Actores de amenazas chinos golpean a las grandes empresas de telecomunicaciones

Los investigadores de seguridad publicaron información sobre tres campañas cibernéticas diferentes, pero probablemente vinculadas, centradas en el espionaje. Todos los ataques se han centrado en infiltrarse en las redes de las grandes empresas de telecomunicaciones.

Los investigadores de la firma de seguridad Cybereason publicaron un extenso informe sobre los ataques, llamando colectivamente a los actores de amenazas detrás de ellos DeadRinger. Los investigadores creen que DeadRinger comprende un anillo de APT ubicadas en China y que ejecutan ataques "en nombre de los intereses del estado chino".

La creencia de que los actores de amenazas están vinculados a operaciones patrocinadas por el estado chino se deriva del hecho de que existen tácticas y métodos compartidos observados con otros actores de amenazas chinos.

El informe describe tres grupos de actividad. Los actores de amenazas asociados con estos grupos son Soft Cell, Naikon y Emissary Panda. En conjunto, los tres grupos de actividad se extienden desde 2018 hasta la primera mitad de 2021.

Algunas de las técnicas que se han descrito en el informe incluyen el abuso de vulnerabilidades de día cero en MS Exchange Server, el uso del shell web de China Chopper y el uso de balizas creadas con el software legítimo de prueba de vulnerabilidades Cobalt Strike.

El objetivo final de todos los ataques fue el ciberespionaje y la recolección de información privilegiada y secretos corporativos. Curiosamente, hubo casos registrados en los que las tres APT se encontraron en la misma red comprometida, al mismo tiempo.

Esto todavía no es una evidencia sólida de que los tres actores de amenazas DeadRinger estuvieran trabajando todos en un impulso coordinado y para la misma entidad central que los orquestaba.

Los investigadores esperan que un análisis más detallado de la actividad maliciosa en las redes y entornos de telecomunicaciones comprometidos ayude a arrojar más luz sobre las circunstancias exactas de los ataques.

August 3, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.