Palo Alto Networks alerta de una campaña de ciberespionaje chino contra gobiernos en Medio Oriente, África y Asia

La compañía de ciberseguridad Palo Alto Networks ha alertado en un informe sobre la actividad de un grupo chino de amenazas persistentes avanzadas (APT, por sus siglas en inglés), una campaña de ciberespionaje que ha estado dirigida a entidades políticas en Medio Oriente, África y Asia desde finales de 2022. El modus operandi de estos ciberatacantes consistía en la infiltración en servidores de correo electrónico de sus objetivos para la búsqueda de información sobre acontecimientos geopolíticos.

Image description

El análisis llevado a cabo por la Unit 42 de la empresa de ciberseguridad revela operaciones de espionaje a largo plazo contra al menos siete entidades gubernamentales diferentes. "El atacante llevó a cabo grandes esfuerzos de recopilación de inteligencia a gran escala, utilizando técnicas inusuales de exfiltración de correos electrónicos contra servidores comprometidos", detalla el documento.

Gracias a la observación de los temas buscados por los atacantes, bajo esta operación -bautizada por los investigadores como 'Operation Diplomatic Spectre'-, Palo Alto Networks ha podido conocer "sus prioridades y su alineación con China". Se cree que este actor de amenazas sigue de cerca los acontecimientos geopolíticos contemporáneos e intenta filtrar información a diario.

En los casos observados, el modus operandi de este consistía en infiltrarse en los servidores de correo de los objetivos y buscar información en ellos. A su vez, al intentar frustrar varios esfuerzos de mitigación, demostró adaptabilidad y trató de mantener una presencia persistente en los entornos comprometidos mediante el uso de dos nuevas cepas de 'malware' no documentadas hasta entonces: SweetSpecter y TunnelSpecter.

Thank you for watching

Esta campaña se enfoca principalmente en asuntos geopolíticos actuales. Por tanto, el esfuerzo de recopilación incluía intentos de obtener información sensible y clasificada sobre las siguientes entidades: misiones diplomáticas y económicas, embajadas, operaciones militares, reuniones políticas, ministerios de los países objetivo y altos funcionarios

Según los expertos de la unidad de investigación, el continuo uso de los exploits de servidores Exchange (ProxyLogon CVE-2021-26855 y ProxyShell CVE-2021-34473) por parte del actor de amenazas para el acceso inicial, "subraya aún más la importancia de que las empresas refuercen los activos sensibles expuestos a Internet".

Tu opinión enriquece este artículo:

Prosegur lanza en España el primer servicio de seguridad y vigilancia portuaria con motos de agua

Prosegur, líder en el sector de seguridad privada, ha puesto en marcha en España un servicio pionero de seguridad y vigilancia portuaria con motos de agua, que ofrece una solución pionera y avanzada para proteger de forma más rápida y eficiente a todos los clientes, visitantes y usuarios. El servicio ha iniciado su andadura en Puerto Banús, Marbella, y la compañía espera expandirlo a otros puertos de España en los próximos meses.

The District 2024 traerá a España a los líderes europeos del sector inmobiliario en su edición más internacional

A tres semanas del arranque de The District 2024, la mayor cumbre del Real Estate en Europa diseñada por y para el capital, que tendrá lugar del 25 al 27 de septiembre en Barcelona, ha sido presentada oficialmente esta mañana en Madrid. En este sentido, la tercera edición del encuentro, que será la más internacional, volverá a ser el epicentro donde se avanzarán las macrotendencias del inmobiliario de 2025 y se estudiarán los factores a tener en cuenta de cara al segundo semestre del año en curso. 

Ya está “Viento en Popa” la Copa América de Vela: la competencia de los 1.200 millones de euros (y el lujo)

(Por Roberto Vidal Mendoza) Desde hace varios meses Barcelona y la edición 37 de la Copa América de Vela festejan su romance de ricos y famosos. Se estima que el evento generará un impacto económico de 19.000 empleos y 1.200 millones de euros para la Ciudad Condal, según un informe de la Universidad Pompeu Fabra encargado por la Fundación Barcelona Capital Náutica. 

Teletrabajo en auge tras el verano: la necesidad de seguros ante riesgos laborales y ciber amenazas

Con el final del verano, el teletrabajo ha demostrado ser una opción cada vez más elegida por muchos empleados que buscan un equilibrio entre el trabajo y la vida personal. Durante esta época, se ha evidenciado la necesidad crítica de contar con seguros adecuados para teletrabajadores, que continúan trabajando desde la comodidad de sus hogares. La experiencia de los meses de verano ha resaltado la importancia de proteger a estos trabajadores frente a los riesgos inherentes del trabajo remoto.

Eviden ayuda a optimizar la fabricación de coches eléctricos con el proyecto europeo e-BEAT (liderado por Ford y con un presupuesto de 8.177.206 euros)

Eviden, la empresa del Grupo Atos, líder en digital, cloud, big data y seguridad, ha anunciado que forma parte del proyecto europeo e- BEAT, uno de los proyectos de I+D ganadores del Programa Tecnológico de Automoción Sostenible del CDTI, para optimizar la fabricación de coches eléctricos. Liderado por Ford, con la colaboración de Eviden, Valeo Iluminación, Vodafone, Mahle, TSE y Tyris.ai, con un presupuesto de 8.177.206€, de los que el CDTI aportó 3.047.020€, el objetivo del proyecto es validar el concepto de una herramienta única que permita tomar decisiones inteligentes en tiempo real, ajustar especificaciones de diseño de componentes en el proveedor o realizar pruebas de nuevo software sin tener físicamente el vehículo fabricado.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.