{"id":593095,"date":"2023-01-26T05:48:32","date_gmt":"2023-01-26T05:48:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-agencias-federales-de-ee-uu-son-victimas-de-un-ataque-cibernetico-que-utiliza-software-rmm-legitimo\/"},"modified":"2023-01-26T05:48:33","modified_gmt":"2023-01-26T05:48:33","slug":"las-agencias-federales-de-ee-uu-son-victimas-de-un-ataque-cibernetico-que-utiliza-software-rmm-legitimo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-agencias-federales-de-ee-uu-son-victimas-de-un-ataque-cibernetico-que-utiliza-software-rmm-legitimo\/","title":{"rendered":"Las agencias federales de EE. UU. son v\u00edctimas de un ataque cibern\u00e9tico que utiliza software RMM leg\u00edtimo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Cibern\u00e9tica \/ Phishing<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Al menos dos agencias federales en los EE. UU. fueron v\u00edctimas de una &#8220;campa\u00f1a cibern\u00e9tica generalizada&#8221; que involucr\u00f3 el uso de software leg\u00edtimo de administraci\u00f3n y monitoreo remoto (RMM) para perpetuar una estafa de phishing.<\/p>\n<p>&#8220;Espec\u00edficamente, los ciberdelincuentes enviaron correos electr\u00f3nicos de phishing que condujeron a la descarga de software RMM leg\u00edtimo, ScreenConnect (ahora ConnectWise Control) y AnyDesk, que los actores utilizaron en una estafa de reembolso para robar dinero de las cuentas bancarias de las v\u00edctimas&#8221;, dijeron las autoridades de ciberseguridad de EE. UU. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa23-025a\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>El aviso conjunto proviene de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), la Agencia de Seguridad Nacional (NSA) y el Centro de An\u00e1lisis e Intercambio de Informaci\u00f3n Multiestatal (MS-ISAC).<\/p>\n<p>Los ataques, que tuvieron lugar a mediados de junio y mediados de septiembre de 2022, tienen motivaciones financieras, aunque los actores de amenazas podr\u00edan armar el acceso no autorizado para realizar una amplia gama de actividades, incluida la venta de ese acceso a otros equipos de pirater\u00eda.<\/p>\n<p>El uso de software remoto por parte de grupos delictivos ha sido durante mucho tiempo una preocupaci\u00f3n, ya que ofrece una v\u00eda eficaz para establecer el acceso de usuarios locales en un host sin necesidad de elevar los privilegios u obtener un punto de apoyo por otros medios.<\/p>\n<p>En un caso, los actores de amenazas enviaron un correo electr\u00f3nico de phishing que conten\u00eda un n\u00famero de tel\u00e9fono a la direcci\u00f3n de correo electr\u00f3nico del gobierno de un empleado, lo que llev\u00f3 al individuo a un dominio malicioso.  Los correos electr\u00f3nicos, dijo CISA, son parte de ataques de ingenier\u00eda social con el tema de la mesa de ayuda orquestados por los actores de amenazas desde al menos junio de 2022 dirigidos a empleados federales.<\/p>\n<p>Las misivas relacionadas con la suscripci\u00f3n contienen un dominio falso de &#8220;primera etapa&#8221; o participan en una t\u00e1ctica conocida como phishing de devoluci\u00f3n de llamada para atraer a los destinatarios a llamar a un n\u00famero de tel\u00e9fono controlado por el actor para visitar el mismo dominio.<\/p>\n<p>Independientemente del enfoque utilizado, el dominio malicioso desencadena la descarga de un binario que luego se conecta a un dominio de segunda etapa para recuperar el software RMM en forma de ejecutables port\u00e1tiles.<\/p>\n<p>El objetivo final es aprovechar el software RMM para iniciar una estafa de reembolso.  Esto se logra instruyendo a las v\u00edctimas para que inicien sesi\u00f3n en sus cuentas bancarias, despu\u00e9s de lo cual los actores modifican el resumen de la cuenta bancaria para que parezca que a la persona se le reembols\u00f3 por error una cantidad excesiva de dinero.<\/p>\n<p>En el paso final, los estafadores instan a los destinatarios del correo electr\u00f3nico a reembolsar el monto adicional, defraud\u00e1ndolos de sus fondos.<\/p>\n<p>CISA atribuy\u00f3 la actividad a una &#8220;gran operaci\u00f3n troyana&#8221; <a rel=\"nofollow noopener\" href=\"https:\/\/www.silentpush.com\/blog\/silent-push-uncovers-a-large-phishing-operation-featuring-amazon-geek-squad-mcafee-microsoft-norton-and-paypal-domains\" target=\"_blank\">revelado<\/a> por la firma de ciberseguridad Silent Push en octubre de 2022. Dicho esto, otros actores, incluido Luna Moth (tambi\u00e9n conocido como Silent Ransom), han adoptado m\u00e9todos similares de entrega de ataques orientados al tel\u00e9fono.<\/p>\n<p>&#8220;Esta campa\u00f1a destaca la amenaza de la actividad cibern\u00e9tica maliciosa asociada con el software RMM leg\u00edtimo: despu\u00e9s de obtener acceso a la red de destino a trav\u00e9s de phishing u otras t\u00e9cnicas, se sabe que los actores cibern\u00e9ticos maliciosos, desde delincuentes cibern\u00e9ticos hasta APT patrocinados por el estado nacional, usan software RMM leg\u00edtimo como una puerta trasera para la persistencia y\/o comando y control (C2)\u201d, advirtieron las agencias.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/us-federal-agencies-fall-victim-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de enero de 2023\ue804Ravie Lakshman\u00e1nAmenaza Cibern\u00e9tica \/ Phishing Al menos dos agencias federales en los EE. UU.<\/p>\n","protected":false},"author":1,"featured_media":593096,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5893,1247,4661,10042,4664,31206,4662,4668,246,4667,54085,4654,4658,4659,4653,4655,4663,142370,4666,4665,6246,1932,6984,1759,4660],"class_list":["post-593095","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agencias","tag-ataque","tag-ataques-ciberneticos","tag-cibernetico","tag-como-hackear","tag-federales","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-legitimo","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-rmm","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-son","tag-utiliza","tag-victimas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/593095","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=593095"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/593095\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/593096"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=593095"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=593095"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=593095"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}