{"id":374909,"date":"2022-09-15T08:09:11","date_gmt":"2022-09-15T08:09:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/estados-unidos-acusa-a-3-piratas-informaticos-iranies-y-sanciona-a-varios-otros-por-ataques-de-ransomware\/"},"modified":"2022-09-15T08:09:12","modified_gmt":"2022-09-15T08:09:12","slug":"estados-unidos-acusa-a-3-piratas-informaticos-iranies-y-sanciona-a-varios-otros-por-ataques-de-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/estados-unidos-acusa-a-3-piratas-informaticos-iranies-y-sanciona-a-varios-otros-por-ataques-de-ransomware\/","title":{"rendered":"Estados Unidos acusa a 3 piratas inform\u00e1ticos iran\u00edes y sanciona a varios otros por ataques de ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU. anunci\u00f3 el mi\u00e9rcoles sanciones generalizadas contra diez personas y dos entidades respaldadas por el Cuerpo de la Guardia Revolucionaria Isl\u00e1mica (IRGC) de Ir\u00e1n por su participaci\u00f3n en ataques de ransomware al menos desde octubre de 2020.<\/p>\n<p>La agencia dijo que la actividad cibern\u00e9tica montada por los individuos es parcialmente atribuible a conjuntos de intrusos rastreados bajo los nombres APT35, Charming Kitten, Nemesis Kitten, Phosphorus y TunnelVision.<\/p>\n<p>&#8220;Este grupo ha lanzado extensas campa\u00f1as contra organizaciones y funcionarios en todo el mundo, particularmente contra el personal de defensa, diplom\u00e1tico y gubernamental de EE. <a rel=\"nofollow noopener\" href=\"https:\/\/home.treasury.gov\/news\/press-releases\/jy0948\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>El actor de Nemesis Kitten, que tambi\u00e9n se conoce como Cobalt Mirage, DEV-0270 y UNC2448, ha sido analizado en los \u00faltimos meses por su patr\u00f3n de ataques de ransomware para la generaci\u00f3n de ingresos oportunistas utilizando la herramienta BitLocker integrada de Microsoft para cifrar archivos en sitios comprometidos. dispositivos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Microsoft y Secureworks han caracterizado a DEV-0270 como un subgrupo de Phosphorus (tambi\u00e9n conocido como Cobalt Illusion), con v\u00ednculos con otro actor denominado TunnelVision.  El fabricante de Windows tambi\u00e9n evalu\u00f3 con poca confianza que &#8220;algunos de los ataques de ransomware de DEV-0270 son una forma de pluriempleo para la generaci\u00f3n de ingresos personales o espec\u00edficos de la empresa&#8221;.<\/p>\n<p>Adem\u00e1s, los an\u00e1lisis independientes de las dos empresas de ciberseguridad, as\u00ed como de Mandiant, propiedad de Google, han revelado las conexiones del grupo con dos empresas, Najee Technology (que funciona bajo los alias Secnerd y Lifeweb) y Afkar System, ambas sujetas a sanciones estadounidenses. .<\/p>\n<p>Vale la pena se\u00f1alar que las conexiones de Najee Technology y Afkar System con la agencia de inteligencia iran\u00ed fueron se\u00f1aladas por primera vez por una entidad an\u00f3nima contra el r\u00e9gimen iran\u00ed llamada Lab Dookhtegan. <a rel=\"nofollow noopener\" href=\"https:\/\/mobile.twitter.com\/LabDookhtegan2\/status\/1520355269695442945\" target=\"_blank\">m\u00e1s temprano<\/a> este <a rel=\"nofollow noopener\" href=\"https:\/\/mobile.twitter.com\/LabDookhtegan2\/status\/1539960629867401218\" target=\"_blank\">a\u00f1o<\/a>.<\/p>\n<p>&#8220;El modelo de las funciones de inteligencia del gobierno iran\u00ed utilizando contratistas desdibuja las l\u00edneas entre las acciones encargadas por el gobierno y las acciones que la empresa privada toma por iniciativa propia&#8221;, dijo Secureworks en un comunicado. <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/blog\/opsec-mistakes-reveal-cobalt-mirage-threat-actors\" target=\"_blank\">nuevo reporte<\/a> detallando las actividades de Cobalt Mirage.<\/p>\n<p>Si bien los v\u00ednculos exactos entre las dos empresas y el IRGC siguen sin estar claros, el m\u00e9todo de las empresas privadas iran\u00edes que act\u00faan como fachada o brindan apoyo para las operaciones de inteligencia est\u00e1 bien establecido a lo largo de los a\u00f1os, incluido el de <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/opa\/pr\/seven-iranians-working-islamic-revolutionary-guard-corps-affiliated-entities-charged\" target=\"_blank\">Equipo ITSEC (ITSEC), Mersad<\/a>Emennet Pasargad y Rana Intelligence Computing Company.<\/p>\n<p>Adem\u00e1s de eso, la investigaci\u00f3n de Secureworks sobre un incidente de Cobalt Mirage de junio de 2022 mostr\u00f3 que los metadatos asociados con un archivo PDF que conten\u00eda el texto del rescate hab\u00edan etiquetado a Ahmad Khatibi como su creador, quien resulta ser el director ejecutivo y propietario de la empresa iran\u00ed Afkar System.<\/p>\n<p>Ahmad Khatibi Aghda tambi\u00e9n es parte de las 10 personas sancionadas por EE. UU., junto con Mansour Ahmadi, director ejecutivo de Najee Technology, y otros empleados de las dos empresas que, seg\u00fan se dice, son c\u00f3mplices de atacar varias redes a nivel mundial al aprovechar fallas de seguridad conocidas. para obtener acceso inicial a m\u00e1s ataques de seguimiento.<\/p>\n<p>Algunos de los <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-257a\" target=\"_blank\">fallas explotadas<\/a>de acuerdo a un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/09\/14\/iranian-islamic-revolutionary-guard-corps-affiliated-cyber-actors\" target=\"_blank\">asesoramiento conjunto en ciberseguridad<\/a> publicados por Australia, Canad\u00e1, el Reino Unido y los EE. UU., como parte de la actividad de los actores afiliados al IRGC, son los siguientes:<\/p>\n<ul>\n<li>Vulnerabilidad de cruce de ruta de Fortinet FortiOS (CVE-2018-13379)<\/li>\n<li>Vulnerabilidad de configuraci\u00f3n predeterminada de Fortinet FortiOS (CVE-2019-5591)<\/li>\n<li>Fortinet FortiOS SSL VPN Omisi\u00f3n 2FA (CVE-2020-12812)<\/li>\n<li>ProxyShell (CVE-2021-34473, CVE-2021-34523 y CVE-2021-31207), y<\/li>\n<li>Log4Shell (CVE-2021-44228, CVE-2021-45046 y\/o CVE-2021-45105)<\/li>\n<\/ul>\n<p>\u201cKhatibi se encuentra entre los ciberactores que obtuvieron acceso no autorizado a las redes de las v\u00edctimas para cifrar la red con BitLocker y exigir un rescate por las claves de descifrado\u201d, dijo el gobierno de EE. UU., adem\u00e1s de agregarlo a la lista del FBI. <a rel=\"nofollow noopener\" href=\"https:\/\/www.fbi.gov\/wanted\/cyber\/ahmad-khatibi-aghda\" target=\"_blank\">Lista de los m\u00e1s buscados<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Arrend\u00f3 la infraestructura de red utilizada para promover las actividades de este grupo cibern\u00e9tico malicioso, particip\u00f3 en comprometer las redes de las v\u00edctimas y particip\u00f3 en negociaciones de rescate con las v\u00edctimas&#8221;.<\/p>\n<p>Coincidiendo con las sanciones, el Departamento de Justicia por separado <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-nj\/pr\/three-iranian-nationals-charged-engaging-computer-intrusions-and-ransomware-style\" target=\"_blank\">cargado<\/a> Ahmadi, Khatibi y un tercer ciudadano iran\u00ed llamado Amir Hossein Nickaein Ravari por participar en un esquema criminal de extorsi\u00f3n para infligir da\u00f1os y p\u00e9rdidas a v\u00edctimas ubicadas en EE. UU., Israel e Ir\u00e1n.<\/p>\n<p>Los tres individuos han sido acusados \u200b\u200bde un cargo de conspiraci\u00f3n para cometer fraude inform\u00e1tico y actividades relacionadas con las computadoras;  un cargo de da\u00f1ar intencionalmente una computadora protegida;  y un cargo de transmisi\u00f3n de una demanda en relaci\u00f3n con el da\u00f1o a una computadora protegida.  Ahmadi tambi\u00e9n ha sido acusado de un cargo de da\u00f1ar intencionalmente una computadora protegida.<\/p>\n<p>Eso no es todo.  El Departamento de Estado de EE.UU. tambi\u00e9n ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.state.gov\/sanctioning-iranians-for-malicious-cyber-acts\/\" target=\"_blank\">recompensas monetarias anunciadas<\/a> de hasta $10 millones por cualquier informaci\u00f3n sobre <a rel=\"nofollow noopener\" href=\"https:\/\/rewardsforjustice.net\/index\/?jsf=jet-engine:rewards-grid&amp;tax=cyber:3266\" target=\"_blank\">Mansur, Khatibi y Nikaeen<\/a> y su paradero.<\/p>\n<p>&#8220;Es posible que estos acusados \u200b\u200bhayan estado pirateando y extorsionando a las v\u00edctimas, incluidos los proveedores de infraestructura cr\u00edtica, para su beneficio personal, pero los cargos reflejan c\u00f3mo los delincuentes pueden prosperar en el refugio seguro que el gobierno de Ir\u00e1n ha creado y del que es responsable&#8221;, dijo el fiscal general adjunto Matthew. dijo Olsen.<\/p>\n<p>El desarrollo se acerca a las sanciones impuestas por los EE. UU. contra el Ministerio de Inteligencia y Seguridad de Ir\u00e1n (MOIS) y su Ministro de Inteligencia, Esmaeil Khatib, por participar en actividades cibern\u00e9ticas contra la naci\u00f3n y sus aliados.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/us-charges-3-iranian-hackers-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU. anunci\u00f3 el mi\u00e9rcoles<\/p>\n","protected":false},"author":1,"featured_media":374910,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1588,2346,4661,4664,4003,4662,6214,10364,4668,4667,4654,4658,4659,4653,4655,21,6213,231,4663,4883,10134,4666,4665,4004,3259,4660],"class_list":["post-374909","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-acusa","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-estados","tag-filtracion-de-datos","tag-informaticos","tag-iranies","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-otros","tag-piratas","tag-por","tag-programa-malicioso-ransomware","tag-ransomware","tag-sanciona","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-unidos","tag-varios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/374909","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=374909"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/374909\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/374910"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=374909"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=374909"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=374909"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}