miércoles, febrero 5, 2025
Cuba Energy Summit
Realidad Turística
Grupo Hotelero Islazul
Walmart
INTERFER
AVA Resorts
Mónica Eventos y Bodas
MAD-HAV Enjoy Travel Group
Barceló Solymar
Realidad Turística
Cuba Energy Summit
Cervecería Centroamericana S.A.
Servicios Médicos Cubanos
Intecap
INTERFER
MITM Events
AVA Resorts
Instituto Hondureño de Turismo
Nestle
INOR
Los Portales
blackanddecker
Mónica Eventos y Bodas
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Herbalife
MuniGuate
MAD-HAV Enjoy Travel Group
Grupo Hotelero Islazul
CUN-HAV Enjoy Travel Group
Walmart
Agexport

Cibercriminales aprovechan vulnerabilidades informáticas para atacar organizaciones

El equipo ESET, compañía líder en detección proactiva de amenazas, detectó una campaña activa de un backdoor no documentado al que bautizaron Sponsor. Un backdoor es un código de programación malicioso que permite al cibercriminal evitar los sistemas de seguridad para acceder a los equipos.

El grupo APT detrás del backdoor es Ballistic Bobcat. Es un supuesto grupo de amenazas persistentes avanzadas que tiene como objetivo organizaciones educativas, gubernamentales y sanitarias, así como activistas de derechos humanos y periodistas. En particular, durante la pandemia se dirigió contra organizaciones relacionadas con COVID-19, incluidas la Organización Mundial de la Salud y contra personal de investigación médica.

El backdoor Sponsor utiliza archivos de configuración en el disco, que se eliminan mediante archivos por lotes, y ambos son inocuos para evitar los motores de escaneado. Este enfoque modular es uno de los que Ballistic Bobcat ha utilizado con bastante frecuencia y con modesto éxito en los últimos dos años y medio. En los sistemas comprometidos, Ballistic Bobcat también sigue utilizando diversas herramientas de código abierto.

Ballistic Bobcat obtuvo el acceso inicial aprovechando vulnerabilidades conocidas en servidores Microsoft Exchange expuestos a Internet, realizando primero escaneos meticulosos del sistema o la red para identificar posibles puntos débiles o vulnerabilidades, y posteriormente atacando y explotando esos puntos débiles identificados. Se sabe desde hace tiempo que el grupo lleva a cabo esta conducta. Sin embargo, muchas de las 34 víctimas identificadas en la telemetría de ESET podrían describirse mejor como víctimas de oportunidad en lugar de víctimas preseleccionadas e investigadas.

ESET identificó un medio probable de acceso inicial para 23 de las 34 víctimas mediante la telemetría de ESET. Al igual que en los informes de PowerLess y CISA, Ballistic Bobcat probablemente explotó una vulnerabilidad conocida, CVE-2021-26855, en los servidores Microsoft Exchange para introducirse en estos sistemas. “En el caso de 16 de las 34 víctimas, parece que Ballistic Bobcat no era la única amenaza con acceso a sus sistemas. Esto puede indicar, junto con la gran variedad de víctimas y la aparente falta de valor de inteligencia sobre algunas víctimas, que Ballistic Bobcat se dedicó a un comportamiento de exploración y explotación, en lugar de una campaña dirigida contra víctimas preseleccionadas.”, comenta Adam Burgher, analista de amenazas de ESET.

Ballistic Bobcat sigue operando con un modelo de exploración y explotación, buscando objetivos de oportunidad con vulnerabilidades sin parchear en servidores Microsoft Exchange expuestos a Internet. El grupo sigue utilizando un variado conjunto de herramientas de código abierto complementado con varias aplicaciones personalizadas, incluido su backdoor Sponsor. Una buena práctica indicada por ESET para proteger a las organizaciones sería parchear todos los dispositivos expuestos a Internet y permanecer atentos a las nuevas aplicaciones que aparezcan.

Fuente. ESET

MAD-HAV Enjoy Travel Group
Agexport
Intecap
Herbalife
Grupo Hotelero Islazul
Instituto Hondureño de Turismo
INOR
MuniGuate
Los Portales
AVA Resorts
Mónica Eventos y Bodas
blackanddecker
MITM Events
Nestle
Walmart
Realidad Turística
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
INTERFER
Cervecería Centroamericana S.A.
CUN-HAV Enjoy Travel Group
Servicios Médicos Cubanos
Barceló Solymar
Cuba Energy Summit

Related Articles

Intecap
Nestle
Barceló Solymar
Cuba Energy Summit
MuniGuate
Los Portales
INOR
MITM Events
Mónica Eventos y Bodas
Herbalife
Realidad Turística
Grupo Hotelero Islazul
blackanddecker
MAD-HAV Enjoy Travel Group
Agexport
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Servicios Médicos Cubanos
AVA Resorts
INTERFER
Cervecería Centroamericana S.A.
Walmart
CUN-HAV Enjoy Travel Group
Instituto Hondureño de Turismo

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

MITM Events
blackanddecker
Los Portales
Realidad Turística
AVA Resorts
Servicios Médicos Cubanos
INTERFER
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Mónica Eventos y Bodas
Agexport
INOR
MuniGuate
Barceló Solymar
Grupo Hotelero Islazul
MAD-HAV Enjoy Travel Group
Instituto Hondureño de Turismo
Walmart
Nestle
Intecap
CUN-HAV Enjoy Travel Group
Cervecería Centroamericana S.A.
Herbalife
Cuba Energy Summit
- Advertisement -
Hotel Barcelo Solymar
Barcelo Guatemala City
MuniGuate
Henkel Latinoamerica
Revista Colombiana de Turismo Passport
Havanatur
INTERFER
Blue Diamond Resorts
Cubacel
Intecap
AirEuropa
Maggi - GLUTEN-FREE

Lo más leído...

- Advertisement -
Revista Colombiana de Turismo Passport
Blue Diamond Resorts
Havanatur
MuniGuate
Intecap
Barcelo Guatemala City
Henkel Latinoamerica
Cubacel
AirEuropa
Maggi - GLUTEN-FREE
Hotel Barcelo Solymar
INTERFER