{"id":409598,"date":"2022-10-05T20:29:19","date_gmt":"2022-10-05T20:29:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/fbi-cisa-y-nsa-revelan-como-los-piratas-informaticos-atacaron-una-organizacion-de-base-industrial-de-defensa\/"},"modified":"2022-10-05T20:29:21","modified_gmt":"2022-10-05T20:29:21","slug":"fbi-cisa-y-nsa-revelan-como-los-piratas-informaticos-atacaron-una-organizacion-de-base-industrial-de-defensa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fbi-cisa-y-nsa-revelan-como-los-piratas-informaticos-atacaron-una-organizacion-de-base-industrial-de-defensa\/","title":{"rendered":"FBI, CISA y NSA revelan c\u00f3mo los piratas inform\u00e1ticos atacaron una organizaci\u00f3n de base industrial de defensa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Las agencias de inteligencia y seguridad cibern\u00e9tica de EE. UU. revelaron el martes que varios grupos de pirater\u00eda de estados nacionales potencialmente se dirigieron a una &#8220;red empresarial de la organizaci\u00f3n del Sector de la Base Industrial de Defensa (DIB)&#8221; como parte de una campa\u00f1a de espionaje cibern\u00e9tico.<\/p>\n<p>&#8220;[Advanced persistent threat] Los actores utilizaron un conjunto de herramientas de c\u00f3digo abierto llamado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\" target=\"_blank\">paquete de impacto<\/a> para afianzarse en el entorno y comprometer a\u00fan m\u00e1s la red, y tambi\u00e9n utilizaron una herramienta de exfiltraci\u00f3n de datos personalizada, CovalentStealer, para robar los datos confidenciales de la v\u00edctima&#8221;, dijeron las autoridades. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/10\/04\/impacket-and-exfiltration-tool-used-steal-sensitive-information\" target=\"_blank\">dijo<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-277a\" target=\"_blank\">asesoramiento conjunto<\/a>que fue escrito por la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), la Oficina Federal de Investigaciones (FBI) y la Agencia de Seguridad Nacional (NSA), dijo que los adversarios probablemente ten\u00edan acceso a largo plazo al entorno comprometido.<\/p>\n<p>Los hallazgos son el resultado de los esfuerzos de respuesta a incidentes de CISA en colaboraci\u00f3n con una empresa de seguridad externa confiable desde noviembre de 2021 hasta enero de 2022. No atribuy\u00f3 la intrusi\u00f3n a un actor o grupo de amenazas conocido.<\/p>\n<p>Tambi\u00e9n se desconoce el vector de infecci\u00f3n inicial utilizado para violar la red, aunque se dice que algunos de los actores de APT obtuvieron una cabeza de playa digital para el servidor Microsoft Exchange del objetivo a mediados de enero de 2021.<\/p>\n<p>Las actividades posteriores a la explotaci\u00f3n en febrero implicaron una combinaci\u00f3n de esfuerzos de reconocimiento y recopilaci\u00f3n de datos, el \u00faltimo de los cuales result\u00f3 en la exfiltraci\u00f3n de informaci\u00f3n confidencial relacionada con el contrato.  Tambi\u00e9n se implement\u00f3 durante esta fase la herramienta Impacket para establecer la persistencia y facilitar el movimiento lateral.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Un mes despu\u00e9s, los actores de APT explotaron las fallas de ProxyLogon en Microsoft Exchange Server para instalar 17 shells web de China Chopper y <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/analysis-reports\/ar22-277b\" target=\"_blank\">hiperbro<\/a>una puerta trasera utilizada exclusivamente por un grupo de amenazas chino llamado Lucky Mouse (tambi\u00e9n conocido como APT27, Bronze Union, Budworm o Emissary Panda).<\/p>\n<p>Los intrusos, desde finales de julio hasta mediados de octubre de 2021, emplearon adem\u00e1s una cepa de malware a medida llamada <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/analysis-reports\/ar22-277a\" target=\"_blank\">Ladr\u00f3n covalente<\/a> contra la entidad sin nombre para desviar documentos almacenados en recursos compartidos de archivos y cargarlos en una carpeta en la nube de Microsoft OneDrive.<\/p>\n<p>Se recomienda a las organizaciones que supervisen los registros en busca de conexiones de VPN inusuales, uso de cuentas sospechosas, uso de l\u00ednea de comandos an\u00f3malo y malicioso conocido, y cambios no autorizados en las cuentas de usuario.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/fbi-cisa-and-nsa-reveal-how-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las agencias de inteligencia y seguridad cibern\u00e9tica de EE. UU. revelaron el martes que varios grupos de pirater\u00eda<\/p>\n","protected":false},"author":1,"featured_media":409599,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,39391,4661,4325,5275,440,4664,3275,28801,4662,1747,6214,4668,4667,36,4654,4658,4659,4653,4655,108516,3516,6213,4663,2922,4666,4665,158,4660],"class_list":["post-409598","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacaron","tag-ataques-ciberneticos","tag-base","tag-cisa","tag-como","tag-como-hackear","tag-defensa","tag-fbi","tag-filtracion-de-datos","tag-industrial","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nsa","tag-organizacion","tag-piratas","tag-programa-malicioso-ransomware","tag-revelan","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/409598","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=409598"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/409598\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/409599"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=409598"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=409598"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=409598"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}