{"id":869152,"date":"2023-07-24T09:57:41","date_gmt":"2023-07-24T09:57:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/sector-bancario-blanco-de-ataques-a-la-cadena-de-suministro-de-software-de-codigo-abierto\/"},"modified":"2023-07-24T09:57:45","modified_gmt":"2023-07-24T09:57:45","slug":"sector-bancario-blanco-de-ataques-a-la-cadena-de-suministro-de-software-de-codigo-abierto","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/sector-bancario-blanco-de-ataques-a-la-cadena-de-suministro-de-software-de-codigo-abierto\/","title":{"rendered":"Sector bancario blanco de ataques a la cadena de suministro de software de c\u00f3digo abierto"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Cadena de Suministro \/ Ataque Cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica dijeron que han descubierto lo que dicen que es el primer ataque a la cadena de suministro de software de c\u00f3digo abierto dirigido espec\u00edficamente al sector bancario.<\/p>\n<p>&#8220;Estos ataques mostraron t\u00e9cnicas avanzadas, incluido el objetivo de componentes espec\u00edficos en los activos web del banco de la v\u00edctima al adjuntarle funcionalidades maliciosas&#8221;, Checkmarx <a rel=\"nofollow noopener\" href=\"https:\/\/checkmarx.com\/blog\/first-known-targeted-oss-supply-chain-attacks-against-the-banking-sector\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>&#8220;Los atacantes emplearon t\u00e1cticas enga\u00f1osas como crear un perfil falso de LinkedIn para parecer centros de mando y control (C2) cre\u00edbles y personalizados para cada objetivo, explotando servicios leg\u00edtimos para actividades il\u00edcitas&#8221;.<\/p>\n<p>Desde entonces, los paquetes npm han sido informados y eliminados.  Los nombres de los paquetes no fueron revelados.<\/p>\n<p>En el primer ataque, se dice que el autor del malware subi\u00f3 un par de paquetes al registro de npm a principios de abril de 2023 haci\u00e9ndose pasar por un empleado del banco objetivo.  Los m\u00f3dulos ven\u00edan con un script de preinstalaci\u00f3n para activar la secuencia de infecci\u00f3n.  Para completar la artima\u00f1a, el actor de amenazas detr\u00e1s de ella cre\u00f3 una p\u00e1gina falsa de LinkedIn.<\/p>\n<p>Una vez iniciado, el script determin\u00f3 el sistema operativo del host para ver si era Windows, Linux o macOS, y procedi\u00f3 a descargar un malware de segunda etapa desde un servidor remoto utilizando un subdominio en Azure que incorporaba el nombre del banco en cuesti\u00f3n.<\/p>\n<p>&#8220;El atacante utiliz\u00f3 h\u00e1bilmente los subdominios CDN de Azure para entregar de manera efectiva la carga \u00fatil de la segunda etapa&#8221;, dijeron los investigadores de Checkmarx.  &#8220;Esta t\u00e1ctica es particularmente inteligente porque pasa por alto los m\u00e9todos de lista de denegaci\u00f3n tradicionales, debido al estado de Azure como un servicio leg\u00edtimo&#8221;.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>La carga \u00fatil de la segunda etapa utilizada en la intrusi\u00f3n es Havoc, un marco de comando y control (C2) de c\u00f3digo abierto que ha pasado cada vez m\u00e1s bajo el radar de los actores malintencionados que buscan eludir la detecci\u00f3n derivada del uso de Cobalt Strike, Sliver y Brute Ratel.<\/p>\n<p>En un ataque no relacionado detectado en febrero de 2023 dirigido a un banco diferente, el adversario subi\u00f3 a npm un paquete que estaba &#8220;meticulosamente dise\u00f1ado para mezclarse con el sitio web del banco v\u00edctima y permanecer inactivo hasta que se le solicitara que entrara en acci\u00f3n&#8221;.<\/p>\n<p>Espec\u00edficamente, fue dise\u00f1ado para interceptar de forma encubierta los datos de inicio de sesi\u00f3n y filtrar los detalles a una infraestructura controlada por un actor.<\/p>\n<p>&#8220;La seguridad de la cadena de suministro gira en torno a la protecci\u00f3n de todo el proceso de creaci\u00f3n y distribuci\u00f3n de software, desde las etapas iniciales de desarrollo hasta la entrega al usuario final&#8221;, dijo la empresa.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/07\/1690192661_559_Sector-bancario-blanco-de-ataques-a-la-cadena-de-suministro.jpg\" alt=\"Ataques a la cadena de suministro de software\" border=\"0\" data-original-height=\"330\" data-original-width=\"728\" title=\"Ataques a la cadena de suministro de software\"\/><\/div>\n<p>&#8220;Una vez que un paquete malicioso de c\u00f3digo abierto ingresa a la tuber\u00eda, es esencialmente una violaci\u00f3n instant\u00e1nea, lo que hace que las contramedidas posteriores sean ineficaces. En otras palabras, el da\u00f1o ya est\u00e1 hecho&#8221;.<\/p>\n<p>El desarrollo se produce cuando el grupo de ciberdelincuencia de habla rusa RedCurl viol\u00f3 un importante banco ruso an\u00f3nimo y una empresa australiana en noviembre de 2022 y mayo de 2023 para desviar secretos corporativos e informaci\u00f3n de los empleados como parte de una sofisticada campa\u00f1a de phishing, dijo FACCT, el brazo ruso de Group-IB.<\/p>\n<p>&#8220;Durante los \u00faltimos cuatro a\u00f1os y medio, el grupo de habla rusa Red Curl [&#8230;] ha llevado a cabo al menos 34 ataques contra empresas del Reino Unido, Alemania, Canad\u00e1, Noruega, Ucrania y Australia&#8221;, dijo la empresa <a rel=\"nofollow noopener\" href=\"https:\/\/www.facct.ru\/blog\/redcurl-2023\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>&#8220;M\u00e1s de la mitad de los ataques, 20, cayeron en Rusia. Entre las v\u00edctimas de los ciberesp\u00edas se encontraban empresas constructoras, financieras, de consultor\u00eda, minoristas, bancos, seguros y organizaciones legales&#8221;.<\/p>\n<p>Las instituciones financieras tambi\u00e9n han estado en el extremo receptor de los ataques que aprovechan un conjunto de herramientas de inyecci\u00f3n web llamado drIBAN para realizar transacciones no autorizadas desde la computadora de una v\u00edctima de una manera que elude la verificaci\u00f3n de identidad y los mecanismos antifraude adoptados por los bancos.<\/p>\n<p>&#8220;La funcionalidad principal de <a rel=\"nofollow noopener\" href=\"https:\/\/www.cleafy.com\/cleafy-labs\/uncovering-driban-fraud-operations-chapter-2\" target=\"_blank\">drIban<\/a> es el motor ATS (Automatic Transfer System)&#8221;, los investigadores de Cleafy Federico Valentini y Alessandro Strino <a rel=\"nofollow noopener\" href=\"https:\/\/www.cleafy.com\/cleafy-labs\/uncovering-driban-fraud-operations-chapter-3\" target=\"_blank\">anotado<\/a> en un an\u00e1lisis publicado el 18 de julio de 2023.<\/p>\n<p>&#8220;ATS es una clase de inyecci\u00f3n web que altera sobre la marcha las transferencias bancarias leg\u00edtimas realizadas por el usuario, cambiando el beneficiario y transfiriendo el dinero a una cuenta bancaria ileg\u00edtima controlada por TA o afiliados, que luego son responsables de manejar y lavar el dinero robado&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/banking-sector-targeted-in-open-source.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de julio de 2023\ue804THNCadena de Suministro \/ Ataque Cibern\u00e9tico Los investigadores de seguridad cibern\u00e9tica dijeron que han<\/p>\n","protected":false},"author":1,"featured_media":869153,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[44,4657,4656,2346,4661,141,1016,3580,706,4664,4662,4668,4667,4654,4658,4659,4653,4655,4663,1337,4666,4665,6246,2751,4660],"class_list":["post-869152","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abierto","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-bancario","tag-blanco","tag-cadena","tag-codigo","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-sector","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-suministro","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/869152","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=869152"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/869152\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/869153"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=869152"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=869152"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=869152"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}