{"id":794911,"date":"2023-06-08T10:44:41","date_gmt":"2023-06-08T10:44:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/kimsuky-apunta-a-los-think-tanks-y-los-medios-de-comunicacion-con-ataques-de-ingenieria-social\/"},"modified":"2023-06-08T10:44:45","modified_gmt":"2023-06-08T10:44:45","slug":"kimsuky-apunta-a-los-think-tanks-y-los-medios-de-comunicacion-con-ataques-de-ingenieria-social","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/kimsuky-apunta-a-los-think-tanks-y-los-medios-de-comunicacion-con-ataques-de-ingenieria-social\/","title":{"rendered":"Kimsuky apunta a los think tanks y los medios de comunicaci\u00f3n con ataques de ingenier\u00eda social"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ciberamenaza \/ Hackeo<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El actor de amenazas del estado-naci\u00f3n de Corea del Norte conocido como <strong>kimsuky<\/strong> se ha vinculado a una campa\u00f1a de ingenier\u00eda social dirigida a expertos en asuntos de Corea del Norte con el objetivo de robar las credenciales de Google y entregar malware de reconocimiento.<\/p>\n<p>\u201cAdem\u00e1s, el objetivo de Kimsuky se extiende al robo de credenciales de suscripci\u00f3n de NK News\u201d, firma de ciberseguridad SentinelOne <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/kimsuky-new-social-engineering-campaign-aims-to-steal-credentials-and-gather-strategic-intelligence\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>&#8220;Para lograr esto, el grupo distribuye correos electr\u00f3nicos que atraen a las personas seleccionadas para que inicien sesi\u00f3n en el sitio web malicioso nknews[.]pro, que se hace pasar por el sitio aut\u00e9ntico de NK News.  El formulario de inicio de sesi\u00f3n que se presenta al objetivo est\u00e1 dise\u00f1ado para capturar las credenciales ingresadas&#8221;.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.nknews.org\/\" target=\"_blank\">Noticias NK<\/a>establecido en 2011, es un sitio web estadounidense de noticias por suscripci\u00f3n que brinda historias y an\u00e1lisis sobre Corea del Norte.<\/p>\n<p>La divulgaci\u00f3n se produce d\u00edas despu\u00e9s de que las agencias de inteligencia de EE. UU. y Corea del Sur emitieran una advertencia sobre el uso de t\u00e1cticas de ingenier\u00eda social por parte de Kimsuky para atacar a los grupos de expertos, la academia y los medios de comunicaci\u00f3n.  La semana pasada, el grupo de amenazas fue sancionado por el Ministerio de Relaciones Exteriores de Corea del Sur.<\/p>\n<div class=\"check_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgJAjUQq6Q-jnCUYYsXW9S62xJXyCmVlxF__fI5R0hdBdqBD6x-3aAoH7eBcc_FJ1C5b7gUMEbhDvqoDNQli6GCY7zdtiROqBsEwJdQK0GJsddjJY20zaFbXObbbtlW838TLd_DI5fQQ-ug4-jw3mfW8-n6MUytcojduvyOtnjbOxtv7BM36WV4bPSbLQ\/s728-e200\/netspi-728-2.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Activo desde al menos 2012, Kimsuky es conocido por sus t\u00e1cticas de phishing selectivo y sus intentos de establecer confianza y comunicaci\u00f3n con los objetivos previstos antes de entregar malware, una herramienta de reconocimiento llamada ReconShark.<\/p>\n<p>El objetivo final de las campa\u00f1as es recopilar inteligencia estrat\u00e9gica, conocimientos geopol\u00edticos y acceder a informaci\u00f3n confidencial que sea valiosa para Corea del Norte.<\/p>\n<p>&#8220;Su enfoque destaca el compromiso del grupo de crear un sentido de compenetraci\u00f3n con las personas a las que apuntan, aumentando potencialmente la tasa de \u00e9xito de sus actividades maliciosas posteriores&#8221;, dijo el investigador de seguridad Aleksandar Milenkoski.<\/p>\n<p>Los hallazgos tambi\u00e9n siguen <a rel=\"nofollow noopener\" href=\"https:\/\/www.nknews.org\/2023\/06\/north-korean-hackers-target-some-150-experts-in-phishing-campaign-rok-police\/\" target=\"_blank\">nuevas revelaciones<\/a> del gobierno de Corea del Sur que m\u00e1s de 130 observadores de Corea del Norte han sido se\u00f1alados como parte de una campa\u00f1a de phishing orquestada por el grupo de pirater\u00eda respaldado por el gobierno.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1686221081_314_Kimsuky-apunta-a-los-think-tanks-y-los-medios-de.jpg\" alt=\"Ataques de ingenier\u00eda social\" border=\"0\" data-original-height=\"438\" data-original-width=\"728\" title=\"Ataques de ingenier\u00eda social\"\/><\/div>\n<p>Adem\u00e1s, dado que Corea del Norte obtiene una parte significativa de sus ingresos en moneda extranjera de los ataques cibern\u00e9ticos y robos de criptomonedas, se han observado actores de amenazas que operan en nombre de los intereses del r\u00e9gimen. <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/north-korea-aligned-tag-71-spoofs-financial-institutions\" target=\"_blank\">falsificaci\u00f3n de instituciones financieras<\/a> y firmas de capital de riesgo en Jap\u00f3n, EE. UU. y Vietnam.<\/p>\n<p>La empresa de ciberseguridad Recorded Future conect\u00f3 la actividad con un grupo rastreado como TAG-71, un subgrupo de Lazarus que tambi\u00e9n se conoce como APT38, BlueNoroff, Nickel Gladstone, Sapphire Sleet, Stardust Chollima y TA444.<\/p>\n<div class=\"check_two_webinar clear\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"wn-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>El colectivo adversario tiene un historial establecido de montaje de campa\u00f1as de intrusi\u00f3n motivadas financieramente dirigidas a intercambios de criptomonedas, bancos comerciales y sistemas de pago de comercio electr\u00f3nico en todo el mundo para extraer fondos ilegalmente para el pa\u00eds afectado por las sanciones.<\/p>\n<p>\u201cEl compromiso de las firmas financieras y de inversi\u00f3n y sus clientes puede exponer informaci\u00f3n delicada o confidencial, lo que puede dar lugar a acciones legales o regulatorias, poner en peligro negociaciones o acuerdos comerciales pendientes, o exponer informaci\u00f3n perjudicial para la cartera de inversiones estrat\u00e9gicas de una empresa\u201d, se\u00f1al\u00f3 la empresa.<\/p>\n<p>La cadena de evidencia hasta el momento sugiere que los motivos de Lazarus Group son tanto de espionaje como financieros, con el actor de amenazas culpado por el reciente <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/zachxbt\/status\/1665267820836319233?s=20\" target=\"_blank\">Truco de billetera at\u00f3mica<\/a> eso condujo al robo de activos criptogr\u00e1ficos por valor de $ 35 millones, lo que lo convierte en el \u00faltimo de una larga lista de empresas criptogr\u00e1ficas que han sido atacadas por piratas inform\u00e1ticos en los \u00faltimos a\u00f1os.<\/p>\n<p>&#8220;El lavado de los criptoactivos robados sigue una serie de pasos que coinciden exactamente con los empleados para lavar las ganancias de los hackeos anteriores perpetrados por Lazarus Group&#8221;, la empresa de an\u00e1lisis de blockchain. <a rel=\"nofollow noopener\" href=\"https:\/\/hub.elliptic.co\/analysis\/north-korea-s-lazarus-group-likely-responsible-for-35-million-atomic-crypto-theft\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Los activos robados se est\u00e1n lavando utilizando servicios espec\u00edficos, incluido el mezclador Sinbad, que tambi\u00e9n se ha utilizado para lavar las ganancias de los hackeos anteriores perpetrados por el Grupo Lazarus&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/kimsuky-targets-think-tanks-and-news.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de junio de 2023\ue804Ravie Lakshman\u00e1nCiberamenaza \/ Hackeo El actor de amenazas del estado-naci\u00f3n de Corea del Norte<\/p>\n","protected":false},"author":1,"featured_media":794912,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,2346,4661,4664,2838,99,4662,2177,120187,4668,4667,36,4874,4654,4658,4659,4653,4655,4663,4666,4665,3379,31232,4660],"class_list":["post-794911","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-comunicacion","tag-con","tag-filtracion-de-datos","tag-ingenieria","tag-kimsuky","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-medios","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-social","tag-tanks","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/794911","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=794911"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/794911\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/794912"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=794911"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=794911"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=794911"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}