{"id":73994,"date":"2022-04-05T18:34:37","date_gmt":"2022-04-05T18:34:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-fin7-aprovechan-la-reutilizacion-de-contrasenas-y-los-ataques-a-la-cadena-de-suministro-de-software\/"},"modified":"2022-04-05T18:34:43","modified_gmt":"2022-04-05T18:34:43","slug":"los-piratas-informaticos-fin7-aprovechan-la-reutilizacion-de-contrasenas-y-los-ataques-a-la-cadena-de-suministro-de-software","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-fin7-aprovechan-la-reutilizacion-de-contrasenas-y-los-ataques-a-la-cadena-de-suministro-de-software\/","title":{"rendered":"Los piratas inform\u00e1ticos FIN7 aprovechan la reutilizaci\u00f3n de contrase\u00f1as y los ataques a la cadena de suministro de software"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El notorio grupo de delitos cibern\u00e9ticos conocido como FIN7 ha diversificado sus vectores de acceso inicial para incorporar el compromiso de la cadena de suministro de software y el uso de credenciales robadas, seg\u00fan revel\u00f3 una nueva investigaci\u00f3n.<\/p>\n<p>&#8220;La extorsi\u00f3n por robo de datos o la implementaci\u00f3n de ransomware despu\u00e9s de la actividad atribuida a FIN7 en varias organizaciones, as\u00ed como las superposiciones t\u00e9cnicas, sugieren que los actores de FIN7 se han asociado con varias operaciones de ransomware a lo largo del tiempo&#8221;, firma de respuesta a incidentes Mandiant <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/evolution-of-fin7\" target=\"_blank\">dijo<\/a> en un an\u00e1lisis del lunes.<\/p>\n<p>El grupo de ciberdelincuentes, desde su surgimiento a mediados de la d\u00e9cada de 2010, ha ganado notoriedad por sus campa\u00f1as de malware a gran escala dirigidas a los sistemas de puntos de venta (POS) destinados a las industrias de restaurantes, juegos de azar y hoteler\u00eda con malware de robo de tarjetas de cr\u00e9dito.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-piratas-informaticos-comienzan-a-armar-la-reflexion-de-la.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El cambio de FIN7 en la estrategia de monetizaci\u00f3n hacia el ransomware sigue a un informe de octubre de 2021 de la unidad Gemini Advisory de Recorded Future, que encontr\u00f3 que el adversario cre\u00f3 una empresa fachada falsa llamada Bastion Secure para reclutar probadores de penetraci\u00f3n involuntarios antes de un ataque de ransomware.<\/p>\n<p>Luego, a principios de enero, la Oficina Federal de Investigaciones (FBI) de EE. <a rel=\"nofollow noopener\" href=\"https:\/\/therecord.media\/fbi-fin7-hackers-target-us-companies-with-badusb-devices-to-install-ransomware\/\" target=\"_blank\">emitido<\/a> una Alerta Flash advirtiendo a las organizaciones que la pandilla con motivaci\u00f3n financiera estaba enviando unidades USB maliciosas (tambi\u00e9n conocidas como <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/BadUSB\" target=\"_blank\">BadUSB<\/a>) a objetivos comerciales estadounidenses en las industrias de transporte, seguros y defensa para infectar sistemas con malware, incluido ransomware.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"468\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1649183677_717_Los-piratas-informaticos-FIN7-aprovechan-la-reutilizacion-de-contrasenas-y.jpg\" \/><\/div>\n<p>Las intrusiones recientes protagonizadas por el actor desde 2020 han implicado el despliegue de un gran marco de puerta trasera de PowerShell llamado POWERPLANT, lo que contin\u00faa con la inclinaci\u00f3n del grupo por usar malware basado en PowerShell para sus operaciones ofensivas.<\/p>\n<p>&#8220;No hay duda al respecto, PowerShell es el lenguaje de amor de FIN7&#8221;, dijeron los investigadores de Mandiant.<\/p>\n<p>En uno de los ataques, se observ\u00f3 que FIN7 compromet\u00eda un sitio web que vende productos digitales para modificar m\u00faltiples enlaces de descarga para que apunten a un cubo de Amazon S3 que albergaba versiones troyanizadas que conten\u00edan Atera Agent, una herramienta leg\u00edtima de administraci\u00f3n remota, que luego entreg\u00f3 POWERPLANT. al sistema de la v\u00edctima.<\/p>\n<p>El ataque a la cadena de suministro tambi\u00e9n marca la evoluci\u00f3n del oficio del grupo para el acceso inicial y el despliegue de cargas \u00fatiles de malware de primera etapa, que generalmente se han centrado en esquemas de phishing.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Otras herramientas utilizadas por el grupo para facilitar sus infiltraciones incluyen EASYLOOK, una utilidad de reconocimiento;  BOATLAUNCH, un m\u00f3dulo auxiliar dise\u00f1ado para eludir la interfaz de an\u00e1lisis antimalware de Windows (AMSI);  y BIRDWATCH, un descargador basado en .NET empleado para obtener y ejecutar archivos binarios de pr\u00f3xima etapa recibidos a trav\u00e9s de HTTP.<\/p>\n<p>&#8220;A pesar de las acusaciones de miembros de FIN7 en 2018 y una sentencia relacionada en 2021 anunciada por el Departamento de Justicia de EE. UU., al menos algunos miembros de FIN7 se han mantenido activos y contin\u00faan desarrollando sus operaciones criminales con el tiempo&#8221;, dijeron los investigadores de Mandiant.<\/p>\n<p>&#8220;A lo largo de su evoluci\u00f3n, FIN7 ha aumentado la velocidad de su ritmo operativo, el alcance de sus objetivos e incluso posiblemente sus relaciones con otras operaciones de ransomware en el mundo ciberdelincuente&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/fin7-hackers-leveraging-password-reuse.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El notorio grupo de delitos cibern\u00e9ticos conocido como FIN7 ha diversificado sus vectores de acceso inicial para incorporar<\/p>\n","protected":false},"author":1,"featured_media":73995,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,2346,4661,3580,4664,13382,4662,43251,6214,4668,4667,36,4654,4658,4659,4653,4655,6213,4663,38565,4666,4665,6246,2751,4660],"class_list":["post-73994","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques","tag-ataques-ciberneticos","tag-cadena","tag-como-hackear","tag-contrasenas","tag-filtracion-de-datos","tag-fin7","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-reutilizacion","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-suministro","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/73994","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=73994"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/73994\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/73995"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=73994"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=73994"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=73994"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}