{"id":580440,"date":"2023-01-18T13:24:26","date_gmt":"2023-01-18T13:24:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/entidades-gubernamentales-iranies-bajo-ataque-de-una-nueva-ola-de-ataques-diplomaticos-de-puerta-trasera\/"},"modified":"2023-01-18T13:24:27","modified_gmt":"2023-01-18T13:24:27","slug":"entidades-gubernamentales-iranies-bajo-ataque-de-una-nueva-ola-de-ataques-diplomaticos-de-puerta-trasera","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/entidades-gubernamentales-iranies-bajo-ataque-de-una-nueva-ola-de-ataques-diplomaticos-de-puerta-trasera\/","title":{"rendered":"Entidades gubernamentales iran\u00edes bajo ataque de una nueva ola de ataques diplom\u00e1ticos de puerta trasera"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Espionaje Cibern\u00e9tico \/ Riesgo Cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El actor de amenazas conocido como <strong>Diplomacia de puerta trasera<\/strong> se ha relacionado con una nueva ola de ataques contra entidades gubernamentales iran\u00edes entre julio y fines de diciembre de 2022.<\/p>\n<p>Palo Alto Networks Unit 42, que est\u00e1 rastreando la actividad bajo su <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/unit-42-threat-group-naming-update\/\" target=\"_blank\">tema de constelaciones<\/a> apodo <strong>Tauro juguet\u00f3n<\/strong>dijo que observ\u00f3 los dominios gubernamentales que intentaban conectarse a la infraestructura de malware previamente identificada como asociada con el adversario.<\/p>\n<p>Tambi\u00e9n conocido por los nombres APT15, KeChang, NICKEL y Vixen Panda, el grupo chino APT tiene un historial de campa\u00f1as de ciberespionaje dirigidas a entidades gubernamentales y diplom\u00e1ticas en Am\u00e9rica del Norte, Am\u00e9rica del Sur, \u00c1frica y Medio Oriente al menos desde 2010.<\/p>\n<p>La firma eslovaca de ciberseguridad ESET, en junio de 2021, desempac\u00f3 las intrusiones montadas por equipos de pirater\u00eda contra entidades diplom\u00e1ticas y compa\u00f1\u00edas de telecomunicaciones en \u00c1frica y Medio Oriente utilizando un implante personalizado conocido como Turian.<\/p>\n<p>Luego, en diciembre de 2021, Microsoft anunci\u00f3 la incautaci\u00f3n de 42 dominios operados por el grupo en sus ataques dirigidos a 29 pa\u00edses, al tiempo que se\u00f1al\u00f3 el uso de exploits contra sistemas sin parches para comprometer aplicaciones web orientadas a Internet como Microsoft Exchange y SharePoint.<\/p>\n<p>El actor de amenazas se atribuy\u00f3 m\u00e1s recientemente a un ataque a una empresa de telecomunicaciones no identificada en el Medio Oriente utilizando Quarian, un predecesor de Turian que permite un punto de acceso remoto a las redes espec\u00edficas.<\/p>\n<p>Turian &#8220;sigue en desarrollo activo y evaluamos que sea utilizado exclusivamente por actores de Playful Taurus&#8221;, Unidad 42 <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/playful-taurus\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News, y agreg\u00f3 que descubri\u00f3 nuevas variantes de la puerta trasera utilizada en los ataques dirigidos a Ir\u00e1n.<\/p>\n<p>La compa\u00f1\u00eda de ciberseguridad se\u00f1al\u00f3 adem\u00e1s que observ\u00f3 a cuatro organizaciones iran\u00edes diferentes, incluido el Ministerio de Relaciones Exteriores y la Organizaci\u00f3n de Recursos Naturales, que se comunicaban con un servidor de comando y control (C2) conocido atribuido al grupo.<\/p>\n<p>\u201cLa naturaleza diaria sostenida de estas conexiones a la infraestructura controlada por Playful Taurus sugiere un probable compromiso de estas redes\u201d, dijo.<\/p>\n<p>Las nuevas versiones de la puerta trasera de Turian tienen ofuscaci\u00f3n adicional, as\u00ed como un algoritmo de descifrado actualizado que se usa para extraer los servidores C2.  Sin embargo, el malware en s\u00ed mismo es gen\u00e9rico, ya que ofrece funciones b\u00e1sicas para actualizar el servidor C2 para conectarse, ejecutar comandos y generar shells inversos.<\/p>\n<p>Se dice que el inter\u00e9s de BackdoorDiplomacy en apuntar a Ir\u00e1n tiene extensiones geopol\u00edticas, ya que se presenta en el contexto de un estudio integral de 25 a\u00f1os. <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Iran%E2%80%93China_25-year_Cooperation_Program\" target=\"_blank\">acuerdo de cooperaci\u00f3n<\/a> firmado entre China e Ir\u00e1n para fomentar la cooperaci\u00f3n econ\u00f3mica, militar y de seguridad.<\/p>\n<p>&#8220;Playful Taurus contin\u00faa evolucionando sus t\u00e1cticas y sus herramientas&#8221;, dijeron los investigadores.  &#8220;Actualizaciones recientes a la puerta trasera de Turian y la nueva infraestructura C2 sugieren que estos actores contin\u00faan teniendo \u00e9xito durante sus campa\u00f1as de espionaje cibern\u00e9tico&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/iranian-government-entities-under.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de enero de 2023\ue804Ravie Lakshman\u00e1nEspionaje Cibern\u00e9tico \/ Riesgo Cibern\u00e9tico El actor de amenazas conocido como Diplomacia de<\/p>\n","protected":false},"author":1,"featured_media":580441,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,2346,4661,5200,4664,6866,32556,4662,20465,10364,4668,4667,4654,4658,4659,4653,4655,212,4024,4663,1732,4666,4665,7157,158,4660],"class_list":["post-580440","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques","tag-ataques-ciberneticos","tag-bajo","tag-como-hackear","tag-diplomaticos","tag-entidades","tag-filtracion-de-datos","tag-gubernamentales","tag-iranies","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-ola","tag-programa-malicioso-ransomware","tag-puerta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-trasera","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/580440","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=580440"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/580440\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/580441"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=580440"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=580440"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=580440"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}