{"id":5016,"date":"2022-02-26T03:58:31","date_gmt":"2022-02-26T03:58:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-apuntan-al-sector-de-comercio-financiero-de-taiwan-con-un-ataque-a-la-cadena-de-suministro\/"},"modified":"2022-02-26T03:58:42","modified_gmt":"2022-02-26T03:58:42","slug":"los-piratas-informaticos-chinos-apuntan-al-sector-de-comercio-financiero-de-taiwan-con-un-ataque-a-la-cadena-de-suministro","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-apuntan-al-sector-de-comercio-financiero-de-taiwan-con-un-ataque-a-la-cadena-de-suministro\/","title":{"rendered":"Los piratas inform\u00e1ticos chinos apuntan al sector de comercio financiero de Taiw\u00e1n con un ataque a la cadena de suministro"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un grupo de amenazas persistentes avanzadas (APT) que opera con objetivos alineados con el gobierno chino ha sido vinculado a un ataque organizado a la cadena de suministro en el sector financiero de Taiw\u00e1n.<\/p>\n<p>Se dice que los ataques comenzaron a fines de noviembre de 2021, con las intrusiones atribuidas a un actor de amenazas rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/stone_panda\" target=\"_blank\">APT10<\/a>tambi\u00e9n conocido como Stone Panda, el grupo MenuPass y Bronze Riverside, y se sabe que est\u00e1 activo desde al menos 2009.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La segunda ola de ataques alcanz\u00f3 su punto m\u00e1ximo entre el 10 y el 13 de febrero de 2022, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/cycraft\/supply-chain-attack-targeting-taiwan-financial-sector-bae2f0962934\" target=\"_blank\">nuevo reporte<\/a> publicado por la firma taiwanesa de seguridad cibern\u00e9tica CyCraft, que dijo que el amplio compromiso de la cadena de suministro se centr\u00f3 espec\u00edficamente en los sistemas de software de las instituciones financieras, lo que result\u00f3 en &#8220;casos anormales de realizaci\u00f3n de pedidos&#8221;.<\/p>\n<p>La actividad de infiltraci\u00f3n, cuyo nombre en c\u00f3digo es &#8220;<strong>Operaci\u00f3n Cach\u00e9 Panda<\/strong>explot\u00f3 una vulnerabilidad en la interfaz de administraci\u00f3n web del software de valores sin nombre que tiene una participaci\u00f3n de mercado de m\u00e1s del 80 % en Taiw\u00e1n, us\u00e1ndolo para implementar un shell web que act\u00faa como un conducto para implantar el <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.quasar_rat\" target=\"_blank\">rata cu\u00e1sar<\/a> en el sistema comprometido con el objetivo de robar informaci\u00f3n confidencial.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataque de cadena de suministro de malware\" border=\"0\" data-original-height=\"326\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645847910_546_Los-piratas-informaticos-chinos-apuntan-al-sector-de-comercio-financiero.jpeg\" title=\"Ataque de cadena de suministro de malware\" \/><\/div>\n<p>Quasar RAT es un troyano de acceso remoto (RAT) de c\u00f3digo abierto disponible p\u00fablicamente escrito en .NET.  Sus funciones incluyen la captura de capturas de pantalla, la grabaci\u00f3n de la c\u00e1mara web, la edici\u00f3n del registro, el registro de teclas y el robo de contrase\u00f1as.  Adem\u00e1s, los ataques aprovecharon un servicio chino para compartir archivos en la nube llamado wenshushu.cn para descargar herramientas auxiliares.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La divulgaci\u00f3n se produce cuando el Parlamento de Taiw\u00e1n, el Yuan Ejecutivo, dio a conocer <a rel=\"nofollow noopener\" href=\"https:\/\/asia.nikkei.com\/Business\/Tech\/Semiconductors\/Taiwan-takes-aim-at-China-with-draft-laws-on-chip-sector-espionage\" target=\"_blank\">proyecto de enmiendas<\/a> a las leyes de seguridad nacional destinadas a combatir los esfuerzos de espionaje econ\u00f3mico e industrial de China.  Con ese fin, el uso no aprobado de tecnolog\u00edas nacionales cr\u00edticas y secretos comerciales fuera del pa\u00eds podr\u00eda conllevar una sentencia de prisi\u00f3n de hasta 12 a\u00f1os.<\/p>\n<p>Adem\u00e1s, se espera que las personas y organizaciones a las que el gobierno taiwan\u00e9s les haya confiado o subvencionado la realizaci\u00f3n de operaciones que involucren tecnolog\u00edas nacionales cr\u00edticas obtengan la aprobaci\u00f3n previa del gobierno para cualquier viaje a China, de lo contrario, podr\u00edan incurrir en multas monetarias de hasta NT $ 10 millones (~ US $359,000).<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/chinese-hackers-target-taiwans.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de amenazas persistentes avanzadas (APT) que opera con objetivos alineados con el gobierno chino ha sido<\/p>\n","protected":false},"author":1,"featured_media":5017,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,7848,1247,4661,3580,4289,4430,4664,99,4662,2105,6214,4668,4667,36,4654,4658,4659,4653,4655,6213,4663,1337,4666,4665,2751,6065,4660],"class_list":["post-5016","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntan","tag-ataque","tag-ataques-ciberneticos","tag-cadena","tag-chinos","tag-comercio","tag-como-hackear","tag-con","tag-filtracion-de-datos","tag-financiero","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-sector","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-suministro","tag-taiwan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/5016","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=5016"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/5016\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/5017"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=5016"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=5016"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=5016"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}