{"id":7072,"date":"2021-12-20T17:34:24","date_gmt":"2021-12-20T17:34:24","guid":{"rendered":"https:\/\/capitalsoftware.com.ni\/?p=7072"},"modified":"2021-12-20T20:31:43","modified_gmt":"2021-12-20T20:31:43","slug":"20-de-diciembre-informe-de-inteligencia-de-amenazas","status":"publish","type":"post","link":"https:\/\/capitalsoftware.com.ni\/?p=7072","title":{"rendered":"20 de diciembre \u2013 Informe de Inteligencia de Amenazas"},"content":{"rendered":"\n<figure class=\"wp-block-image is-style-default\"><img decoding=\"async\" src=\"https:\/\/research.checkpoint.com\/wp-content\/uploads\/2020\/05\/ThreatIntelligenceBulletin.jpg\" alt=\"\"\/><\/figure>\n\n\n\n<p>Para los \u00faltimos descubrimientos en ciberrequisici\u00f3ne para la semana del 20 de diciembre, por favor descargue nuestro\u00a0<a href=\"https:\/\/research.checkpoint.com\/wp-content\/uploads\/2021\/12\/Threat_Intelligence_News_2021-12-20.pdf\">Bolet\u00edn de Inteligencia de Amenazas.<\/a><\/p>\n\n\n\n<p><strong>Principales ataques e infracciones<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Check Point Research ha&nbsp;<a href=\"https:\/\/www.timesofisrael.com\/iranian-hackers-targeting-israel-using-ultra-exploitable-coding-flaw-experts\/\">informado<\/a>&nbsp;que un grupo de amenaza iran\u00ed com\u00fanmente asociado con el r\u00e9gimen local, \u00abCharming Kitten\u00bb, ha estado tratando de explotar la vulnerabilidad Log4j contra 7 objetivos israel\u00edes en el gobierno y los sectores empresariales.<\/li><\/ul>\n\n\n\n<p><em>Check Point IPS proporciona protecci\u00f3n contra esta amenaza&nbsp;<\/em><em>(Apache Log4j Remote Code Execution (CVE-2021-44228))<\/em><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>El grupo iran\u00ed APT MuddyWater, patrocinado por el estado, supuestamente ha&nbsp;<a href=\"https:\/\/securityintelligence.com\/posts\/nation-state-threat-group-targets-airline-aclip-backdoor\/\">atacado a<\/a>&nbsp;una aerol\u00ednea asi\u00e1tica con una nueva puerta trasera llamada \u00abAclip\u00bb que utiliza Slack para ofuscar las comunicaciones operativas. Es probable que los actores de amenazas hayan accedido con \u00e9xito a los datos de reserva en el proceso.<\/li><li>El sitio web brit\u00e1nico de publicidad clasificada en l\u00ednea Gumtree.com ha&nbsp;<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/gumtree-classifieds-site-leaked-personal-info-via-the-f12-key\/\">sufrido<\/a>&nbsp;una fuga de datos y confirm\u00f3 que los atacantes accedieron a las direcciones de correo electr\u00f3nico, nombres de contacto y n\u00fameros de tel\u00e9fono de los clientes solo presionando la tecla F12 en un navegador web para ver el c\u00f3digo fuente HTML del sitio.<\/li><li>La banda conti ransomware est\u00e1&nbsp;<a href=\"https:\/\/www.advintel.io\/post\/ransomware-advisory-log4shell-exploitation-for-initial-access-lateral-movement\">aprovechando<\/a>&nbsp;la falla Log4j como acceso inicial para el movimiento lateral en VMware vCenter que afecta a las redes con sede en EE. UU. y Europa.<\/li><\/ul>\n\n\n\n<p><em>Check Point Harmony Endpoint, IPS, Threat Emulation y Anti-Bot proporcionan protecci\u00f3n contra esta amenaza<\/em><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Los servidores de Microsoft Exchange Outlook Web Access est\u00e1n siendo&nbsp;<a href=\"https:\/\/threatpost.com\/malicious-exchange-server-module-outlook-credentials\/177077\/\">atacados<\/a>&nbsp;por piratas inform\u00e1ticos que aprovechan un m\u00f3dulo de servidor web IIS malintencionado \u00abOwowa\u00bb en un intento de robar credenciales y ejecutar comandos de forma remota.<\/li><li>Los investigadores&nbsp;<a href=\"https:\/\/www.itechpost.com\/articles\/108339\/20211217\/spider-man-way-home-credit-card-scam-fraudsters-stealing-banking.htm\">advierten<\/a>&nbsp;de una campa\u00f1a de phishing que aprovecha el lanzamiento de la nueva pel\u00edcula \u00abSpider-Man: No Way Home\u00bb: los sitios de phishing que requieren el registro con los detalles de la tarjeta de cr\u00e9dito para que las v\u00edctimas compren copias de la pel\u00edcula se utilizan para robar informaci\u00f3n de pago e infectar el sistema con troyanos y adware.<\/li><li>El malware TinyNuke se est\u00e1&nbsp;<a href=\"https:\/\/securityaffairs.co\/wordpress\/125604\/malware\/tinynuke-malware-re-emerged.html\">propagando<\/a>&nbsp;nuevamente en Francia en una campa\u00f1a de robo de credenciales y datos dirigida a la log\u00edstica, el transporte y otros sectores: los actores de amenazas est\u00e1n utilizando bates de correo electr\u00f3nico con tem\u00e1tica de facturas que contienen un ejecutable ZIP que dejar\u00e1 caer la carga \u00fatil.<\/li><\/ul>\n\n\n\n<p><em>Check Point Anti-Virus y Anti-Bot proporcionan protecci\u00f3n contra esta amenaza<\/em><\/p>\n\n\n\n<p><strong>Vulnerabilidades y parches<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Los investigadores de Google han&nbsp;<a href=\"https:\/\/googleprojectzero.blogspot.com\/2021\/12\/a-deep-dive-into-nso-zero-click.html\">analizado<\/a>&nbsp;el exploit \u00abzero-click\u00bb del grupo NSO y descubrieron que es posible que un dispositivo m\u00f3vil se vea comprometido solo al recibir un SMS a trav\u00e9s de iMessage. Los expertos calificaron el exploit como el m\u00e1s \u00absofisticado y aterrador que jam\u00e1s hayan visto\u00bb.<\/li><li>Las computadoras port\u00e1tiles Lenovo son&nbsp;<a href=\"https:\/\/www.itpro.co.uk\/security\/exploits\/361865\/lenovo-thinkpads-vulnerable-to-system-level-privilege-exploit\">vulnerables<\/a>&nbsp;a dos defectos; CVE-2021-3922 y CVE-2021-3969, que son vulnerabilidades de elevaci\u00f3n de privilegios en ImControllerService. Los hackers podr\u00edan ejecutar comandos con privilegios de administrador e instalar malware.<\/li><li>Microsoft&nbsp;<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-khonsari-ransomware-hits-self-hosted-minecraft-servers\/\">solicit\u00f3<\/a>&nbsp;a los administradores que actualizaran inmediatamente el \u00faltimo servidor de Minecraft para protegerse contra los nuevos intentos de Khonsari Ransomware para aprovechar la vulnerabilidad Log4j CVE-2021-44228.<\/li><\/ul>\n\n\n\n<p><em>Check Point IPS proporciona protecci\u00f3n contra esta amenaza&nbsp;<\/em><em>(Apache Log4j Remote Code Execution (CVE-2021-44228))<\/em><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Western Digital insta a sus usuarios a actualizar sus&nbsp;<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/western-digital-warns-customers-to-update-their-my-cloud-devices\/\">dispositivos<\/a>&nbsp;WD My Cloud para obtener actualizaciones de seguridad en el firmware para proteger sus datos de ataques aprovechando CVE-2021-35941 (error de restablecimiento de f\u00e1brica autenticado) y CVE-2018-18472 (defecto cr\u00edtico de ejecuci\u00f3n de comandos ra\u00edz).<\/li><\/ul>\n\n\n\n<p><em>Check Point IPS proporciona protecci\u00f3n contra este tratamiento&nbsp;<\/em><em>(Western Digital MyBook Live Remote Code Execution (CVE-2018-18472))<\/em><\/p>\n\n\n\n<p><strong>Informes de inteligencia de amenazas<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Check Point Research ha\u00a0<a href=\"https:\/\/research.checkpoint.com\/2021\/phorpiex-botnet-is-back-with-a-new-twizt-hijacking-hundreds-of-crypto-transactions\/\">descubierto<\/a>\u00a0\u00abTwizt\u00bb, una nueva variante de la botnet Phorpiex responsable de robar casi medio mill\u00f3n de d\u00f3lares en criptomonedas a trav\u00e9s de una t\u00e9cnica llamada \u00abrecorte criptogr\u00e1fico\u00bb, Twizt puede robar criptomonedas durante las transacciones sustituyendo autom\u00e1ticamente la direcci\u00f3n de billetera prevista con la direcci\u00f3n de billetera del actor de amenazas y puede operar sin servidores C&amp;C activos.<\/li><\/ul>\n\n\n\n<p><em>Check Point Anti-Bot proporciona protecci\u00f3n contra esta amenaza&nbsp;<\/em><em>(Worm.Win32.Phorpiex)<\/em><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Check Point Research ha&nbsp;<a href=\"https:\/\/research.checkpoint.com\/2021\/stealthloader-malware-leveraging-log4shell\/\">descubierto<\/a>&nbsp;un troyano ejecutable Win32 identificado como StealthLoader, instalado a trav\u00e9s de exploits de la&nbsp;<a href=\"https:\/\/research.checkpoint.com\/2021\/the-laconic-log4shell-faq\/\">falla Log4j.<\/a>&nbsp;StealthLoader entrega un minero de criptomonedas a la m\u00e1quina infectada.<\/li><\/ul>\n\n\n\n<p><em>La emulaci\u00f3n de amenazas de Check Point proporciona protecci\u00f3n contra esta amenaza<\/em><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Meta ha&nbsp;<a href=\"https:\/\/www.reuters.com\/technology\/facebook-exposes-mercenary-spy-firms-that-targeted-48000-people-2021-12-16\/\">prohibido a<\/a>&nbsp;algunas compa\u00f1\u00edas de espionaje a sueldo de su plataforma, acus\u00e1ndolas de ejecutar cuentas falsas para atacar a decenas de miles de personas con fines de vigilancia, en m\u00e1s de 100 pa\u00edses.<\/li><li>El troyano bancario Anubis est\u00e1 siendo&nbsp;<a href=\"https:\/\/www.techradar.com\/news\/anubis-android-malware-is-back-and-targeting-banking-apps\">aprovechado<\/a>&nbsp;en una campa\u00f1a de ciberdelincuencia haci\u00e9ndose pasar por el proveedor de telecomunicaciones franc\u00e9s Orange. El malware puede extraer datos relacionados con las finanzas y m\u00e1s del dispositivo de la v\u00edctima despu\u00e9s de alentarlos a deshabilitar Google Play Protected.<\/li><\/ul>\n\n\n\n<p><em>Check Point Harmony Mobile proporciona protecci\u00f3n contra esta amenaza<\/em><\/p>\n\n\n\n<p>Fuente: <a href=\"https:\/\/research.checkpoint.com\/2021\/20th-december-threat-intelligence-report\/?utm_source=browser&amp;utm_medium=push-notification&amp;utm_campaign=push-notification-cpr\">Check Point Research<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Para los \u00faltimos descubrimientos en ciberrequisici\u00f3ne para la semana del 20 de diciembre, por favor descargue nuestro\u00a0Bolet\u00edn de Inteligencia de Amenazas. Principales ataques e infracciones Check Point Research ha&nbsp;informado&nbsp;que un grupo de amenaza iran\u00ed com\u00fanmente asociado con el r\u00e9gimen local, \u00abCharming Kitten\u00bb, ha estado tratando de explotar la vulnerabilidad Log4j contra 7 objetivos israel\u00edes en [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18],"tags":[],"class_list":["post-7072","post","type-post","status-publish","format-standard","hentry","category-ciber-seguridad"],"_links":{"self":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts\/7072","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7072"}],"version-history":[{"count":2,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts\/7072\/revisions"}],"predecessor-version":[{"id":7075,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts\/7072\/revisions\/7075"}],"wp:attachment":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7072"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7072"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7072"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}