{"id":439998,"date":"2022-10-24T11:11:22","date_gmt":"2022-10-24T11:11:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-piratas-informaticos-del-equipo-daixin-dirigidos-a-organizaciones-de-salud-con-ransomware\/"},"modified":"2022-10-24T11:11:23","modified_gmt":"2022-10-24T11:11:23","slug":"cisa-advierte-sobre-piratas-informaticos-del-equipo-daixin-dirigidos-a-organizaciones-de-salud-con-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-piratas-informaticos-del-equipo-daixin-dirigidos-a-organizaciones-de-salud-con-ransomware\/","title":{"rendered":"CISA advierte sobre piratas inform\u00e1ticos del equipo Daixin dirigidos a organizaciones de salud con ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Las agencias de ciberseguridad e inteligencia de EE. UU. publicaron una advertencia conjunta sobre los ataques perpetrados por una pandilla de delitos cibern\u00e9ticos conocida como The <strong>Equipo Daixin<\/strong> dirigido principalmente al sector de la salud en el pa\u00eds.<\/p>\n<p>&#8220;El equipo Daixin es un grupo de extorsi\u00f3n de datos y ransomware que se ha dirigido al sector HPH con operaciones de extorsi\u00f3n de datos y ransomware desde al menos junio de 2022&#8221;, dijeron las agencias. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-294a\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>La alerta fue publicada el viernes por la Oficina Federal de Investigaciones (FBI), la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y el Departamento de Salud y Servicios Humanos (HHS).<\/p>\n<p>En los \u00faltimos cuatro meses, el grupo se ha relacionado con m\u00faltiples incidentes de ransomware en el sector de la salud p\u00fablica y de la salud (HPH), servidores de cifrado relacionados con registros m\u00e9dicos electr\u00f3nicos, diagn\u00f3sticos, im\u00e1genes y servicios de intranet.<\/p>\n<p>Tambi\u00e9n se dice que extrajo informaci\u00f3n de identificaci\u00f3n personal (PII) e informaci\u00f3n de salud del paciente (PHI) como parte de un esquema de doble extorsi\u00f3n para obtener rescates de las v\u00edctimas.<\/p>\n<p>Uno de esos ataques estaba dirigido a <a rel=\"nofollow noopener\" href=\"https:\/\/www.oakbendmedcenter.org\/\" target=\"_blank\">Centro m\u00e9dico OakBend<\/a> el 1 de septiembre de 2022, y el grupo afirm\u00f3 haber desviado aproximadamente 3,5 GB de datos, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/BrettCallow\/status\/1569698738339463174\" target=\"_blank\">incluido<\/a> m\u00e1s de un mill\u00f3n de registros con informaci\u00f3n de pacientes y empleados.<\/p>\n<p>Tambi\u00e9n public\u00f3 una muestra que conten\u00eda 2000 registros de pacientes en su sitio de fuga de datos, que inclu\u00eda nombres, g\u00e9neros, fechas de nacimiento, n\u00fameros de Seguro Social, direcciones y otros detalles de citas, seg\u00fan <a rel=\"nofollow noopener\" href=\"https:\/\/www.databreaches.net\/oakbend-medical-center-hit-by-ransomware-daixin-team-claims-responsibility\/\" target=\"_blank\">Violaciones de datos.net<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"448\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1666609882_941_CISA-advierte-sobre-piratas-informaticos-del-equipo-Daixin-dirigidos-a.jpg\" \/><\/div>\n<p>El 11 de octubre de 2022, notific\u00f3 a sus clientes sobre los correos electr\u00f3nicos enviados por &#8220;terceros&#8221; sobre el ataque cibern\u00e9tico, afirmando que est\u00e1 informando directamente a los pacientes afectados, adem\u00e1s de ofrecer servicios gratuitos de monitoreo de cr\u00e9dito durante 18 meses.<\/p>\n<p>Seg\u00fan la nueva alerta, el acceso inicial a las redes objetivo se logra mediante servidores de redes privadas virtuales (VPN), a menudo aprovechando fallas de seguridad sin parches y credenciales comprometidas obtenidas a trav\u00e9s de correos electr\u00f3nicos de phishing.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/CISA-advierte-sobre-piratas-informaticos-del-equipo-Daixin-dirigidos-a.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Al establecerse, se observ\u00f3 que el equipo Daixin se mov\u00eda lateralmente haciendo uso del protocolo de escritorio remoto (RDP) y el shell seguro (SSH), seguido de la obtenci\u00f3n de privilegios elevados utilizando t\u00e9cnicas como el volcado de credenciales.<\/p>\n<p>&#8220;Los actores han aprovechado cuentas privilegiadas para obtener acceso a VMware vCenter Server y restablecer contrase\u00f1as de cuentas para servidores ESXi en el entorno&#8221;, dijo el gobierno de EE. UU.  &#8220;Los actores luego usaron SSH para conectarse a servidores ESXi accesibles e implementar ransomware en esos servidores&#8221;.<\/p>\n<p>Adem\u00e1s, el ransomware de Daixin Team se basa en otra cepa llamada Babuk que se filtr\u00f3 en septiembre de 2021 y se ha utilizado como base para varias familias de malware de cifrado de archivos como Rook, Night Sky, Pandora y Cheerscrypt.<\/p>\n<p>Como medidas de mitigaci\u00f3n, se recomienda que las organizaciones apliquen las \u00faltimas actualizaciones de software, apliquen la autenticaci\u00f3n multifactor, implementen la segmentaci\u00f3n de la red y mantengan copias de seguridad peri\u00f3dicas fuera de l\u00ednea.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/cisa-warns-of-daixin-team-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las agencias de ciberseguridad e inteligencia de EE. UU. publicaron una advertencia conjunta sobre los ataques perpetrados por<\/p>\n","protected":false},"author":1,"featured_media":439999,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4661,5275,4664,99,119493,38,34682,1012,4662,6214,4668,4667,4654,4658,4659,4653,4655,11924,6213,4663,4883,1109,4666,4665,131,4660],"class_list":["post-439998","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-con","tag-daixin","tag-del","tag-dirigidos","tag-equipo","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-piratas","tag-programa-malicioso-ransomware","tag-ransomware","tag-salud","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/439998","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=439998"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/439998\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/439999"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=439998"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=439998"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=439998"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}