{"id":806470,"date":"2023-06-15T11:19:34","date_gmt":"2023-06-15T11:19:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-informe-revela-las-intrusiones-de-larga-duracion-de-shuckworm-en-organizaciones-ucranianas\/"},"modified":"2023-06-15T11:19:37","modified_gmt":"2023-06-15T11:19:37","slug":"nuevo-informe-revela-las-intrusiones-de-larga-duracion-de-shuckworm-en-organizaciones-ucranianas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-informe-revela-las-intrusiones-de-larga-duracion-de-shuckworm-en-organizaciones-ucranianas\/","title":{"rendered":"Nuevo informe revela las intrusiones de larga duraci\u00f3n de Shuckworm en organizaciones ucranianas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Intel de guerra cibern\u00e9tica\/amenaza<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El actor de amenazas ruso conocido como <strong>Gusano<\/strong> ha continuado su ola de ataques cibern\u00e9ticos contra entidades ucranianas en un intento por robar informaci\u00f3n confidencial de entornos comprometidos.<\/p>\n<p>Los objetivos de las intrusiones recientes, que comenzaron en febrero\/marzo de 2023, incluyen servicios de seguridad, organizaciones militares y gubernamentales, Symantec <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/shuckworm-russia-ukraine-military\" target=\"_blank\">dicho<\/a> en un nuevo informe compartido con The Hacker News.<\/p>\n<p>&#8220;En algunos casos, el grupo ruso logr\u00f3 organizar intrusiones de larga duraci\u00f3n, que duraron hasta tres meses&#8221;, dijo la compa\u00f1\u00eda de seguridad cibern\u00e9tica.<\/p>\n<p>&#8220;Los atacantes intentaron repetidamente acceder y robar informaci\u00f3n confidencial, como informes sobre la muerte de miembros del servicio ucraniano, informes de enfrentamientos enemigos y ataques a\u00e9reos, informes de inventario de arsenal, informes de entrenamiento y m\u00e1s&#8221;.<\/p>\n<p>Shuckworm, tambi\u00e9n conocido por los nombres Aqua Blizzard (anteriormente Actinium), Armageddon, Gamaredon, Iron Tilden, Primitive Bear, Trident Ursa, UNC530 y Winterflounder, se atribuye al Servicio de Seguridad Federal de Rusia (FSB).  Se dice que est\u00e1 activo desde al menos 2013.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/Pandilla-china-PostalFurious-ataca-a-usuarios-de-EAU-con-esquema.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las actividades de espionaje cibern\u00e9tico consisten en campa\u00f1as de phishing dirigido que est\u00e1n dise\u00f1adas para atraer a las v\u00edctimas para que abran archivos adjuntos con trampas explosivas, lo que en \u00faltima instancia conduce al despliegue de ladrones de informaci\u00f3n como Giddome, Pterodo, GammaLoad y GammaSteel en hosts infectados.<\/p>\n<p>&#8220;Iron Tilden sacrifica parte de la seguridad operativa en favor de las operaciones de alto ritmo, lo que significa que su infraestructura es identificable mediante el uso regular de proveedores de DNS din\u00e1mico espec\u00edficos, proveedores de alojamiento rusos y t\u00e9cnicas de inyecci\u00f3n remota de plantillas&#8221;, Secureworks <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/research\/threat-profiles\/iron-tilden\" target=\"_blank\">notas<\/a> en su perfil del actor de amenazas.<\/p>\n<p>En el \u00faltimo conjunto de ataques detallado por Symantec, se observ\u00f3 que los actores de amenazas utilizan un nuevo script de PowerShell para propagar la puerta trasera de Pterodo a trav\u00e9s de unidades USB.<\/p>\n<p>Si bien el uso de los canales de Telegram por parte de Shuckworm para recuperar la direcci\u00f3n IP del servidor que aloja las cargas \u00fatiles est\u00e1 bien documentado, se dice que el actor de amenazas ampli\u00f3 la t\u00e9cnica para almacenar direcciones de comando y control (C2) en Telegraph, una plataforma de blogs propiedad de Telegrama.<\/p>\n<p>El grupo tambi\u00e9n utiliza un script de PowerShell (&#8220;foto.safe&#8221;) que se propaga a trav\u00e9s de controladores USB comprometidos y cuenta con capacidades para descargar malware adicional en el host.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"wn-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>Un an\u00e1lisis m\u00e1s detallado de las intrusiones muestra que el adversario logr\u00f3 violar las m\u00e1quinas de los departamentos de recursos humanos de las organizaciones objetivo, lo que sugiere sus intentos de recopilar informaci\u00f3n sobre varias personas que trabajan en esas entidades.<\/p>\n<p>Los hallazgos son otra indicaci\u00f3n m\u00e1s de la continua dependencia de Shuckworm en una infraestructura de corta duraci\u00f3n y su constante evoluci\u00f3n de t\u00e1cticas y herramientas para mantenerse a la vanguardia de la curva de detecci\u00f3n.<\/p>\n<p>Tambi\u00e9n llegan un d\u00eda despu\u00e9s de que Microsoft arrojara luz sobre los ataques destructivos, el espionaje y las operaciones de informaci\u00f3n llevadas a cabo por otro actor del estado-naci\u00f3n ruso conocido como Cadet Blizzard contra Ucrania.<\/p>\n<p>&#8220;Esta actividad demuestra que el enfoque implacable de Shuckworm en Ucrania contin\u00faa&#8221;, dijo Symantec.  &#8220;Parece claro que los grupos de ataque respaldados por el estado-naci\u00f3n ruso contin\u00faan apuntando con l\u00e1ser a los objetivos ucranianos en un intento de encontrar datos que puedan ayudar a sus operaciones militares&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/new-report-reveals-shuckworms-long.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de junio de 2023\ue804Ravie Lakshman\u00e1nIntel de guerra cibern\u00e9tica\/amenaza El actor de amenazas ruso conocido como Gusano ha<\/p>\n","protected":false},"author":1,"featured_media":806471,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,13332,4662,933,76615,4668,3286,246,4667,4654,4658,4659,4653,4655,480,11924,4663,3793,4666,4665,168810,4323,4660],"class_list":["post-806470","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-duracion","tag-filtracion-de-datos","tag-informe","tag-intrusiones","tag-la-seguridad-informatica","tag-larga","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-organizaciones","tag-programa-malicioso-ransomware","tag-revela","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-shuckworm","tag-ucranianas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/806470","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=806470"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/806470\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/806471"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=806470"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=806470"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=806470"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}