Noticias

Hackers se hicieron pasar por Huawei para robar secretos 5G 5lo4w

Los investigadores han identificado una extensa campaña de ciberespionaje diseñada para extraer datos confidenciales de empresas de telecomunicaciones de todo el mundo. Según el equipo de Advanced Threat Research (ATR) de la empresa de seguridad McAfee, los hackers se han dirigido a Huawei. ¿La razón? Probablemente con el objetivo de robar información confidencial o secreta en relación con la tecnología 5G. 1x5o70

La campaña, denominada Operación Diànxùn, ve víctimas infectadas con malware que se ha disfrazado de aplicaciones Flash. Este malware se utiliza para localizar, recopilar y extraer información confidencial almacenada en la red infectada.

Si bien el vector inicial de la infección no está del todo claro, creemos con un nivel medio de confianza que las víctimas fueron atraídas a un dominio bajo el control del actor de la amenaza, explicó McAfee en una publicación de blog.

El dominio en cuestión, «hxxp://update.careerhuawei.net», está diseñado para imitar el sitio web legítimo de carreras de Huawei. Este probablemente sea visitado por de la industria de las telecomunicaciones. McAfee se esforzó por dejar en claro que la propia Huawei no estaba involucrada en la campaña.

¿Cuáles hackers se hicieron pasar por Huawei para robar secretos 5G? 6l1g6z

Aunque la identidad de los operadores aún no se ha confirmado, McAfee afirma que las tácticas, técnicas y procedimientos (TTP) que se muestran son similares a las utilizadas por los sindicatos de ciberdelincuentes chinos RedDelta y Mustang Panda.

Los ataques relacionados con RedDelta se detectaron por primera vez en la naturaleza en mayo del año pasado, dirigidos a la Iglesia Católica y otras organizaciones religiosas. Las características compartidas de los ataques lanzados por RedDelta y Mustang Panda sugieren que los dos grupos pueden ser uno y el mismo, dice McAfee.

La firma de seguridad cree «con un nivel moderado de confianza» que los recientes ataques a las empresas de telecomunicaciones tienen algo que ver con las restricciones al uso de equipos 5G chinos implementadas por algunos países, pero no ofreció más explicaciones.

No está claro cuántos de los 23 proveedores de telecomunicaciones afectados se vieron comprometidos con éxito como resultado de la campaña.

Para protegerse contra las ciberamenazas de este tipo, McAfee ha recomendado a las empresas que empleen un enfoque de varias capas. ¿Cómo cuáles? Como la protección de vectores web, análisis de firmas y comportamiento y protección de endpoints y más.

:)
Julio César

Periodista y amante del mundo de la tecnología, los deportes, la música y la naturaleza. Gracias Dios, por permitirme hacer lo que tanto me apasiona

Compartir
Publicado por
Julio César

Últimos artículos 5v5410

Ororo.tv: Aprende Inglés Viendo Series y Películas Online 5j254a

Para muchos el aprender inglés se ha convertido en una necesidad, y de esa manera…

hace % días

Aplicaciones para ganar dinero inmediato 125s1r

¿Buscas maneras de conseguir ingresos monetarios desde tu teléfono, sin ningún tipo de inversión y…

hace % días

Vivaldi Navegador: Opinión, Ventajas Y Desventajas 17325r

Vivaldi es, simplemente, un navegador web de la compañía Vivaldi Technologies (una empresa fundada por…

hace % días

Mejores Plataformas para Aprender Inglés Gratis 25v2z

En el mundo actual, hablar inglés ya no es un lujo sino casi una necesidad.…

hace % días

Guía paso a paso para hacer la Declaración de la Renta por Internet (sin morir en el intento) 563c1q

Bueno, pues ya estamos otra vez en esa época del año... la temida declaración de…

hace % días

10 Alternativas a Spotify ¡Sin Anuncios! 6p2w2m

Esta semana se ha hecho efectiva la sorpresa, Spotify, de un modo frontal, ha ido…

hace % días