Peligrosos ciberdelincuentes respaldados por China violaron el gobierno de EE. UU. en SEIS estados, advierten expertos

[ad_1]

Un grupo HACKER respaldado por el gobierno chino ha pirateado las redes de al menos seis gobiernos estatales de EE. UU. en el último año.

Los expertos advierten sobre un grupo de ciberdelincuentes que apuntan a las redes informáticas del gobierno estatal en los Estados Unidos, según un nuevo informe de la firma estadounidense de ciberseguridad Mandiant.

Un colectivo de hackers, conocido como APT41, atacó cibernéticamente deliberadamente redes gubernamentales a nivel estatal en los Estados Unidos.

2

Un colectivo de hackers, conocido como APT41, atacó cibernéticamente deliberadamente redes gubernamentales a nivel estatal en los Estados Unidos.

El colectivo de hackers, conocido como APT41, atacó cibernéticamente deliberadamente redes gubernamentales a nivel estatal desde mayo de 2021 hasta febrero de 2022.

El grupo logró comprender al menos seis redes del gobierno estatal a través de «la explotación de aplicaciones web vulnerables orientadas a Internet, a menudo escritas en ASP.NET», señala el informe.

En la mayoría de las aplicaciones web violadas con éxito, APT41 ha llevado a cabo ataques de deserialización, que es cuando se utilizan datos que no son de confianza para infligir un ataque de servicio (ataque DoS), ejecutar código u omitir la autenticación.

Otras veces, los actores maliciosos han explotado las vulnerabilidades de inyección de SQL y cruce de directorios, un ataque común que utiliza código SQL malicioso para acceder a las bases de datos de back-end.

En estos casos, Mandiant Managed Defense pudo detectar y contener el ataque; sin embargo, APT41 nuevamente comprometió la red utilizando «la explotación de una vulnerabilidad de día cero previamente desconocida en una aplicación comercial lista para usar (CoTS), USAHerds», afirma el informe.

Los expertos de Mandiant dijeron que el alcance de los ataques e infracciones podría incluir redes en más de seis estados de EE. UU.

«Decimos ‘al menos seis estados’ porque es probable que haya más estados afectados, según nuestra investigación, análisis y comunicaciones con las fuerzas del orden», dijo Rufus Brown, analista senior de amenazas de Mandiant, en The Verge.

“Sabemos que 18 estados están usando USAHerds, por lo que creemos que es probable que esta sea una campaña más amplia que los seis estados donde tenemos confirmación”, agregó.

Recientemente, en febrero, APT41 volvió a comprometer a dos gobiernos estatales de EE. UU. que violó anteriormente en lo que parece ser una continuación de su campaña de 2021.

Mandiant dijo que si bien se desconocen los objetivos de APT41, sus investigaciones sobre cada una de estas infracciones han sacado a la luz «una variedad de nuevas técnicas, variantes de malware, métodos de evasión y capacidades».

APT41 hackeó las redes de al menos seis estados de EE. UU.

2

APT41 hackeó las redes de al menos seis estados de EE. UU.Crédito: Alamy

En otras noticias, los creadores de un nuevo y espeluznante juego de terror dicen que el título es tan inquietante que se vieron obligados a censurarlo en PlayStation.

Apple ha anunciado actualizaciones de AirTags luego de afirmaciones de que los dispositivos de seguimiento del tamaño de una moneda se están utilizando para acechar a las personas.

Y TikTok anunció nuevas reglas, prohibiendo a los usuarios que nombran o engañan a otros.

¡Pagamos por tus historias!

¿Tienes una historia para el equipo de The US Sun?



[ad_2]

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *