{"id":773961,"date":"2023-05-26T10:52:04","date_gmt":"2023-05-26T10:52:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-sigilosos-de-china-se-infiltran-en-la-infraestructura-critica-de-ee-uu-y-guam-sin-ser-detectados\/"},"modified":"2023-05-26T10:52:08","modified_gmt":"2023-05-26T10:52:08","slug":"los-piratas-informaticos-sigilosos-de-china-se-infiltran-en-la-infraestructura-critica-de-ee-uu-y-guam-sin-ser-detectados","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-sigilosos-de-china-se-infiltran-en-la-infraestructura-critica-de-ee-uu-y-guam-sin-ser-detectados\/","title":{"rendered":"Los piratas inform\u00e1ticos sigilosos de China se infiltran en la infraestructura cr\u00edtica de EE. UU. y Guam sin ser detectados"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ciberamenaza \/ Espionaje<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un grupo sigiloso con sede en China logr\u00f3 establecer un punto de apoyo persistente en organizaciones de infraestructura cr\u00edtica en los EE. UU. y Guam sin ser detectado. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/05\/24\/volt-typhoon-targets-us-critical-infrastructure-with-living-off-the-land-techniques\/\" target=\"_blank\">microsoft<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/05\/24\/cisa-and-partners-release-cybersecurity-advisory-guidance-detailing-prc-state-sponsored-actors\" target=\"_blank\">las naciones de los &#8220;Cinco Ojos&#8221;<\/a> dijo el mi\u00e9rcoles.<\/p>\n<p>El equipo de inteligencia de amenazas del gigante tecnol\u00f3gico est\u00e1 rastreando la actividad, que incluye el acceso de credenciales posterior al compromiso y el descubrimiento del sistema de red, bajo el nombre <strong>tif\u00f3n de voltios<\/strong>.<\/p>\n<p>El actor patrocinado por el estado es <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/news\/us-and-international-partners-release-advisory-warning-prc-state-sponsored-cyber-activity\" target=\"_blank\">engranado<\/a> hacia el espionaje y la recopilaci\u00f3n de informaci\u00f3n, con el cl\u00faster activo desde junio de 2021 y oscureciendo su huella de intrusi\u00f3n aprovechando las herramientas ya instaladas o integradas en las m\u00e1quinas infectadas.<\/p>\n<p>Algunos de los sectores destacados a los que se dirige incluyen comunicaciones, manufactura, servicios p\u00fablicos, transporte, construcci\u00f3n, mar\u00edtimo, gobierno, tecnolog\u00eda de la informaci\u00f3n y educaci\u00f3n.<\/p>\n<p>La compa\u00f1\u00eda evalu\u00f3 adem\u00e1s con confianza moderada que la campa\u00f1a &#8220;busca el desarrollo de capacidades que podr\u00edan interrumpir la infraestructura de comunicaciones cr\u00edtica entre los Estados Unidos y la regi\u00f3n de Asia durante futuras crisis&#8221;.<\/p>\n<p>A <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa23-144a\" target=\"_blank\">definiendo caracter\u00edstica<\/a> Uno de los ataques es el &#8220;fuerte \u00e9nfasis&#8221; en permanecer bajo el radar confiando exclusivamente en t\u00e9cnicas de vivir fuera de la tierra (LotL) para extraer datos de las aplicaciones de navegador web locales y aprovechar las credenciales robadas para el acceso de puerta trasera.<\/p>\n<p>El objetivo principal es eludir la detecci\u00f3n mediante la armonizaci\u00f3n con las actividades regulares del sistema y la red de Windows, lo que indica que el autor de la amenaza mantiene deliberadamente un perfil bajo para obtener acceso a informaci\u00f3n confidencial.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1685098324_87_Los-piratas-informaticos-sigilosos-de-China-se-infiltran-en-la.jpg\" alt=\"Ciberseguridad de Infraestructura Cr\u00edtica\" border=\"0\" data-original-height=\"277\" data-original-width=\"728\" title=\"Ciberseguridad de Infraestructura Cr\u00edtica\"\/><\/div>\n<p>\u201cAdem\u00e1s, Volt Typhoon intenta mezclarse con la actividad normal de la red al enrutar el tr\u00e1fico a trav\u00e9s de equipos de red comprometidos para oficinas peque\u00f1as y oficinas en el hogar (SOHO), incluidos enrutadores, firewalls y hardware VPN\u201d, dijo Microsoft.<\/p>\n<p>Otro oficio inusual es el uso de versiones personalizadas de herramientas de c\u00f3digo abierto para establecer un canal de comando y control (C2) sobre proxy, as\u00ed como servidores comprometidos de otras organizaciones en su red proxy C2 para ocultar la fuente de los ataques.<\/p>\n<p>en un incidente <a rel=\"nofollow noopener\" href=\"https:\/\/www.nytimes.com\/2023\/05\/24\/us\/politics\/china-guam-malware-cyber-microsoft.html\" target=\"_blank\">reportado<\/a> Seg\u00fan el New York Times, el colectivo adversario viol\u00f3 las redes de telecomunicaciones en la isla de Guam, un puesto militar estadounidense sensible en el Oc\u00e9ano Pac\u00edfico, e instal\u00f3 un caparaz\u00f3n web malicioso.<\/p>\n<p>El vector de entrada inicial implica la explotaci\u00f3n de dispositivos Fortinet FortiGuard orientados a Internet por medio de una falla desconocida de d\u00eda cero, aunque tambi\u00e9n se ha observado que Volt Typhoon usa fallas como arma en los servidores de Zoho ManageEngine.  Luego se abusa del acceso para robar credenciales y acceder a otros dispositivos en la red.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249, 251, 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217, 222, 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Los fabricantes de Windows tambi\u00e9n notaron que notific\u00f3 directamente a los clientes objetivo o comprometidos y les proporcion\u00f3 la informaci\u00f3n necesaria para proteger sus entornos.<\/p>\n<p>Sin embargo, advirti\u00f3 que podr\u00eda ser &#8220;particularmente desafiante&#8221; mitigar tales riesgos cuando los actores de amenazas utilizan cuentas v\u00e1lidas y binarios de vida libre (LOLBins) para llevar a cabo sus ataques.<\/p>\n<p>Secureworks, que est\u00e1 monitoreando el grupo de amenazas bajo el nombre <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/blog\/chinese-cyberespionage-group-bronze-silhouette-targets-us-government-and-defense-organizations\" target=\"_blank\">silueta de bronce<\/a>dijo que ha &#8220;demostrado una cuidadosa consideraci\u00f3n por la seguridad operativa [&#8230;] y la dependencia de la infraestructura comprometida para evitar la detecci\u00f3n y la atribuci\u00f3n de su actividad de intrusi\u00f3n&#8221;.<\/p>\n<p>El desarrollo tambi\u00e9n se produce cuando Reuters <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/world\/africa\/chinese-hackers-attacked-kenyan-government-debt-strains-grew-2023-05-24\/\" target=\"_blank\">revelado<\/a> que los piratas inform\u00e1ticos chinos atacaron al gobierno de Kenia en una serie de ataques de gran alcance de tres a\u00f1os contra ministerios e instituciones estatales clave en un supuesto intento de obtener informaci\u00f3n sobre la &#8220;deuda contra\u00edda con Beijing por la naci\u00f3n de \u00c1frica Oriental&#8221;.<\/p>\n<p>Se sospecha que la ofensiva digital fue llevada a cabo por BackdoorDiplomacy (tambi\u00e9n conocido como APT15, Playful Taurus o Vixen Panda), que se sabe que apunta a entidades gubernamentales y diplom\u00e1ticas en Am\u00e9rica del Norte, Am\u00e9rica del Sur, \u00c1frica y Medio Oriente al menos desde 2010. .<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/chinas-stealthy-hackers-infiltrate-us.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de mayo de 2023\ue804Ravie Lakshman\u00e1nCiberamenaza \/ Espionaje Un grupo sigiloso con sede en China logr\u00f3 establecer un<\/p>\n","protected":false},"author":1,"featured_media":773962,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,73,4664,2458,33964,4662,125125,53308,6214,4510,4668,4667,36,4654,4658,4659,4653,4655,6213,4663,4666,4665,1067,115215,1030,4660],"class_list":["post-773961","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-china","tag-como-hackear","tag-critica","tag-detectados","tag-filtracion-de-datos","tag-guam","tag-infiltran","tag-informaticos","tag-infraestructura","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ser","tag-sigilosos","tag-sin","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/773961","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=773961"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/773961\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/773962"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=773961"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=773961"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=773961"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}