{"id":785047,"date":"2023-06-02T08:56:01","date_gmt":"2023-06-02T08:56:01","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-grupo-kimsuky-de-corea-del-norte-imita-figuras-clave-en-ataques-ciberneticos-dirigidos\/"},"modified":"2023-06-02T08:56:01","modified_gmt":"2023-06-02T08:56:01","slug":"el-grupo-kimsuky-de-corea-del-norte-imita-figuras-clave-en-ataques-ciberneticos-dirigidos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-grupo-kimsuky-de-corea-del-norte-imita-figuras-clave-en-ataques-ciberneticos-dirigidos\/","title":{"rendered":"El grupo Kimsuky de Corea del Norte imita figuras clave en ataques cibern\u00e9ticos dirigidos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ciberespionaje \/ APT<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEh7HBOo3L1Ch2QxpIE7lfJ2vUrJNRTiHKmffNpZiY1OgxAzSv2hIa3wsyT0EYLufydw0wDTAUy5jcDYxtlmmrBBhTr3X8OHhf8GhgdEuPs1sNFr1W4OP0E9OxUan1k9jL90EaJaqQAbbcpmIe4dJuhTvSizsno0h0fsfP1qaZ1DrW4S4dtfYpITgI4K\/s728-e3650\/north.jpg\" alt=\"Ataques cibern\u00e9ticos dirigidos\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Ataques cibern\u00e9ticos dirigidos\"\/><\/div>\n<p>Las agencias de inteligencia de EE. UU. y Corea del Sur emitieron una nueva alerta sobre el uso de t\u00e1cticas de ingenier\u00eda social por parte de los actores cibern\u00e9ticos de Corea del Norte para atacar a los grupos de expertos, la academia y los medios de comunicaci\u00f3n.<\/p>\n<p>Los &#8220;esfuerzos sostenidos de recopilaci\u00f3n de informaci\u00f3n&#8221; se han atribuido a un grupo patrocinado por el estado denominado <strong>kimsuky<\/strong>que tambi\u00e9n se conoce con los nombres APT43, ARCHIPELAGO, Black Banshee, Emerald Sleet (anteriormente Thallium), Nickel Kimball y Velvet Chollima.<\/p>\n<p>&#8220;Corea del Norte depende en gran medida de la inteligencia obtenida de estas campa\u00f1as de phishing&#8221;, dijeron las agencias. <a rel=\"nofollow noopener\" href=\"https:\/\/www.nsa.gov\/Press-Room\/Press-Releases-Statements\/Press-Release-View\/Article\/3413621\/us-rok-agencies-alert-dprk-cyber-actors-impersonating-targets-to-collect-intell\/\" target=\"_blank\">dicho<\/a>.  &#8220;Los compromisos exitosos de las personas objetivo permiten a los actores de Kimsuky crear correos electr\u00f3nicos de phishing m\u00e1s cre\u00edbles y efectivos que pueden aprovecharse contra objetivos sensibles y de alto valor&#8221;.<\/p>\n<p>Kimsuky se refiere a un elemento auxiliar dentro de la Oficina General de Reconocimiento (RGB) de Corea del Norte y se sabe que recopila inteligencia t\u00e1ctica sobre eventos geopol\u00edticos y negociaciones que afectan los intereses del r\u00e9gimen.  Se sabe que est\u00e1 activo desde al menos 2012.<\/p>\n<p>\u201cEstos actores cibern\u00e9ticos se hacen pasar estrat\u00e9gicamente por fuentes leg\u00edtimas para recopilar informaci\u00f3n sobre eventos geopol\u00edticos, estrategias de pol\u00edtica exterior y desarrollos de seguridad de inter\u00e9s para la RPDC en la pen\u00ednsula de Corea\u201d, dijo Rob Joyce, director de Ciberseguridad de la NSA.<\/p>\n<p>Esto incluye a periodistas, acad\u00e9micos, investigadores de grupos de expertos y funcionarios gubernamentales, y la artima\u00f1a est\u00e1 dise\u00f1ada principalmente para se\u00f1alar a las personas que trabajan en asuntos de Corea del Norte, como pol\u00edtica exterior y expertos pol\u00edticos.<\/p>\n<p>El objetivo de los programas cibern\u00e9ticos de Kimsuky, dijeron los funcionarios, es obtener acceso il\u00edcito y proporcionar informaci\u00f3n geopol\u00edtica valiosa y datos robados al gobierno de Corea del Norte.<\/p>\n<p>Se ha observado que Kimsuky aprovecha la informaci\u00f3n de c\u00f3digo abierto para identificar posibles objetivos de inter\u00e9s y, posteriormente, dise\u00f1ar sus personas en l\u00ednea para que parezcan m\u00e1s leg\u00edtimas mediante la creaci\u00f3n de direcciones de correo electr\u00f3nico que se asemejan a las direcciones de correo electr\u00f3nico de las personas reales que buscan suplantar.<\/p>\n<p>La adopci\u00f3n de identidades falsificadas es una t\u00e1ctica adoptada por otros grupos patrocinados por el estado y se considera una estratagema para ganarse la confianza y establecer una relaci\u00f3n con las v\u00edctimas.  Tambi\u00e9n se sabe que el adversario compromete las cuentas de correo electr\u00f3nico de las personas suplantadas para inventar mensajes de correo electr\u00f3nico convincentes.<\/p>\n<p>&#8220;RPDC [Democratic People&#8217;s Republic of Korea] los actores a menudo usan dominios que se asemejan a servicios comunes de Internet y sitios de medios para enga\u00f1ar a un objetivo&#8221;, seg\u00fan el aviso.<\/p>\n<p>&#8220;Los actores de Kimsuky adaptan sus temas a los intereses de sus objetivos y actualizar\u00e1n su contenido para reflejar los eventos actuales discutidos entre la comunidad de observadores de Corea del Norte&#8221;.<\/p>\n<p>Adem\u00e1s de usar m\u00faltiples personas para comunicarse con un objetivo, las misivas electr\u00f3nicas incluyen documentos maliciosos protegidos con contrase\u00f1a, ya sea adjuntos directamente o alojados en Google Drive o Microsoft OneDrive.<\/p>\n<div class=\"ad_two_webinar clear\"> <span class=\"ad-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"ad-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"ad-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>Los archivos de se\u00f1uelo, cuando se abren, instan a los destinatarios a habilitar macros, lo que da como resultado la provisi\u00f3n de acceso de puerta trasera a los dispositivos a trav\u00e9s de malware como <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa20-301a\" target=\"_blank\">bebetiburon<\/a>.  Adem\u00e1s, el acceso persistente est\u00e1 armado para reenviar autom\u00e1ticamente de forma sigilosa todos los correos electr\u00f3nicos que llegan a la bandeja de entrada de la v\u00edctima a una cuenta de correo electr\u00f3nico controlada por el actor.<\/p>\n<p>Otro signo revelador es el uso de &#8220;versiones falsas pero realistas de sitios web, portales o aplicaciones m\u00f3viles reales&#8221; para obtener las credenciales de inicio de sesi\u00f3n de las v\u00edctimas.<\/p>\n<p>El desarrollo se produce semanas despu\u00e9s de que la firma de ciberseguridad SentinelOne detallara el uso de herramientas personalizadas de Kimsuky como ReconShark (una versi\u00f3n mejorada de BabyShark) y RandomQuery para el reconocimiento y la exfiltraci\u00f3n de informaci\u00f3n.<\/p>\n<p>A principios de marzo, las autoridades gubernamentales de Alemania y Corea del Sur dieron la voz de alarma sobre los ataques cibern\u00e9ticos montados por Kimsuky que implican el uso de extensiones de navegador no autorizadas para robar las bandejas de entrada de Gmail de los usuarios.<\/p>\n<p>La alerta tambi\u00e9n sigue a las sanciones impuestas por el Departamento del Tesoro de EE. UU. contra cuatro entidades y un individuo que est\u00e1n involucrados en actividades cibern\u00e9ticas maliciosas y esquemas de recaudaci\u00f3n de fondos que tienen como objetivo apoyar las prioridades estrat\u00e9gicas de Corea del Norte.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/north-koreas-kimsuky-group-mimics-key.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de junio de 2023\ue804Ravie Lakshman\u00e1nCiberespionaje \/ APT Las agencias de inteligencia de EE. UU. y Corea del<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,6634,7996,4664,1939,38,34682,520,4662,2386,47184,120187,4668,4667,595,4654,4658,4659,4653,4655,4663,4666,4665,4660],"class_list":["post-785047","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-ciberneticos","tag-clave","tag-como-hackear","tag-corea","tag-del","tag-dirigidos","tag-figuras","tag-filtracion-de-datos","tag-grupo","tag-imita","tag-kimsuky","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-norte","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/785047","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=785047"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/785047\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=785047"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=785047"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=785047"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}