ESET destaca sobre intensificación de la Guerra Cibernética por Grupos APT de Rusia, China e Irán 3fl2r

ESET destaca sobre intensificación de la Guerra Cibernética por Grupos APT de Rusia, China e Irán
ESET destaca sobre intensificación de la Guerra Cibernética por Grupos APT de Rusia, China e IránMarkus Spiske en Unsplash

ESET Publica Informe sobre Actividad de Grupos APT: Destaca la intensificación de la guerra cibernética por parte de grupos alineados con Rusia, China e Irán. El informe cubre las operaciones desde octubre de 2023 hasta marzo de 2024, destacando tendencias clave en el panorama global de amenazas. 3r2d1f

Grupos APT de Irán, Rusia y China: Principales Amenazas Cibernéticas en el Informe de ESET y7036

El informe resalta cómo grupos de Rusia, China e Irán han aumentado sus actividades cibernéticas, enfocándose en espionaje, explotación de vulnerabilidades y desinformación, con objetivos principalmente gubernamentales y sectores críticos. 1wt1n

(31/May/2024 – web) Buenos Aires, Argentina.- ESET, compañía líder en detección proactiva de amenazas, publicó su Informe de actividad de APT, que resume las actividades de grupos notables de amenazas persistentes avanzadas (APT) desde octubre de 2023 hasta finales de marzo de 2024. Las operaciones destacadas son representativas del panorama más amplio de amenazas que el equipo de investigación de ESET siguió durante este período, ilustrando tendencias y desarrollos clave.

Información destacada: 82859

• Los grupos alineados con Irán aumentaron su actividad contra Israel después del ataque liderado por Hamás contra Israel en octubre de 2023 y durante la guerra en curso en Gaza.

• Grupos alineados con Rusia se centraron en el espionaje dentro de la Unión Europea y en continuos ataques contra Ucrania.

• Los actores de amenazas alineados con China explotaron vulnerabilidades en dispositivos de público, como VPN, firewalls y software.

 

Los principales objetivos de la mayoría de las campañas fueron las organizaciones gubernamentales. 1p2314

Después del ataque liderado por Hamás contra Israel en octubre de 2023, y durante la guerra en curso en Gaza, ESET detectó un aumento significativo en la actividad de los grupos amenazantes alineados con Irán. Los grupos alineados con Rusia han centrado sus actividades en el espionaje dentro de la Unión Europea y los ataques contra Ucrania. Por otro lado, varios actores de amenazas alineados con China explotaron vulnerabilidades en dispositivos públicos, como VPN y firewalls, y software, como Confluence y Microsoft Exchange Server, para obtener inicial a objetivos en múltiples verticales. Los grupos alineados con Corea del Norte continuaron apuntando a las empresas aeroespaciales y de defensa y a la industria de las criptomonedas.

Figure 1. Targeted countries and sectors

Pie de imagen: Países y sectores objetivo

“Los objetivos de la mayoría de las campañas fueron organizaciones gubernamentales y ciertos sectores verticales: por ejemplo, aquellos que fueron objeto de continuos e implacables ataques a la infraestructura ucraniana. Europa experimentó una gama más diversa de ataques por parte de diversos actores de amenazas. Los grupos alineados con Rusia reforzaron su enfoque en el espionaje en la Unión Europea, donde los actores de amenazas alineados con China también mantienen una presencia constante, lo que indica un interés continuo en los asuntos europeos por parte de los grupos alineados tanto con Rusia como con China”, dice Jean-Ian Boutin, Director de Investigación de Amenazas de ESET.

Basándose en la filtración de datos de la empresa china de servicios de seguridad I-SOON (Anxun), el equipo de investigación de ESET puede confirmar que este contratista chino efectivamente se dedica al ciberespionaje. ESET rastrea una parte de las actividades de la empresa bajo el grupo FishMonger. En este último informe, ESET también presenta un nuevo grupo APT alineado con China, CeranaKeeper, que se distingue por características únicas pero posiblemente conectado por la huella digital con el grupo Mustang Panda.

En el caso de los grupos de amenazas alineados con Irán, MuddyWater y Agrius pasaron de su enfoque anterior en ciberespionaje y ransomware, respectivamente, a estrategias más agresivas que involucran intermediación de y ataques de impacto. Mientras tanto, las actividades de OilRig y Ballistic Bobcat experimentaron una desaceleración, lo que sugiere un cambio estratégico hacia operaciones más notorias y “más ruidosas” dirigidas a Israel.

En cuanto a la actividad alineada con Rusia, la campaña Operación Texonto, una operación psicológica y de desinformación (PSYOP) descubierta por el equipo de investigación de ESET, difundió información falsa sobre las protestas rusas relacionadas con las elecciones y la situación en la metrópolis del este de Ucrania, Kharkiv, fomentando la incertidumbre entre los ucranianos a nivel nacional y en el extranjero.

El informe también describe la explotación de una vulnerabilidad de día cero en Roundcube por parte de Winter Vivern, un grupo que ESET considera alineado con los intereses de Bielorrusia. Además, se destaca una campaña en Medio Oriente llevada a cabo por SturgeonPhisher, un grupo que el equipo de ESET cree que está alineado con los intereses de Kazajstán.

Figure 2. Attack sources

Pie de imagen: Fuentes de ataque

“Los productos de ESET protegen los sistemas de sus clientes de las actividades maliciosas descritas en el informe. La inteligencia recolectada se basa principalmente en datos de telemetría patentados de ESET y ha sido verificada por el equipo de investigación, quienes preparan informes técnicos detallados y actualizaciones frecuentes de actividades que detallan las actividades de grupos APT específicos. Estos análisis de inteligencia de amenazas, conocidos como ESET APT Reports , ayudan a las organizaciones encargadas de proteger a los ciudadanos, la infraestructura nacional crítica y los activos de alto valor de ataques cibernéticos criminales y dirigidos por estados-nación.”, concluye Jean-Ian Boutin, Director de Investigación de Amenazas de ESET.

Los Informes de Actividad APT de ESET contienen sólo una fracción de los datos de inteligencia de ciberseguridad proporcionados en los Informes APT de ESET. Para obtener más información, visite el sitio web de ESET Threat Intelligence.

Deja un comentario 4u5j2y

Su dirección de correo electrónico no será publicada. Los campos requeridos estan marcados con *

Cancel reply

Opinión 36x64


330x2801

Últimas Noticias 5q6v49

Deportes 5763