931.778.597
info@rogarnfels.com
Facebook
Logologo-rogarfelds-blanco
  • Inicio
  • Soluciones
    • Mantenimiento Informático
    • Servicios Cloud
    • Servidores Cloud / VPS
    • Housing
    • Centralita Virtuales / VoIP
    • CiberSeguridad
    • Office 365 para empresas
    • Administración de Sistemas
  • Productos
    • Servidores Cloud / VPS
    • Housing
    • Centralita Virtuales – VoIP
    • Backup Cloud – ACRONIS CYBER CLOUD
    • Antivirus – ESET
    • Fuga Datos – SAFETICA
    • Monitorización Infraestructura – PRTG
    • Inventario – LANSWEEPER
    • Contabilidad – CONTASOL
    • Facturación – FACTUSOL
    • Impresión Por Copia – KYOPRINT
  • Kit Digital
    • Kit digital ¿Que es?¿Para quien?
    • CiberSeguridad – Kit Digital
    • Oficina Virtual – Kit Digital
    • Tienda On-Line – Kit Digital
  • Empresa
  • Blog
  • Contacto

FBI, CISA Y NASA revelan cómo un grupo de hackers atacaron la base industrial de defensa

05/10/2022Info .Cyber SeguridadNo hay comentarios

Las agencias de inteligencia y seguridad cibernética de EE. UU. revelaron el martes que varios grupos de piratería de estados nacionales potencialmente se dirigieron a una «red empresarial de la organización del Sector de la Base Industrial de Defensa (DIB)» como parte de una campaña de espionaje cibernético.

Los actores (de amenazas persistentes avanzadas) utilizaron un conjunto de herramientas de código abierto llamado Impacket para afianzarse en el entorno y comprometer aún más la red, y también utilizaron una herramienta de exfiltración de datos personalizada, CovalentStealer, para robar los datos confidenciales de la víctima. El aviso conjunto , que fue escrito por la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), la Oficina Federal de Investigaciones (FBI) y la Agencia de Seguridad Nacional (NSA), dijo que los adversarios probablemente tenían acceso a largo plazo al entorno comprometido.

Los hallazgos son el resultado de los esfuerzos de respuesta a incidentes de CISA en colaboración con una empresa de seguridad externa confiable desde noviembre de 2021 hasta enero de 2022. No atribuyó la intrusión a un actor o grupo de amenazas conocido. También se desconoce el vector de infección inicial utilizado para violar la red, aunque se dice que algunos de los actores de APT obtuvieron una cabeza de playa digital para el servidor Microsoft Exchange del objetivo a mediados de enero de 2021.

Las actividades posteriores a la explotación en febrero implicaron una combinación de esfuerzos de reconocimiento y recopilación de datos, el último de los cuales resultó en la exfiltración de información confidencial relacionada con el contrato. También se implementó durante esta fase la herramienta Impacket para establecer la persistencia y facilitar el movimiento lateral.

Se recomienda a las organizaciones que supervisen los registros en busca de conexiones de VPN inusuales, uso de cuentas sospechosas, uso de línea de comandos anómalo y malicioso conocido, y cambios no autorizados en las cuentas de usuario.

Info .
http://www.rogarnfels.com
Entrada anterior 5 mitos que rodean al Cloud en 2022 Entrada siguiente La inteligencia artificial que descubre algoritmos más eficientes que cualquier humano o máquina

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Entradas recientes

  • La ciberdelincuencia en España aumenta un 89,3%
  • Ciberdelincuencia en Navidad
  • Predicciones sobre ciberseguridad para 2023
  • Riesgos informaticos en la aviación civil
  • El 89% de las organizaciones sanitarias sufre ciberataques casi cada semana

Comentarios recientes

    Archivos

    • diciembre 2022
    • noviembre 2022
    • octubre 2022
    • septiembre 2022
    • agosto 2022
    • julio 2022
    • junio 2022
    • mayo 2022
    • abril 2022
    • marzo 2022

    Categorías

    • Copias de seguridad / Backup
    • Cyber Seguridad
    • Información general IT
    • Infraestructuras IT
    • KIT DIGITAL

    Meta

    • Acceder
    • Feed de entradas
    • Feed de comentarios
    • WordPress.org

    Entradas recientes

    • La ciberdelincuencia en España aumenta un 89,3% 28/12/2022
    • Ciberdelincuencia en Navidad 15/12/2022
    • Predicciones sobre ciberseguridad para 2023 14/12/2022
    • Riesgos informaticos en la aviación civil 13/12/2022
    octubre 2022
    L M X J V S D
     12
    3456789
    10111213141516
    17181920212223
    24252627282930
    31  
    « Sep   Nov »

    Categorías

    • Copias de seguridad / Backup (1)
    • Cyber Seguridad (122)
    • Información general IT (3)
    • Infraestructuras IT (5)
    • KIT DIGITAL (4)
    Política de privacidadPolítica de cookiesNota legalISO 9001
    © 2017 Rogarnfels SL