivo, potencialmente quemar m\u00e1s personas, y un enfoque coordinado entre las diversas personalidades que usa TA453&#8221;, Sherrod DeGrippo, vicepresidente de investigaci\u00f3n y detecci\u00f3n de amenazas en Proofpoint, <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/ta453-uses-multi-persona-impersonation-capitalize-fomo\" target=\"_blank\">dijo<\/a> en una oracion.<\/p>\n<p>Una vez que el correo electr\u00f3nico inicial obtiene una respuesta del objetivo, la persona env\u00eda un mensaje de seguimiento que contiene un enlace OneDrive malicioso que descarga un documento de Microsoft Office, uno de los cuales supuestamente alude a un enfrentamiento entre Rusia y EE. UU.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"340\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663064076_245_Los-piratas-informaticos-iranies-apuntan-a-objetivos-de-alto-valor.jpg\" \/><\/div>\n<p>Este documento utiliza posteriormente una t\u00e9cnica llamada <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1221\/\" target=\"_blank\">inyecci\u00f3n de plantilla remota<\/a> para descargar Korg, una plantilla que consta de tres macros que pueden recopilar nombres de usuario, una lista de procesos en ejecuci\u00f3n y las direcciones IP p\u00fablicas de las v\u00edctimas.<\/p>\n<p>Adem\u00e1s de la exfiltraci\u00f3n de la informaci\u00f3n de balizamiento, no se han observado otras acciones posteriores a la explotaci\u00f3n.  La falta &#8220;anormal&#8221; de ejecuci\u00f3n de c\u00f3digo y comportamiento de comando y control ha llevado a una evaluaci\u00f3n de que los usuarios comprometidos pueden estar sujetos a m\u00e1s ataques basados \u200b\u200ben el software instalado.<\/p>\n<p>Esta no es la primera vez que el actor de amenazas realiza campa\u00f1as de suplantaci\u00f3n de identidad.  En julio de 2021, Proofpoint revel\u00f3 una operaci\u00f3n de phishing denominada SpoofedScholars que se dirig\u00eda a personas centradas en asuntos de Oriente Medio en los EE. UU. y el Reino Unido bajo la apariencia de acad\u00e9micos de la Escuela de Estudios Orientales y Africanos (SOAS) de la Universidad de Londres.<\/p>\n<p>Luego, en julio de 2022, la empresa de ciberseguridad descubri\u00f3 intentos por parte de TA453 de hacerse pasar por periodistas para atraer a acad\u00e9micos y expertos en pol\u00edticas para que hicieran clic en enlaces maliciosos que redirigen a los objetivos a dominios de recolecci\u00f3n de credenciales.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La divulgaci\u00f3n se produce en medio de una r\u00e1faga de actividad cibern\u00e9tica vinculada a Ir\u00e1n.  La semana pasada, Microsoft puso fin a una serie de ataques de ransomware montados por un subgrupo de Phosphorus denominado DEV-0270 utilizando binarios de vivir fuera de la tierra como BitLocker.<\/p>\n<p>Adem\u00e1s, la firma de ciberseguridad Mandiant, que ahora es <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/company\/press-releases\/google-completes-mandiant-acquisition\" target=\"_blank\">oficialmente parte de Google Cloud<\/a>detall\u00f3 las actividades de un actor de espionaje iran\u00ed con nombre en c\u00f3digo APT42 que ha sido vinculado a m\u00e1s de 30 operaciones desde 2015.<\/p>\n<p>Para colmo, el Departamento del Tesoro anunci\u00f3 sanciones contra el Ministerio de Inteligencia y Seguridad de Ir\u00e1n (MOIS) y su Ministro de Inteligencia, Esmaeil Khatib, en respuesta a &#8220;actividades cibern\u00e9ticas contra Estados Unidos y sus aliados&#8221;.<\/p>\n<p>Albania, que rompi\u00f3 relaciones diplom\u00e1ticas con Ir\u00e1n despu\u00e9s de culparlo de una serie de ciberofensivas desde julio, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ediramaal\/status\/1568523932029919232\" target=\"_blank\">dedos puntiagudos<\/a> a los &#8220;mismos agresores&#8221; durante el fin de semana por realizar otro ataque contra un sistema gubernamental utilizado para rastrear los cruces fronterizos.<\/p>\n<p>&#8220;Los actores de amenazas alineados con el estado son algunos de los mejores en la elaboraci\u00f3n de campa\u00f1as de ingenier\u00eda social bien pensadas para llegar a sus v\u00edctimas previstas&#8221;, dijo DeGrippo.<\/p>\n<p>&#8220;Los investigadores involucrados en seguridad internacional, particularmente aquellos que se especializan en estudios de Medio Oriente o seguridad nuclear, deben mantener un mayor sentido de conciencia cuando reciben correos electr\u00f3nicos no solicitados&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/iranian-hackers-target-high-value.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los piratas inform\u00e1ticos vinculados al gobierno iran\u00ed han estado apuntando a personas especializadas en asuntos de Oriente Medio,<\/p>\n","protected":false},"author":1,"featured_media":371526,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,657,7848,4661,4664,4662,25647,6214,1034,10364,4668,4667,36,4654,4658,4659,4653,4655,3449,1649,6213,4663,42,4666,4665,896,4660],"class_list":["post-371525","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alto","tag-apuntan","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-genomica","tag-informaticos","tag-investigacion","tag-iranies","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuclear","tag-objetivos","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-valor","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/371525","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=371525"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/371525\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/371526"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=371525"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=371525"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=371525"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}