{"id":957473,"date":"2023-09-18T05:41:49","date_gmt":"2023-09-18T05:41:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-actor-de-amenazas-unc3944-con-motivacion-financiera-cambia-su-enfoque-hacia-los-ataques-de-ransomware\/"},"modified":"2023-09-18T05:41:53","modified_gmt":"2023-09-18T05:41:53","slug":"el-actor-de-amenazas-unc3944-con-motivacion-financiera-cambia-su-enfoque-hacia-los-ataques-de-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-actor-de-amenazas-unc3944-con-motivacion-financiera-cambia-su-enfoque-hacia-los-ataques-de-ransomware\/","title":{"rendered":"El actor de amenazas UNC3944 con motivaci\u00f3n financiera cambia su enfoque hacia los ataques de ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Inteligencia sobre amenazas\/ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El actor de amenazas con motivaci\u00f3n financiera conocido como <strong>UNC3944<\/strong> est\u00e1 girando hacia la implementaci\u00f3n de ransomware como parte de una expansi\u00f3n de sus estrategias de monetizaci\u00f3n, revel\u00f3 Mandiant.<\/p>\n<p>&#8220;UNC3944 ha demostrado un mayor enfoque en el robo de grandes cantidades de datos confidenciales con fines de extorsi\u00f3n y parece comprender las pr\u00e1cticas comerciales occidentales, posiblemente debido a la composici\u00f3n geogr\u00e1fica del grupo&#8221;, dijo la firma de inteligencia de amenazas. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/unc3944-sms-phishing-sim-swapping-ransomware\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;UNC3944 tambi\u00e9n se ha basado constantemente en herramientas disponibles p\u00fablicamente y software leg\u00edtimo en combinaci\u00f3n con malware disponible para su compra en foros clandestinos&#8221;.<\/p>\n<p>El grupo, tambi\u00e9n conocido con los nombres 0ktapus, Scatter Swine y Scattered Spider, ha estado activo desde principios de 2022, adoptando ingenier\u00eda social basada en tel\u00e9fonos y phishing basado en SMS para obtener credenciales v\u00e1lidas de los empleados utilizando p\u00e1ginas de inicio de sesi\u00f3n falsas e infiltrarse en la v\u00edctima. organizaciones, reflejando las t\u00e1cticas adoptadas por otro grupo llamado LAPSUS$.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-malware-para-Android-Infame-Chisel-respaldado-por-el-Estado.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Si bien el grupo originalmente se centr\u00f3 en empresas de telecomunicaciones y subcontrataci\u00f3n de procesos comerciales (BPO), desde entonces ha ampliado su objetivo para incluir hoteler\u00eda, comercio minorista, medios y entretenimiento, y servicios financieros, lo que ilustra la creciente amenaza.<\/p>\n<p>Una caracter\u00edstica clave de los actores de amenazas es que se sabe que aprovechan las credenciales de una v\u00edctima para hacerse pasar por el empleado en las llamadas al servicio de atenci\u00f3n al cliente de la organizaci\u00f3n en un intento de obtener c\u00f3digos de autenticaci\u00f3n multifactor (MFA) y\/o restablecimientos de contrase\u00f1a.<\/p>\n<p>Vale la pena se\u00f1alar que Okta, a principios de este mes, advirti\u00f3 a los clientes sobre los mismos ataques, y la banda de delitos electr\u00f3nicos llam\u00f3 a los servicios de asistencia de TI de las v\u00edctimas para enga\u00f1ar al personal de soporte y restablecer los c\u00f3digos MFA para los empleados con altos privilegios, permiti\u00e9ndoles obtener acceso. a esas valiosas cuentas.<\/p>\n<p>En un caso, se dice que un empleado instal\u00f3 el malware RECORDSTEALER mediante una descarga de software falsa, lo que posteriormente facilit\u00f3 el robo de credenciales.  Las p\u00e1ginas de inicio de sesi\u00f3n fraudulentas, dise\u00f1adas con kits de phishing como EIGHTBAIT y otros, son capaces de enviar las credenciales capturadas a un canal de Telegram controlado por un actor e implementar AnyDesk.<\/p>\n<p>Tambi\u00e9n se ha observado que el adversario utiliza una variedad de ladrones de informaci\u00f3n (por ejemplo, Atomic, ULTRAKNOT o Meduza y Vidar) y herramientas de robo de credenciales (por ejemplo, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/NetSPI\/MicroBurst\" target=\"_blank\">microexplosi\u00f3n<\/a>) para obtener el acceso privilegiado necesario para cumplir sus objetivos y aumentar sus operaciones.<\/p>\n<p>Parte de la actividad de UNC3944 incluye el uso de servicios de proxy residenciales comerciales para acceder a sus v\u00edctimas para evadir la detecci\u00f3n y software de acceso remoto leg\u00edtimo, as\u00ed como realizar un reconocimiento exhaustivo de directorios y redes para ayudar a escalar privilegios y mantener la persistencia.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>La identidad es el nuevo punto final: dominar la seguridad SaaS en la era moderna<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Sum\u00e9rgete en el futuro de la seguridad SaaS con Maor Bin, director ejecutivo de Adaptive Shield.  Descubra por qu\u00e9 la identidad es el nuevo punto final.  Asegura tu lugar ahora.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Tambi\u00e9n es digno de menci\u00f3n su abuso de los recursos en la nube de la organizaci\u00f3n v\u00edctima para alojar utilidades maliciosas para desactivar el firewall y el software de seguridad y entregarlos a otros puntos finales, lo que subraya la evoluci\u00f3n del oficio del grupo de piratas inform\u00e1ticos.<\/p>\n<p>Los \u00faltimos hallazgos se producen cuando el grupo surgi\u00f3 como afiliado del equipo de ransomware BlackCat (tambi\u00e9n conocido como ALPHV o Noberus), aprovechando su nuevo estatus para <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1701758864390050145\" target=\"_blank\">incumplimiento<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.mgmresorts.com\/en\/maintenance\/faq.html\" target=\"_blank\">Hoteles MGM<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/mikko\/status\/1702421207738663281\" target=\"_blank\">distribuir<\/a> el malware de cifrado de archivos.<\/p>\n<p>&#8220;Los actores de amenazas operan con un ritmo operativo extremadamente alto, accediendo a sistemas cr\u00edticos y extrayendo grandes vol\u00famenes de datos en el transcurso de unos pocos d\u00edas&#8221;, se\u00f1al\u00f3 Mandiant.<\/p>\n<p>&#8220;Al implementar ransomware, los actores de amenazas parecen apuntar espec\u00edficamente a m\u00e1quinas virtuales y otros sistemas cr\u00edticos para el negocio, probablemente en un intento de maximizar el impacto para la v\u00edctima&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/financially-motivated-unc3944-threat.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de septiembre de 2023\ue804THNInteligencia sobre amenazas\/ransomware El actor de amenazas con motivaci\u00f3n financiera conocido como UNC3944 est\u00e1<\/p>\n","protected":false},"author":1,"featured_media":957474,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[1702,4657,4656,8898,2346,4661,6840,4664,99,2367,4662,3553,2668,4668,201033,36,7593,4654,201031,4659,4653,4655,4883,4666,4665,201032,163212,4660],"class_list":["post-957473","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actor","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-ataques","tag-ataques-ciberneticos","tag-cambia","tag-como-hackear","tag-con","tag-enfoque","tag-filtracion-de-datos","tag-financiera","tag-hacia","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-motivacion","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-unc3944","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/957473","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=957473"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/957473\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/957474"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=957473"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=957473"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=957473"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}