Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

La IA y la lucha contra el blanqueo de capitales

Google lanza ‘Private AI Computing’: procesamiento seguro de IA con privacidad a nivel del dispositivo

Dónde la transición verde de Europa se hace realidad

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Resurgimiento de arañas dispersas con ataques del sector financiero a pesar de las reclamaciones de renuncia
Identidad

Resurgimiento de arañas dispersas con ataques del sector financiero a pesar de las reclamaciones de renuncia

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comseptiembre 17, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

17 de septiembre de 2025Ravi LakshmananInteligencia de amenazas/delito cibernético

Los investigadores de ciberseguridad han cuestionado las afirmaciones de «oscuridad» al atar nuevos ataques cibernéticos dirigidos a los servicios financieros al infame grupo cibercriminal conocido como arañas dispersas.

La firma de inteligencia de amenazas Reliaquest dijo que ha habido indicios de que los actores de amenaza han cambiado su enfoque al sector financiero. Esto está respaldado por un aumento en los dominios similares a la apariencia que están potencialmente vinculados a los grupos verticalmente correspondientes en la industria, y un aumento en las invasiones objetivo contra las organizaciones bancarias estadounidenses no identificadas recientemente identificadas.

«Las arañas dispersas obtuvieron acceso inicial por las cuentas ejecutivas sociales de ingeniería social y restableciendo sus contraseñas a través de la gestión de contraseñas de autoservicio de autoservicio de Azure Active Directory», dijo la compañía.

Auditoría y posterior

«Desde allí, accedieron a documentos de seguridad y TI confidenciales, movieron entornos de Citrix y VPN de lado, comprometieron la infraestructura VMware ESXi, las credenciales arrojadas y les permitieron penetrar aún más en la red».

Para lograr la escalada de privilegios, el atacante restablece la contraseña para la cuenta de servicio Veeam, asignó permisos de administrador global Azure y reubicó la máquina virtual para evitar la detección. También hay indicios de que las arañas dispersas han intentado eliminar los datos de los copos de nieve, los servicios web de Amazon (AWS) y otros repositorios.

¿Salir o fumar pantalla?

Actividad reciente ha socavado las afirmaciones del grupo de que ha detenido las operaciones junto con otros 14 grupos criminales, incluido Lapsus $. Las arañas dispersas son apodos asignados a grupos de piratería de rodillas sueltas, parte de una entidad en línea más amplia llamada Com.

El grupo también comparte una alta superposición con otros equipos de delitos cibernéticos como Shinyhunters y Lapsus $, lo que significa que los tres grupos formaron una entidad inclusiva llamada «Lapsus $ cazadores dispersos».

Uno de estos grupos, especialmente Shinyhunters, también está involucrado en los esfuerzos de Fear Tor después de eliminar datos confidenciales de la instancia de Salesforce de la víctima. En estos casos, la actividad tuvo lugar varios meses después de que el objetivo se vio comprometido por otro grupo de piratería motivado financieramente que Google poseía las pistas Mandiantes como UNC6040.

El incidente nos recuerda que no estamos deprimidos por el falso sentido de seguridad, agregó Reliaquest, instando a la organización a permanecer atento a las amenazas. Al igual que con los grupos de ransomware, es muy posible reorganizar o cambiar el nombre de otro alias en el futuro, por lo que no hay jubilación ni nada de eso.

Kit de construcción cis

«La reciente afirmación de que las arañas dispersas se retiran deben tomarse con un grado considerable de escepticismo», dijo Karl Sigler, Gerente de Investigación de Seguridad de SpiderLabs Amenazas de inteligencia de amenazas en Trustwave. «Además de una verdadera ruptura, este anuncio podría indicar un movimiento estratégico para distanciar al grupo de aumentar la presión sobre la aplicación de la ley».

Sigler también señaló que las cartas de despedida deben considerarse un escondite estratégico y evita los esfuerzos continuos para encubrir la actividad, sin mencionar los complejos esfuerzos de atribución que dificultan que el grupo reevalúe sus prácticas, refine el comercio y vincule los casos futuros con los mismos actores centrales.

«Es plausible que algo dentro de la infraestructura operativa del grupo se haya visto comprometida. Es probable que al menos desencadene que un grupo se vuelva más oscuro, al menos temporalmente, a través del arresto de un sistema violado, canal de comunicaciones expuestas o afiliados de nivel inferior. Reemergerá bajo una nueva identidad».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl Reino Unido asegura £ 300 mil millones en inversión estadounidense en la zona de crecimiento de la IA nororeste
Next Article El avance de NYUAD AI ofrece una nueva esperanza para la predicción del viento solar
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Google lanza ‘Private AI Computing’: procesamiento seguro de IA con privacidad a nivel del dispositivo

noviembre 12, 2025

El malware de WhatsApp ‘Maverick’ secuestra las sesiones del navegador y apunta a los bancos más grandes de Brasil

noviembre 11, 2025

GootLoader está de vuelta y utiliza nuevos trucos de fuentes para ocultar malware en sitios de WordPress

noviembre 11, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

La IA y la lucha contra el blanqueo de capitales

Google lanza ‘Private AI Computing’: procesamiento seguro de IA con privacidad a nivel del dispositivo

Dónde la transición verde de Europa se hace realidad

La guerra entre Rusia y Ucrania acelera la crisis de la RAM: Europa necesita nuevos antibióticos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.