{"id":80113,"date":"2022-04-08T17:58:13","date_gmt":"2022-04-08T17:58:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-grupos-de-piratas-informaticos-chinos-continuan-apuntando-a-los-activos-de-la-red-electrica-india\/"},"modified":"2022-04-08T17:58:22","modified_gmt":"2022-04-08T17:58:22","slug":"los-grupos-de-piratas-informaticos-chinos-continuan-apuntando-a-los-activos-de-la-red-electrica-india","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-grupos-de-piratas-informaticos-chinos-continuan-apuntando-a-los-activos-de-la-red-electrica-india\/","title":{"rendered":"Los grupos de piratas inform\u00e1ticos chinos contin\u00faan apuntando a los activos de la red el\u00e9ctrica india"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los adversarios vinculados a China han sido atribuidos a un ataque continuo contra las organizaciones de la red el\u00e9ctrica india, un a\u00f1o despu\u00e9s de que saliera a la luz una campa\u00f1a concertada dirigida a la infraestructura cr\u00edtica en el pa\u00eds.<\/p>\n<p>La mayor\u00eda de las intrusiones involucraron una puerta trasera modular llamada ShadowPad, seg\u00fan Insikt Group de Recorded Future, un sofisticado troyano de acceso remoto que ha sido calificado como una &#8220;obra maestra del malware de venta privada en el espionaje chino&#8221;.<\/p>\n<p>&#8220;ShadowPad contin\u00faa siendo empleado por un n\u00famero cada vez mayor de grupos vinculados al Ej\u00e9rcito Popular de Liberaci\u00f3n (EPL) y al Ministerio de Seguridad del Estado (MSS), con sus or\u00edgenes vinculados a contratistas conocidos del MSS que primero usan la herramienta en sus propias operaciones y luego probablemente actuando como intendente digital&#8221;, los investigadores <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/continued-targeting-of-indian-power-grid-assets\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El objetivo de la campa\u00f1a sostenida, dijo la compa\u00f1\u00eda de ciberseguridad, es facilitar la recopilaci\u00f3n de inteligencia relacionada con los sistemas de infraestructura cr\u00edtica en preparaci\u00f3n para futuras operaciones de contingencia.  Se cree que la orientaci\u00f3n comenz\u00f3 en septiembre de 2021.<\/p>\n<p>Los ataques apuntaron a siete centros estatales de despacho de carga (SDLC, por sus siglas en ingl\u00e9s) ubicados principalmente en el norte de la India, en particular los cercanos a la disputada frontera entre India y China en Ladakh, y uno de los objetivos fue v\u00edctima de un ataque similar revelado en febrero de 2021 y atribuido a el grupo RedEcho.<\/p>\n<p>Los ataques de RedEcho de 2021 involucraron el compromiso de 10 organizaciones distintas del sector energ\u00e9tico indio, incluidos seis de los centros de despacho de carga (RLDC) regionales y estatales del pa\u00eds, dos puertos, una planta de energ\u00eda nacional y una subestaci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1649440693_663_Los-grupos-de-piratas-informaticos-chinos-continuan-apuntando-a-los.jpg\" \/><\/div>\n<p>Recorded Future vincul\u00f3 el \u00faltimo conjunto de actividades maliciosas a un grupo de amenazas emergentes que est\u00e1 rastreando bajo el nombre Threat Activity Group 38, tambi\u00e9n conocido como TAG-38 (similar al <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/how-mandiant-tracks-uncategorized-threat-actors\" target=\"_blank\">UNC####<\/a> y DEV-#### designaciones dadas por Mandiant y Microsoft), citando &#8220;distinciones notables&#8221; de las TTP de RedEcho previamente identificadas.<\/p>\n<p>Adem\u00e1s de atacar los activos de la red el\u00e9ctrica, TAG-38 impact\u00f3 un sistema nacional de respuesta a emergencias y la subsidiaria india de una empresa multinacional de log\u00edstica.<\/p>\n<p>Aunque se desconoce el vector de infecci\u00f3n inicial que se us\u00f3 para vulnerar las redes, el malware ShadowPad en los sistemas host fue requisado por medio de una red de dispositivos de c\u00e1mara DVR\/IP infectados con acceso a Internet geolocalizados en Taiw\u00e1n y Corea del Sur.<\/p>\n<p>&#8220;El uso de ShadowPad en los grupos de actividad chinos contin\u00faa creciendo con el tiempo, con nuevos grupos de actividad identificados regularmente usando la puerta trasera, as\u00ed como la adopci\u00f3n continua por parte de grupos previamente rastreados&#8221;, dijeron los investigadores, y agregaron que est\u00e1 monitoreando al menos 10 grupos distintos con acceso al malware.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Tras la divulgaci\u00f3n, el ministro de Energ\u00eda de la Uni\u00f3n de India, RK Singh <a rel=\"nofollow noopener\" href=\"https:\/\/www.youtube.com\/watch?v=d54jDSn9UUk\" target=\"_blank\">caracterizado<\/a> las intrusiones como &#8220;intentos de sondeo&#8221; fallidos de pirater\u00eda que ocurrieron en enero y febrero, y que el gobierno revisa constantemente sus mecanismos de ciberseguridad para reforzar las defensas.<\/p>\n<p>China, por su parte, <a rel=\"nofollow noopener\" href=\"https:\/\/www.fmprc.gov.cn\/mfa_eng\/xwfw_665399\/s2510_665401\/202204\/t20220407_10665501.html\" target=\"_blank\">reiterado<\/a> que &#8220;se opone y combate firmemente todas las formas de ataques cibern\u00e9ticos&#8221; y que &#8220;la ciberseguridad es un desaf\u00edo com\u00fan que enfrentan todos los pa\u00edses que deben abordarse de manera conjunta a trav\u00e9s del di\u00e1logo y la cooperaci\u00f3n&#8221;.<\/p>\n<p>&#8220;Recientemente, las empresas chinas de ciberseguridad publicaron un <a rel=\"nofollow noopener\" href=\"https:\/\/www.scmp.com\/tech\/tech-war\/article\/3171587\/china-cybersecurity-firm-alleges-us-national-security-agency-behind\" target=\"_blank\">serie de informes<\/a>revelando que el gobierno de EE. UU. lanz\u00f3 ataques cibern\u00e9ticos en muchos pa\u00edses del mundo, incluida China, poniendo en serio peligro la seguridad de la infraestructura cr\u00edtica de estos pa\u00edses\u201d, dijo el portavoz del Ministerio de Relaciones Exteriores de China, Zhao Lijian, <a rel=\"nofollow noopener\" href=\"https:\/\/www.fmprc.gov.cn\/mfa_eng\/xwfw_665399\/s2510_665401\/202204\/t20220408_10665857.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>\u201cVale la pena se\u00f1alar que muchos de los aliados de EE. UU. o pa\u00edses con los que coopera en seguridad cibern\u00e9tica tambi\u00e9n son v\u00edctimas de ataques cibern\u00e9ticos de EE. UU. Creemos que la comunidad internacional, especialmente los pa\u00edses vecinos de China, mantendr\u00e1n los ojos bien abiertos y emitir\u00e1n su propio juicio. sobre las verdaderas intenciones del lado estadounidense&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/chinese-hacker-groups-continue-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los adversarios vinculados a China han sido atribuidos a un ataque continuo contra las organizaciones de la red<\/p>\n","protected":false},"author":1,"featured_media":80114,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[6016,4657,4656,36127,4661,4289,4664,2167,11451,4662,8177,9912,6214,4668,4667,36,4654,4658,4659,4653,4655,6213,4663,2770,4666,4665,4660],"class_list":["post-80113","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activos","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntando","tag-ataques-ciberneticos","tag-chinos","tag-como-hackear","tag-continuan","tag-electrica","tag-filtracion-de-datos","tag-grupos","tag-india","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-red","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/80113","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=80113"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/80113\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/80114"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=80113"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=80113"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=80113"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}