{"id":422488,"date":"2022-10-13T12:05:31","date_gmt":"2022-10-13T12:05:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-hackers-budworm-resurgen-con-nuevos-ataques-de-espionaje-dirigidos-a-una-organizacion-estadounidense\/"},"modified":"2022-10-13T12:05:32","modified_gmt":"2022-10-13T12:05:32","slug":"los-hackers-budworm-resurgen-con-nuevos-ataques-de-espionaje-dirigidos-a-una-organizacion-estadounidense","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-hackers-budworm-resurgen-con-nuevos-ataques-de-espionaje-dirigidos-a-una-organizacion-estadounidense\/","title":{"rendered":"Los hackers Budworm resurgen con nuevos ataques de espionaje dirigidos a una organizaci\u00f3n estadounidense"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un actor de amenazas persistentes avanzadas (APT) conocido como <strong>gusano cogollero<\/strong> se dirigi\u00f3 a una entidad con sede en EE. UU. por primera vez en m\u00e1s de seis a\u00f1os, seg\u00fan las \u00faltimas investigaciones.<\/p>\n<p>El ataque estaba dirigido a una legislatura estatal de EE. UU. no identificada, el equipo Symantec Threat Hunter, parte de Broadcom Software, <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/budworm-espionage-us-state\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Otras intrusiones &#8220;estrat\u00e9gicamente significativas&#8221; montadas en los \u00faltimos seis meses fueron dirigidas contra el gobierno de un pa\u00eds del Medio Oriente, un fabricante multinacional de productos electr\u00f3nicos y un hospital en el sudeste asi\u00e1tico.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/apt27\" target=\"_blank\">gusano cogollero<\/a>tambi\u00e9n llamado APT27, Bronze Union, Emissary Panda, Lucky Mouse y Red Phoenix, es un actor de amenazas que se cree que opera en nombre de China a trav\u00e9s de ataques que aprovechan una combinaci\u00f3n de herramientas personalizadas y disponibles abiertamente para filtrar informaci\u00f3n de inter\u00e9s.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Bronze Union mantiene un alto grado de flexibilidad operativa para adaptarse a los entornos en los que opera&#8221;, Secureworks <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/research\/threat-profiles\/bronze-union\" target=\"_blank\">notas<\/a> en un perfil del grupo de estado-naci\u00f3n, se\u00f1alando su capacidad para &#8220;mantener el acceso a sistemas sensibles durante un largo per\u00edodo de tiempo&#8221;.<\/p>\n<p>Una puerta trasera prominente atribuida al colectivo adversario es HyperBro, que se ha utilizado desde al menos 2013 y est\u00e1 en continuo desarrollo.  Sus otras herramientas incluyen PlugX, SysUpdate y el shell web de China Chopper.<\/p>\n<p>El \u00faltimo conjunto de ataques no es diferente, ya que el actor de amenazas aprovecha las fallas de Log4Shell para comprometer servidores e instalar shells web, lo que finalmente allana el camino para la implementaci\u00f3n de HyperBro, PlugX, Cobalt Strike y el software de descarga de credenciales.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El desarrollo marca la segunda vez que Budworm se vincula con un ataque a una entidad estadounidense.  A principios de este mes, el gobierno de EE. UU. revel\u00f3 que varios grupos de pirater\u00eda de estados nacionales violaron una organizaci\u00f3n del sector de defensa utilizando fallas de ProxyLogon en Microsoft Exchange Server para eliminar a China Chopper e HyperBro.<\/p>\n<p>&#8220;En a\u00f1os m\u00e1s recientes, la actividad del grupo parece haberse centrado en gran medida en Asia, Oriente Medio y Europa&#8221;, dijeron los investigadores.  &#8220;La reanudaci\u00f3n de los ataques contra objetivos en Estados Unidos podr\u00eda indicar un cambio de enfoque para el grupo&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/budworm-hackers-resurface-with-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas persistentes avanzadas (APT) conocido como gusano cogollero se dirigi\u00f3 a una entidad con sede<\/p>\n","protected":false},"author":1,"featured_media":422489,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,116823,4664,99,34682,10315,3185,4662,6369,4668,4667,36,4654,4658,4659,4653,4655,2431,3516,4663,59224,4666,4665,158,4660],"class_list":["post-422488","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-budworm","tag-como-hackear","tag-con","tag-dirigidos","tag-espionaje","tag-estadounidense","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-organizacion","tag-programa-malicioso-ransomware","tag-resurgen","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/422488","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=422488"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/422488\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/422489"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=422488"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=422488"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=422488"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}