{"id":812713,"date":"2023-06-19T09:55:49","date_gmt":"2023-06-19T09:55:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-respaldados-por-el-estado-emplean-metodos-avanzados-para-atacar-a-los-gobiernos-de-oriente-medio-y-africa\/"},"modified":"2023-06-19T09:55:53","modified_gmt":"2023-06-19T09:55:53","slug":"los-piratas-informaticos-respaldados-por-el-estado-emplean-metodos-avanzados-para-atacar-a-los-gobiernos-de-oriente-medio-y-africa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-respaldados-por-el-estado-emplean-metodos-avanzados-para-atacar-a-los-gobiernos-de-oriente-medio-y-africa\/","title":{"rendered":"Los piratas inform\u00e1ticos respaldados por el estado emplean m\u00e9todos avanzados para atacar a los gobiernos de Oriente Medio y \u00c1frica"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ciberataque \/ Hackeo<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Las entidades gubernamentales en el Medio Oriente y \u00c1frica han estado en el extremo receptor de ataques sostenidos de ciberespionaje que aprovechan el robo de credenciales raro y nunca antes visto y las t\u00e9cnicas de exfiltraci\u00f3n de correo electr\u00f3nico de Exchange.<\/p>\n<p>&#8220;El objetivo principal de los ataques era obtener informaci\u00f3n altamente confidencial y sensible, espec\u00edficamente relacionada con pol\u00edticos, actividades militares y ministerios de relaciones exteriores&#8221;, dijo Lior Rochberger, investigador principal de amenazas de Palo Alto Networks. <a rel=\"nofollow noopener\" href=\"https:\/\/www.paloaltonetworks.com\/blog\/security-operations\/through-the-cortex-xdr-lens-uncovering-a-new-activity-group-targeting-governments-in-the-middle-east-and-africa\/\" target=\"_blank\">dicho<\/a> en una inmersi\u00f3n t\u00e9cnica profunda publicada la semana pasada.<\/p>\n<p>El equipo de investigaci\u00f3n de amenazas Cortex de la compa\u00f1\u00eda est\u00e1 <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/from-activity-to-formal-naming\/\" target=\"_blank\">seguimiento<\/a> la actividad bajo el nombre temporal <strong>CL-STA-0043<\/strong> (donde CL significa cl\u00faster y STA significa motivaci\u00f3n respaldada por el estado), describi\u00e9ndola como una &#8220;verdadera amenaza persistente avanzada&#8221;.<\/p>\n<p>La cadena de infecci\u00f3n se desencadena por la explotaci\u00f3n de servicios de informaci\u00f3n de Internet locales vulnerables (<a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/iis\/get-started\/introduction-to-iis\/introduction-to-iis-architecture\" target=\"_blank\">IIS<\/a>) y Microsoft Exchange sirven para infiltrarse en las redes de destino.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1685807016_716_La-FTC-condena-a-Amazon-con-una-multa-de-308.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Palo Alto Networks dijo que detect\u00f3 intentos fallidos de ejecutar el shell web de China Chopper en uno de los ataques, lo que provoc\u00f3 que el adversario cambiara de t\u00e1ctica y aprovechara un implante de Visual Basic Script en memoria del Exchange Server.<\/p>\n<p>Despu\u00e9s de una intrusi\u00f3n exitosa, se realiza una actividad de reconocimiento para mapear la red y seleccionar servidores cr\u00edticos que contienen datos de valor, incluidos controladores de dominio, servidores web, servidores Exchange, servidores FTP y bases de datos SQL.<\/p>\n<p>Tambi\u00e9n se ha observado que CL-STA-0043 aprovecha las herramientas nativas de Windows para escalar privilegios, lo que le permite crear cuentas de administrador y ejecutar otros programas con privilegios elevados.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1687168549_52_Los-piratas-informaticos-respaldados-por-el-estado-emplean-metodos-avanzados.jpg\" alt=\"Ciberespionaje sofisticado\" border=\"0\" data-original-height=\"430\" data-original-width=\"728\" title=\"Ciberespionaje sofisticado\"\/><\/div>\n<p>Otro m\u00e9todo de escalada de privilegios implica el abuso de las funciones de accesibilidad en Windows, es decir, el &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1546\/008\/\" target=\"_blank\">teclas pegajosas<\/a>&#8220;utilidad (sethc.exe): que hace posible eludir los requisitos de inicio de sesi\u00f3n y la puerta trasera de los sistemas.<\/p>\n<p>&#8220;En el ataque, el atacante generalmente reemplaza el binario sethc.exe o los punteros\/referencias a estos binarios en el registro, con cmd.exe&#8221;, explic\u00f3 Rochberger.  &#8220;Cuando se ejecuta, proporciona un shell de s\u00edmbolo del sistema elevado al atacante para ejecutar comandos arbitrarios y otras herramientas&#8221;.<\/p>\n<p>CrowdStrike document\u00f3 a principios de abril un enfoque similar que emplea el Administrador de utilidades (utilman.exe) para establecer un acceso persistente de puerta trasera al entorno de una v\u00edctima.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"wn-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>Adem\u00e1s de usar Mimikatz para el robo de credenciales, el modus operandi del actor de amenazas se destaca por utilizar otros m\u00e9todos novedosos para robar contrase\u00f1as, realizar movimientos laterales y filtrar datos confidenciales, como:<\/p>\n<p>Vale la pena se\u00f1alar que el uso de complementos de Exchange PowerShell para exportar datos de buzones de correo se inform\u00f3 anteriormente en el caso de un grupo patrocinado por el estado chino denominado Silk Typhoon (anteriormente Hafnium), que sali\u00f3 a la luz por primera vez en marzo de 2021 en relaci\u00f3n con la explotaci\u00f3n de Microsoft Exchange Server.<\/p>\n<p>\u201cEl nivel de sofisticaci\u00f3n, adaptabilidad y victimolog\u00eda de este grupo de actividad sugiere un actor de amenazas APT altamente capaz, y se sospecha que es un actor de amenazas de estado-naci\u00f3n\u201d, dijo Rochberger.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/state-backed-hackers-employ-advanced.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de junio de 2023\ue804Ravie Lakshman\u00e1nCiberataque \/ Hackeo Las entidades gubernamentales en el Medio Oriente y \u00c1frica han<\/p>\n","protected":false},"author":1,"featured_media":812714,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,26503,4586,4661,13422,4664,126147,528,4662,12462,6214,4668,4667,36,2508,13949,4654,4658,4659,4653,4655,7999,18,6213,231,4663,68789,4666,4665,4660],"class_list":["post-812713","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-africa","tag-atacar","tag-ataques-ciberneticos","tag-avanzados","tag-como-hackear","tag-emplean","tag-estado","tag-filtracion-de-datos","tag-gobiernos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-medio","tag-metodos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oriente","tag-para","tag-piratas","tag-por","tag-programa-malicioso-ransomware","tag-respaldados","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/812713","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=812713"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/812713\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/812714"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=812713"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=812713"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=812713"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}