{"id":717095,"date":"2023-04-22T04:24:46","date_gmt":"2023-04-22T04:24:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-respaldados-por-el-gobierno-irani-apuntan-a-los-sistemas-de-energia-y-transito-de-ee-uu\/"},"modified":"2023-04-22T04:24:49","modified_gmt":"2023-04-22T04:24:49","slug":"hackers-respaldados-por-el-gobierno-irani-apuntan-a-los-sistemas-de-energia-y-transito-de-ee-uu","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-respaldados-por-el-gobierno-irani-apuntan-a-los-sistemas-de-energia-y-transito-de-ee-uu\/","title":{"rendered":"Hackers respaldados por el gobierno iran\u00ed apuntan a los sistemas de energ\u00eda y tr\u00e1nsito de EE. UU."},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ciberamenaza \/ SCADA<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un actor respaldado por el gobierno iran\u00ed conocido como <strong>Tormenta de arena de menta<\/strong> se ha relacionado con ataques dirigidos a infraestructura cr\u00edtica en los EE. UU. entre finales de 2021 y mediados de 2022.<\/p>\n<p>&#8220;Este subgrupo de Mint Sandstorm es t\u00e9cnica y operativamente maduro, capaz de desarrollar herramientas a medida y armar r\u00e1pidamente las vulnerabilidades del d\u00eda N, y ha demostrado agilidad en su enfoque operativo, que parece alinearse con las prioridades nacionales de Ir\u00e1n&#8221;, dijo el equipo de Microsoft Threat Intelligence. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/04\/18\/nation-state-threat-actor-mint-sandstorm-refines-tradecraft-to-attack-high-value-targets\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis.<\/p>\n<p>Las entidades seleccionadas consisten en puertos mar\u00edtimos, empresas de energ\u00eda, sistemas de tr\u00e1nsito y una importante empresa de servicios p\u00fablicos y gas de EE. UU.  Se sospecha que la actividad es una represalia y en respuesta a los ataques contra sus sistemas de pago mar\u00edtimo, ferroviario y de estaciones de servicio que tuvieron lugar entre mayo de 2020 y finales de 2021.<\/p>\n<p>Vale la pena se\u00f1alar aqu\u00ed que Ir\u00e1n posteriormente <a rel=\"nofollow noopener\" href=\"https:\/\/www.iranintl.com\/en\/20211028899666\" target=\"_blank\">acusado<\/a> Israel y los EE. UU. de planear los ataques a las estaciones de servicio en un intento por crear disturbios en la naci\u00f3n.<\/p>\n<p>Mint Sandstorm es el nuevo nombre asignado al actor de amenazas que Microsoft estaba rastreando previamente con el nombre de Phosphorus, y tambi\u00e9n es monitoreado por otros proveedores de ciberseguridad como APT35, Charming Kitten, ITG18, TA453 y Yellow Garuda.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/04\/18\/microsoft-shifts-to-a-new-threat-actor-naming-taxonomy\/\" target=\"_blank\">cambio de nomenclatura<\/a> es parte del cambio de Microsoft de apodos inspirados en elementos qu\u00edmicos a un nuevo <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/microsoft-365\/security\/intelligence\/microsoft-threat-actor-naming\" target=\"_blank\">Taxonom\u00eda de nomenclatura de actores de amenazas con tem\u00e1tica clim\u00e1tica<\/a>en parte impulsado por la creciente &#8220;complejidad, escala y volumen de las amenazas&#8221;.<\/p>\n<p>A diferencia de MuddyWater (tambi\u00e9n conocido como Mercury o Mango Sandstorm), que se sabe que opera en nombre del Ministerio de Inteligencia y Seguridad de Ir\u00e1n (MOIS), se dice que Mint Sandstorm est\u00e1 asociado con el Cuerpo de la Guardia Revolucionaria Isl\u00e1mica (IRGC).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1682137486_429_Hackers-respaldados-por-el-gobierno-irani-apuntan-a-los-sistemas.png\" alt=\"\" border=\"0\" data-original-height=\"406\" data-original-width=\"728\"\/><\/div>\n<p>Los ataques detallados por Redmond demuestran la capacidad del adversario para refinar constantemente sus t\u00e1cticas como parte de campa\u00f1as de phishing altamente espec\u00edficas para obtener acceso a entornos espec\u00edficos, lo que marca un cambio del reconocimiento a la orientaci\u00f3n directa.<\/p>\n<p>Esto incluye la adopci\u00f3n r\u00e1pida de pruebas de concepto (PoC) divulgadas p\u00fablicamente vinculadas a fallas en aplicaciones orientadas a Internet (por ejemplo, CVE-2022-47966 y CVE-2022-47986) en sus playbooks para el acceso inicial y la persistencia.<\/p>\n<p>No se trata solo de fallas recientemente reveladas, ya que el actor de amenazas ha seguido usando vulnerabilidades m\u00e1s antiguas, especialmente Log4Shell, para comprometer dispositivos sin parches como parte de ataques oportunistas e indiscriminados.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>A una infracci\u00f3n exitosa le sigue la implementaci\u00f3n de un script de PowerShell personalizado, que luego se usa para activar una de las dos cadenas de ataque, la primera de las cuales se basa en scripts de PowerShell adicionales para conectarse a un servidor remoto y robar bases de datos de Active Directory.<\/p>\n<p>La otra secuencia implica el uso de Impacket para conectarse a un servidor controlado por actores e implementar un implante a medida llamado Drokbk and Soldier, siendo este \u00faltimo una puerta trasera .NET de varias etapas con la capacidad de descargar y ejecutar herramientas y desinstalarse.<\/p>\n<p>Drokbk fue detallado previamente por Secureworks Counter Threat Unit (CTU) en diciembre de 2022, atribuy\u00e9ndolo a un actor de amenazas conocido como Nemesis Kitten (tambi\u00e9n conocido como Cobalt Mirage, TunnelVision o UNC2448), un subgrupo de Mint Sandstorm.<\/p>\n<p>Microsoft tambi\u00e9n critic\u00f3 al actor de amenazas por realizar campa\u00f1as de phishing de bajo volumen que culminan en el uso de una tercera puerta trasera personalizada y modular denominada CharmPower, un malware basado en PowerShell que puede leer archivos, recopilar informaci\u00f3n del host y filtrar los datos.<\/p>\n<p>&#8220;Las capacidades observadas en las intrusiones atribuidas a este subgrupo Mint Sandstorm son preocupantes, ya que permiten a los operadores ocultar la comunicaci\u00f3n C2, persistir en un sistema comprometido e implementar una gama de herramientas posteriores al compromiso con diferentes capacidades&#8221;, agreg\u00f3 el gigante tecnol\u00f3gico.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/iranian-government-backed-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de abril de 2023\ue804Ravie Lakshman\u00e1nCiberamenaza \/ SCADA Un actor respaldado por el gobierno iran\u00ed conocido como Tormenta<\/p>\n","protected":false},"author":1,"featured_media":717096,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,7848,4661,4664,2476,4662,111,6369,7691,4668,4667,36,4654,4658,4659,4653,4655,231,4663,68789,4666,4665,5527,13565,4660],"class_list":["post-717095","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntan","tag-ataques-ciberneticos","tag-como-hackear","tag-energia","tag-filtracion-de-datos","tag-gobierno","tag-hackers","tag-irani","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-programa-malicioso-ransomware","tag-respaldados","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-transito","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/717095","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=717095"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/717095\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/717096"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=717095"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=717095"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=717095"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}