{"id":74221,"date":"2022-04-05T21:10:20","date_gmt":"2022-04-05T21:10:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-rastrean-los-ataques-de-espionaje-generalizados-hasta-los-piratas-informaticos-chinos-cigarra\/"},"modified":"2022-04-05T21:10:25","modified_gmt":"2022-04-05T21:10:25","slug":"los-investigadores-rastrean-los-ataques-de-espionaje-generalizados-hasta-los-piratas-informaticos-chinos-cigarra","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-rastrean-los-ataques-de-espionaje-generalizados-hasta-los-piratas-informaticos-chinos-cigarra\/","title":{"rendered":"Los investigadores rastrean los ataques de espionaje generalizados hasta los piratas inform\u00e1ticos chinos &#8216;cigarra&#8217;"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha atribuido a un grupo de amenazas persistentes avanzadas (APT) respaldado por el estado chino conocido por se\u00f1alar a entidades japonesas una nueva campa\u00f1a de espionaje de larga duraci\u00f3n dirigida a nuevas geograf\u00edas, lo que sugiere una &#8220;ampliaci\u00f3n&#8221; de los objetivos del actor de amenazas.<\/p>\n<p>Las intrusiones generalizadas, que se cree que comenzaron como m\u00ednimo a mediados de 2021 y continuaron en febrero de 2022, se vincularon a un grupo rastreado como <b>Cigarra<\/b>que tambi\u00e9n se conoce como APT10, Stone Panda, Potasio, Bronce Riverside o MenuPass Team.<\/p>\n<p>&#8220;Las v\u00edctimas de esta campa\u00f1a Cicada (tambi\u00e9n conocida como APT10) incluyen organizaciones gubernamentales, legales, religiosas y no gubernamentales (ONG) en varios pa\u00edses del mundo, incluso en Europa, Asia y Am\u00e9rica del Norte&#8221;, investigadores del Symantec Threat Hunter Team. , parte de Broadcom Software, <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/cicada-apt10-china-ngo-government-attacks\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-piratas-informaticos-comienzan-a-armar-la-reflexion-de-la.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Hay un fuerte enfoque en las v\u00edctimas en los sectores del gobierno y las ONG, y algunas de estas organizaciones trabajan en las \u00e1reas de religi\u00f3n y educaci\u00f3n&#8221;, dijo a The Hacker News Brigid O. Gorman, desarrolladora de informaci\u00f3n s\u00e9nior en Symantec Threat Hunter Team.<\/p>\n<p>La mayor\u00eda de las organizaciones objetivo est\u00e1n ubicadas en los EE. UU., Canad\u00e1, Hong Kong, Turqu\u00eda, Israel, India, Montenegro e Italia, junto con una v\u00edctima en Jap\u00f3n, y el adversario pasa hasta nueve meses en las redes de algunas de estas v\u00edctimas. .<\/p>\n<p>&#8220;Tambi\u00e9n hay algunas v\u00edctimas en los sectores de telecomunicaciones, legal y farmac\u00e9utico, pero las organizaciones gubernamentales y sin fines de lucro parecen haber sido el foco principal de esta campa\u00f1a&#8221;, agreg\u00f3 Gorman.<\/p>\n<p>En marzo de 2021, los investigadores de Kaspersky cerraron una operaci\u00f3n de recopilaci\u00f3n de inteligencia realizada por el grupo para implementar implantes de recopilaci\u00f3n de informaci\u00f3n de varios sectores industriales ubicados en Jap\u00f3n.<\/p>\n<p>Luego, a principios de febrero, Stone Panda estuvo implicado en un ataque organizado a la cadena de suministro dirigido al sector financiero de Taiw\u00e1n con el objetivo de robar informaci\u00f3n confidencial de los sistemas comprometidos.<\/p>\n<p>El nuevo conjunto de ataques observado por Symantec comienza cuando los actores obtienen acceso inicial a trav\u00e9s de una vulnerabilidad conocida y sin parches en los servidores de Microsoft Exchange, utiliz\u00e1ndola para implementar la puerta trasera de su elecci\u00f3n, <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.sodamaster\" target=\"_blank\">sodamaster<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Sin embargo, no observamos que los atacantes explotaran una vulnerabilidad espec\u00edfica, por lo que no podemos decir si aprovecharon ProxyShell o ProxyLogon [flaws]\u201d, dijo Gorman.<\/p>\n<p>SodaMaster es un troyano de acceso remoto basado en Windows que est\u00e1 equipado con funciones para facilitar la recuperaci\u00f3n de cargas \u00fatiles adicionales y filtrar la informaci\u00f3n a su servidor de comando y control (C2).<\/p>\n<p>Otras herramientas implementadas durante las infiltraciones incluyen la utilidad de volcado de credenciales Mimikatz, NBTScan para realizar un reconocimiento interno, WMIExec para la ejecuci\u00f3n remota de comandos y VLC Media Player para iniciar un cargador personalizado en el host infectado.<\/p>\n<p>&#8220;Esta campa\u00f1a con v\u00edctimas en un n\u00famero tan grande de sectores parece mostrar que el grupo ahora est\u00e1 interesado en una variedad m\u00e1s amplia de objetivos&#8221;, dijo Gorman.<\/p>\n<p>&#8220;El tipo de organizaciones objetivo (organizaciones sin fines de lucro y gubernamentales, incluidas las involucradas en actividades religiosas y educativas) es m\u00e1s probable que sean de inter\u00e9s para el grupo con fines de espionaje. El tipo de actividad que vemos en las m\u00e1quinas de las v\u00edctimas y la actividad Cicada pasada tambi\u00e9n todos se\u00f1alar que la motivaci\u00f3n detr\u00e1s de esta campa\u00f1a es el espionaje&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/researchers-trace-widespread-espionage.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha atribuido a un grupo de amenazas persistentes avanzadas (APT) respaldado por el estado chino conocido por<\/p>\n","protected":false},"author":1,"featured_media":74222,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4289,43340,4664,10315,4662,43339,63,6214,12583,4668,4667,36,4654,4658,4659,4653,4655,6213,4663,28441,4666,4665,4660],"class_list":["post-74221","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-chinos","tag-cigarra","tag-como-hackear","tag-espionaje","tag-filtracion-de-datos","tag-generalizados","tag-hasta","tag-informaticos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-rastrean","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/74221","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=74221"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/74221\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/74222"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=74221"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=74221"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=74221"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}