{"id":953117,"date":"2023-09-15T06:08:02","date_gmt":"2023-09-15T06:08:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/actores-del-estado-nacion-irani-emplean-ataques-de-pulverizacion-de-contrasenas-dirigidos-a-multiples-sectores\/"},"modified":"2023-09-15T06:08:05","modified_gmt":"2023-09-15T06:08:05","slug":"actores-del-estado-nacion-irani-emplean-ataques-de-pulverizacion-de-contrasenas-dirigidos-a-multiples-sectores","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/actores-del-estado-nacion-irani-emplean-ataques-de-pulverizacion-de-contrasenas-dirigidos-a-multiples-sectores\/","title":{"rendered":"Actores del Estado-naci\u00f3n iran\u00ed emplean ataques de pulverizaci\u00f3n de contrase\u00f1as dirigidos a m\u00faltiples sectores"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico \/ Seguridad de contrase\u00f1a<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores del estado-naci\u00f3n iran\u00ed han estado realizando ataques de pulverizaci\u00f3n de contrase\u00f1as contra miles de organizaciones en todo el mundo entre febrero y julio de 2023, revelan nuevos hallazgos de Microsoft.<\/p>\n<p>El gigante tecnol\u00f3gico, que sigue la actividad bajo el nombre <strong>Tormenta de arena de melocot\u00f3n<\/strong> (anteriormente Holmium), dijo que el adversario persigui\u00f3 a organizaciones en los sectores de sat\u00e9lites, defensa y farmac\u00e9utico para probablemente facilitar la recopilaci\u00f3n de inteligencia en apoyo de los intereses estatales iran\u00edes.<\/p>\n<p>Si la autenticaci\u00f3n de una cuenta tiene \u00e9xito, se ha observado que el actor de la amenaza utiliza una combinaci\u00f3n de herramientas personalizadas y disponibles p\u00fablicamente para el descubrimiento, la persistencia y el movimiento lateral, seguido de la exfiltraci\u00f3n de datos en casos limitados.<\/p>\n<p>Peach Sandstorm, tambi\u00e9n conocido con los nombres APT33, Elfin y Refined Kitten, ha sido vinculado con ataques de phishing contra sectores aeroespacial y energ\u00e9tico en el pasado, algunos de los cuales han implicado el uso del <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/apt33-insights-into-iranian-cyber-espionage\" target=\"_blank\">CAMBIO DE FORMA<\/a> malware de limpieza.  Se dice que est\u00e1 activo desde al menos 2013.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-malware-para-Android-Infame-Chisel-respaldado-por-el-Estado.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;En la fase inicial de esta campa\u00f1a, Peach Sandstorm llev\u00f3 a cabo campa\u00f1as de pulverizaci\u00f3n de contrase\u00f1as contra miles de organizaciones en varios sectores y geograf\u00edas&#8221;, dijo el equipo de Microsoft Threat Intelligence. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/09\/14\/peach-sandstorm-password-spray-campaigns-enable-intelligence-collection-at-high-value-targets\/\" target=\"_blank\">dicho<\/a>se\u00f1alando que parte de la actividad es oportunista.<\/p>\n<p>La pulverizaci\u00f3n de contrase\u00f1as se refiere a una t\u00e9cnica en la que un actor malintencionado intenta autenticarse en muchas cuentas diferentes utilizando una \u00fanica contrase\u00f1a o una lista de contrase\u00f1as de uso com\u00fan.  Es diferente de los ataques de fuerza bruta en los que una sola cuenta es atacada con muchas combinaciones de credenciales.<\/p>\n<p>&#8220;La actividad observada en esta campa\u00f1a se aline\u00f3 con un patr\u00f3n de vida iran\u00ed, particularmente a finales de mayo y junio, donde la actividad ocurri\u00f3 casi exclusivamente entre las 9:00 a. m. y las 5:00 p. m., hora est\u00e1ndar de Ir\u00e1n (IRST)&#8221;, agreg\u00f3 Microsoft.<\/p>\n<p>Las intrusiones se caracterizan por el uso de herramientas del equipo rojo de c\u00f3digo abierto, como <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/BloodHoundAD\/AzureHound\" target=\"_blank\">Perro Azur<\/a>un binario de Golang para realizar reconocimientos, y <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/dirkjanm\/ROADtools\" target=\"_blank\">herramientas de carretera<\/a> para acceder a datos en el entorno de nube de un objetivo.  Los ataques se han observado adem\u00e1s utilizando <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/training\/modules\/intro-to-azure-arc\/\" target=\"_blank\">Arco Azul<\/a> para establecer persistencia conect\u00e1ndose a una suscripci\u00f3n de Azure controlada por el actor de amenazas.<\/p>\n<p>Las cadenas de ataques alternativas montadas por Peach Sandstorm han implicado la explotaci\u00f3n de fallas de seguridad en Atlassian Confluence (CVE-2022-26134) o Zoho ManageEngine (CVE-2022-47966) para obtener acceso inicial.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>La identidad es el nuevo punto final: dominar la seguridad SaaS en la era moderna<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Sum\u00e9rgete en el futuro de la seguridad SaaS con Maor Bin, director ejecutivo de Adaptive Shield.  Descubra por qu\u00e9 la identidad es el nuevo punto final.  Asegura tu lugar ahora.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Algunos otros aspectos notables de la actividad posterior al compromiso se refieren al despliegue de la herramienta de administraci\u00f3n y monitoreo remoto AnyDesk para mantener el acceso, EagleRelay para canalizar el tr\u00e1fico de regreso a su infraestructura y aprovechar <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyberark.com\/resources\/threat-research-blog\/golden-saml-newly-discovered-attack-technique-forges-authentication-to-cloud-apps\" target=\"_blank\">SAML dorado<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sygnia.co\/detection-and-hunting-of-golden-saml-attack\" target=\"_blank\">ataque<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/blog\/going-for-the-gold-penetration-testing-tools-exploit-golden-saml\" target=\"_blank\">t\u00e9cnicas<\/a> para movimientos laterales.<\/p>\n<p>&#8220;Peach Sandstorm tambi\u00e9n cre\u00f3 nuevas suscripciones a Azure y aprovech\u00f3 el acceso que estas suscripciones proporcionaban para realizar ataques adicionales en entornos de otras organizaciones&#8221;, dijo Microsoft.<\/p>\n<p>&#8220;A medida que Peach Sandstorm desarrolla y utiliza cada vez m\u00e1s nuevas capacidades, las organizaciones deben desarrollar las defensas correspondientes para reforzar sus superficies de ataque y aumentar los costos de estos ataques&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/iranian-nation-state-actors-employ.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de septiembre de 2023\ue804THNAtaque cibern\u00e9tico \/ Seguridad de contrase\u00f1a Los actores del estado-naci\u00f3n iran\u00ed han estado realizando<\/p>\n","protected":false},"author":1,"featured_media":953118,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3588,4657,4656,2346,4661,4664,13382,38,34682,126147,144739,4662,7691,4668,201033,7608,4654,201031,4659,4653,4655,22864,37406,4666,4665,201032,4660],"class_list":["post-953117","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actores","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-contrasenas","tag-del","tag-dirigidos","tag-emplean","tag-estadonacion","tag-filtracion-de-datos","tag-irani","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-multiples","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pulverizacion","tag-sectores","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/953117","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=953117"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/953117\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/953118"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=953117"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=953117"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=953117"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}