{"id":669727,"date":"2023-03-13T15:48:32","date_gmt":"2023-03-13T15:48:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/ataque-cibernetico-a-gran-escala-secuestra-sitios-web-de-asia-oriental-para-redireccionamientos-de-contenido-para-adultos\/"},"modified":"2023-03-13T15:48:33","modified_gmt":"2023-03-13T15:48:33","slug":"ataque-cibernetico-a-gran-escala-secuestra-sitios-web-de-asia-oriental-para-redireccionamientos-de-contenido-para-adultos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ataque-cibernetico-a-gran-escala-secuestra-sitios-web-de-asia-oriental-para-redireccionamientos-de-contenido-para-adultos\/","title":{"rendered":"Ataque cibern\u00e9tico a gran escala secuestra sitios web de Asia oriental para redireccionamientos de contenido para adultos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad web \/ Amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una operaci\u00f3n cibern\u00e9tica maliciosa generalizada ha secuestrado miles de sitios web dirigidos a audiencias de Asia oriental para redirigir a los visitantes a contenido para adultos desde principios de septiembre de 2022.<\/p>\n<p>La campa\u00f1a en curso implica inyectar c\u00f3digo JavaScript malicioso en los sitios web pirateados, a menudo conect\u00e1ndose al servidor web de destino utilizando credenciales de FTP leg\u00edtimas que el atacante obtuvo previamente a trav\u00e9s de un m\u00e9todo desconocido.<\/p>\n<p>&#8220;En muchos casos, se trataba de credenciales FTP altamente seguras generadas autom\u00e1ticamente que el atacante de alguna manera pudo adquirir y aprovechar para secuestrar sitios web&#8221;, Wiz <a rel=\"nofollow noopener\" href=\"https:\/\/www.wiz.io\/blog\/redirection-roulette\" target=\"_blank\">dicho<\/a> en un informe publicado este mes.<\/p>\n<p>El hecho de que los sitios web violados, propiedad tanto de peque\u00f1as empresas como de corporaciones multinacionales, utilicen diferentes pilas tecnol\u00f3gicas y proveedores de servicios de alojamiento ha dificultado el rastreo de un vector de ataque com\u00fan, se\u00f1al\u00f3 la compa\u00f1\u00eda de seguridad en la nube.<\/p>\n<p>Dicho esto, uno de los denominadores comunes entre los sitios web es que la mayor\u00eda de ellos est\u00e1n alojados en China o en un pa\u00eds diferente, pero est\u00e1n preparados para usuarios chinos.<\/p>\n<p>Adem\u00e1s, las URL que alojan el c\u00f3digo JavaScript no autorizado est\u00e1n geovalladas para limitar su ejecuci\u00f3n en determinados pa\u00edses de Asia oriental.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678722512_732_Ataque-cibernetico-a-gran-escala-secuestra-sitios-web-de-Asia.png\" alt=\"\" border=\"0\" data-original-height=\"576\" data-original-width=\"728\"\/><\/div>\n<p>Tambi\u00e9n hay indicios de que la campa\u00f1a tambi\u00e9n ha puesto su mirada en Android, con el script de redirecci\u00f3n que lleva a los visitantes a sitios web de apuestas que los insta a instalar una aplicaci\u00f3n (nombre del paquete APK &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/f012cf64064f3a6d4e032e70126b01c368fe3a27b1ee2905bd7e9d2355b1084a\/\" target=\"_blank\">com.tyc9n1999co.coandroid<\/a>&#8220;).<\/p>\n<p>La identidad del autor de la amenaza a\u00fan se desconoce y, aunque a\u00fan no se han identificado sus motivos precisos, se sospecha que el objetivo es llevar a cabo fraudes publicitarios y manipulaci\u00f3n de SEO o, alternativamente, dirigir tr\u00e1fico inorg\u00e1nico a estos sitios web.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">SEMINARIO WEB<\/span><\/p>\n<p>Descubra los peligros ocultos de las aplicaciones SaaS de terceros<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00bfConoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa?  \u00danase a nuestro seminario web para conocer los tipos de permisos que se otorgan y c\u00f3mo minimizar el riesgo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">RESERVA TU ASIENTO<\/a><\/div>\n<p>Otro aspecto destacable de los ataques es la ausencia de phishing, web skimming o infecci\u00f3n de malware.<\/p>\n<p>&#8220;Seguimos sin estar seguros de c\u00f3mo el actor de amenazas ha obtenido acceso inicial a tantos sitios web, y a\u00fan tenemos que identificar puntos en com\u00fan significativos entre los servidores afectados adem\u00e1s de su uso de FTP&#8221;, dijeron los investigadores Amitai Cohen y Barak Sharoni.<\/p>\n<p>&#8220;Aunque es poco probable que el actor de la amenaza est\u00e9 utilizando una vulnerabilidad de d\u00eda cero dada la aparentemente baja sofisticaci\u00f3n del ataque, no podemos descartar esta opci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/large-scale-cyber-attack-hijacks-east.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de marzo de 2023\ue804Ravie Lakshman\u00e1nSeguridad web \/ Amenaza cibern\u00e9tica Una operaci\u00f3n cibern\u00e9tica maliciosa generalizada ha secuestrado miles<\/p>\n","protected":false},"author":1,"featured_media":669728,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5833,14299,1247,4661,10042,4664,7274,4715,4662,92,4668,4667,4654,4658,4659,4653,4655,6463,18,4663,152250,11636,4666,4665,3260,4660,3261],"class_list":["post-669727","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adultos","tag-asia","tag-ataque","tag-ataques-ciberneticos","tag-cibernetico","tag-como-hackear","tag-contenido","tag-escala","tag-filtracion-de-datos","tag-gran","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oriental","tag-para","tag-programa-malicioso-ransomware","tag-redireccionamientos","tag-secuestra","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-vulnerabilidad-de-software","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/669727","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=669727"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/669727\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/669728"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=669727"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=669727"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=669727"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}