Cerrar menú
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
What's Hot

Qualcomm adquiere Alphawave por $ 2.4 mil millones y se expande en el mercado de AI Data Center

Chrome 0-Day, Data Wipers, Misused Tools and Zero-Click iPhone Attacks

70%: Laura Rosinska -Conferencia Noticias

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
FySelf Noticias
Home » FBI advierte firmas de abogados contra la campaña de pesca sigilosa de Luna Moth
Identidad

FBI advierte firmas de abogados contra la campaña de pesca sigilosa de Luna Moth

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 27, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

27 de mayo de 2025Ravi LakshmananIncorporas de datos/Ingeniería Social

Campaña de pesca de sigilo

La Oficina Federal de Investigación de los Estados Unidos (FBI) advirtió sobre los ataques de ingeniería social empleados por un actor criminal de Tor conocido como Luna Moth, que ha atacado a las firmas de abogados durante los últimos dos años.

La campaña «utiliza llamadas de ingeniería social con tecnología de la información (TI) y correos electrónicos de phishing de devolución de llamada para obtener acceso remoto a sistemas o dispositivos y robar datos confidenciales que obligan a las víctimas», dijo el FBI en su asesoramiento.

Se sabe que Luna Moth, también conocida como Chatty Spider, Silent Ransom Group (SRG), Storm-0252 y UNC3753, está activo desde al menos 2022.

Ciberseguridad

Vale la pena mencionar aquí que Luna Moth se refiere al mismo equipo de piratería que anteriormente dirigió la campaña Bazarcall (también conocida como Bazacall), y que está desplegando ransomware como Conti. El actor de la amenaza se convirtió en su propio seguimiento del cierre de la contisindicación.

Específicamente, los destinatarios del correo electrónico recibirán instrucciones de llamar a su número de atención al cliente para cancelar su suscripción premium dentro de las 24 horas para evitar cualquier pago incurrido. Durante el curso de una conversación telefónica, la víctima recibe un correo electrónico con un enlace y llevó a instalar un programa de acceso remoto, dando a los actores de amenaza el acceso no autorizado al sistema.

Para obtener acceso, el atacante elimina la información confidencial y envía una nota temerosa a la víctima. Solicite el pago para evitar que los datos robados se publiquen en sitios filtrados o se vendan a otros cibercriminales.

El FBI dijo que a partir de marzo de 2025, el actor de Luna Moth había llamado a las personas interesadas y cambió de táctica al pretender ser empleados del departamento de TI de la compañía.

«El SRG instruye a los empleados que participen en una sesión de acceso remoto por correo electrónico enviado a ellos». Si un empleado otorga acceso al dispositivo, se les dice que necesitan hacer el trabajo durante la noche «.

Después de obtener acceso al dispositivo de la víctima, se ha encontrado que los actores de amenaza aumentan los privilegios y aprovechan herramientas legítimas como RCLONE y WINSCP para promover la delaminación de datos.

El uso de una gestión de sistemas auténtica o herramientas de acceso remoto como Zoho Assist, Syncro, Anydesk, Splashtop o Atera significa realizar un ataque.

«Si el dispositivo comprometido no tiene privilegios administrativos, WINSCP Portable se utilizará para eliminar los datos de las víctimas», agregó el FBI. «Esta táctica solo se ha observado recientemente, pero fue extremadamente efectiva y ha proporcionado múltiples compromisos».

Se requiere que los defensores vigilen las conexiones WINSCP o RClone Si se roban datos, se roban correos electrónicos sobre los servicios de suscripción, se roban correos electrónicos sobre tarifas de renovación y se roban correos electrónicos sobre llamadas aprobadas de personas que afirman trabajar en el departamento de TI.

Esta divulgación sigue a un informe EclecticiQ que detalla la campaña de phishing de devolución de llamada de Luna Moth, que se dirige a los sectores legal y financiero de los EE. UU. Utilizando el Defesk de Reamaze y otro software de escritorio remoto.

Según la compañía de seguridad cibernética holandesa, al menos 37 dominios fueron registrados por actores de amenaza a través de Godaddy en marzo.

“Luna Moth utiliza un dominio que se trata principalmente de escritorios de ayuda y generalmente comienza con un nombre comercial objetivo.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleUno de los principales investigadores de IA de Europa cultivó $ 13 millones de semillas para romper el «Santo Grial» del modelo
Next Article Las compañías de navegador venden o abierven un navegador de arco de abastecimiento dentro de los pivotes centrados en AI
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Chrome 0-Day, Data Wipers, Misused Tools and Zero-Click iPhone Attacks

junio 9, 2025

¿Crees que tu IDP o CASB lo está ocultando? Estos cinco riesgos demuestran no

junio 9, 2025

Operai es una cuenta de chatgpt utilizada por grupos de piratas informáticos en Rusia, Irán y China

junio 9, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Chrome 0-Day, Data Wipers, Misused Tools and Zero-Click iPhone Attacks

70%: Laura Rosinska -Conferencia Noticias

¿Crees que tu IDP o CASB lo está ocultando? Estos cinco riesgos demuestran no

La remodelación de £ 1.3 mil millones de Olympia inyectará más de £ 600 millones en la economía del Reino Unido

Publicaciones de tendencia

70%: Laura Rosinska -Conferencia Noticias

junio 9, 2025

La remodelación de £ 1.3 mil millones de Olympia inyectará más de £ 600 millones en la economía del Reino Unido

junio 9, 2025

Matthew Cole de Strata en el panorama creativo cambiante y el ritmo del cambio

junio 9, 2025

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

¿Debería el gobierno prohibir a los humanos generados por IA para detener el colapso de la confianza social?

Las 10 principales nuevas empresas y noticias de financiación tecnológica para los extremos semanales el 6 de junio de 2025

El Auge de las Salidas a Bolsa Cripto Comienza: Gracias a la Espectacular OPI de Circle

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.