{"id":1569,"date":"2021-05-08T15:45:46","date_gmt":"2021-05-08T14:45:46","guid":{"rendered":"https:\/\/telecomkh.info\/?p=1569"},"modified":"2021-05-08T15:45:46","modified_gmt":"2021-05-08T14:45:46","slug":"eset-alerta-sobre-el-incremento-de-ataques-a-redes-gubernamentales-y-privadas-por-parte-de-grupos-apt","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=1569","title":{"rendered":"ESET alerta sobre el incremento de ataques a redes gubernamentales y privadas por parte de grupos APT"},"content":{"rendered":"<p><strong>La estrategia de ciberseguridad de la Uni\u00f3n Europea, de la misma manera que la de cualquier Estado, se ha visto amenazada en los \u00faltimos meses debido a la transici\u00f3n obligada hacia el teletrabajo, pero tambi\u00e9n debido a los ataques a la cadena de suministro, al ransomware o al ciberespionaje. Sin embargo, los mayores temores siguen llegando desde los grupos de amenazas avanzadas persistentes (APT)<\/strong><\/p>\n<p>Por este motivo, ESET, la mayor empresa de ciberseguridad de la Uni\u00f3n Europea, present\u00f3 un informe sobre la situaci\u00f3n de las amenazas desarrolladas por los grupos APT en la conferencia virtual que tuvo lugar para conmemorar el D\u00eda Europeo de la Ciberseguridad.<br \/>\nEl informe de ESET examina la naturaleza compleja de los grupos APT con un an\u00e1lisis exclusivo de la campa\u00f1a maliciosa EmissarySoldier, liderada por el grupo LuckyMouse, que utiliza el conjunto de herramientas propias SysUpdate para comprometer los sistemas, especialmente algunos que usaban Microsoft SharePoint.<br \/>\nEl an\u00e1lisis de ESET se centra en el conjunto de herramientas SysUpdate, relativamente desconocidas y cuyas primeras muestras se descubrieron en 2018. La forma de operar de LuckyMouse consiste en instalar sus archivos a trav\u00e9s de un modelo conocido como tridente, ya que usa tres componentes: una aplicaci\u00f3n leg\u00edtima vulnerable al secuestro de DLL, una DLL personalizada que carga el payload y un payload binario codificado con Shikata Ga Nai.<br \/>\nLa arquitectura modular de SysUpdate permite a los operadores limitar la exposici\u00f3n de los artefactos maliciosos, por lo que los investigadores de ESET no recuperaron ninguno de estos m\u00f3dulos. Adem\u00e1s, se espera que esto se convierta en uno de los desaf\u00edos para an\u00e1lisis futuros. Sin embargo, LuckyMouse increment\u00f3 su actividad en 2020, aparentemente a partir de un proceso de reconfiguraci\u00f3n de sus herramientas e incorporando nuevas funcionalidades.<br \/>\nLa evoluci\u00f3n de las herramientas desarrolladas por grupos APT como LuckyMouse es clave para los gobiernos, que deben velar por la estabilidad de los ciudadanos, del entorno empresarial y de su compromiso con otros Estados. Y precisamente estas tareas est\u00e1n siendo amenazadas por grupos como LuckyMouse a partir de plataformas de colaboraci\u00f3n como Microsoft SharePoint y otros servicios digitales prestados por defecto.<br \/>\nDesde 2020, ESET ha estado colaborando con multitud de organismos como el CERN, Europol o la Agencia de Ciberseguridad Nacional francesa. La visi\u00f3n de estas organizaciones se comparte en encuentros p\u00fablicos y en informes para demostrar que las infraestructuras IT y las gubernamentales son uno de los objetivos de los ciberdelincuentes.<br \/>\nEl informe de ESET muestra la necesidad de que los expertos contin\u00faen dando soporte a los gobiernos para cerrar brechas de seguridad y para monitorizar las t\u00e1cticas, t\u00e9cnicas y procedimientos de los grupos APT con tecnolog\u00edas de detecci\u00f3n y respuesta en el endpoint.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Centro de Ciberseguridad de ESET \/ Imagen cortes\u00eda de ESET<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La estrategia de ciberseguridad de la Uni\u00f3n Europea, de la misma manera que la de cualquier Estado, se ha visto amenazada en los \u00faltimos meses debido a la transici\u00f3n obligada hacia el teletrabajo, pero tambi\u00e9n debido a los ataques a la cadena de suministro, al ransomware o al ciberespionaje. Sin embargo, los mayores temores siguen &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=1569\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abESET alerta sobre el incremento de ataques a redes gubernamentales y privadas por parte de grupos APT\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":1570,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1569"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1569"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1569\/revisions"}],"predecessor-version":[{"id":1571,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1569\/revisions\/1571"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/1570"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1569"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1569"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1569"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}