{"id":10723,"date":"2021-11-24T17:41:10","date_gmt":"2021-11-24T21:41:10","guid":{"rendered":"https:\/\/www.notaoficial.com\/s\/?p=10723"},"modified":"2021-11-23T08:36:26","modified_gmt":"2021-11-23T12:36:26","slug":"eset-descubre-grupo-de-ciberespionaje-que-apunta-al-sector-hotelero-francisco-dagostino","status":"publish","type":"post","link":"https:\/\/www.notaoficial.com\/s\/2021\/11\/24\/eset-descubre-grupo-de-ciberespionaje-que-apunta-al-sector-hotelero-francisco-dagostino\/","title":{"rendered":"ESET descubre grupo de ciberespionaje que apunta al sector hotelero"},"content":{"rendered":"<p>Por Francisco D&#8217;Agostino.<\/p>\n<p>El equipo de investigaci\u00f3n de <a href=\"https:\/\/www.eset.com\/latam\/\"><b>ESET<\/b><\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, descubri\u00f3 un nuevo grupo de ciberespionaje que ataca principalmente a hoteles de todo el mundo, pero tambi\u00e9n a gobiernos, organizaciones internacionales, empresas de ingenier\u00eda y bufetes de abogados.<\/p>\n<p>El equipo de investigaci\u00f3n de ESET descubri\u00f3 que FamousSparrow aprovech\u00f3 las vulnerabilidades de Microsoft Exchange conocidas como ProxyLogon que ESET inform\u00f3 en marzo de 2021. Seg\u00fan la telemetr\u00eda de ESET, FamousSparrow comenz\u00f3 a explotar las vulnerabilidades al d\u00eda siguiente al lanzamiento de los parches.<i> \u201cEste es otro recordatorio de que es fundamental aplicar parches a las aplicaciones de Internet r\u00e1pidamente o, si no es posible hacerlo r\u00e1pidamente, no exponerlas a Internet en absoluto\u201d, <\/i>aconseja Matthieu Faou, investigador de ESET que descubri\u00f3 FamousSparrow junto con su colega Tahseen Bin Taj.<\/p>\n<p>Por Francisco D&#8217;Agostino.<\/p>\n<p>El grupo ha estado activo desde al menos agosto de 2019 y ha estado dirigiendo sus ataques principalmente a hoteles en varios pa\u00edses. Adem\u00e1s, se observadaron algunas v\u00edctimas de otros sectores, como organismos gubernamentales, organizaciones internacionales, empresas de ingenier\u00eda y bufetes de abogados. Los pa\u00edses en los que ESET observ\u00f3 v\u00edctimas son los siguientes: <b>Brasil<\/b>, Burkina Faso, Sud\u00e1frica, Canad\u00e1, Israel, Francia, <b>Guatemala<\/b>, Lituania, Arabia Saudita, Taiw\u00e1n, Tailandia y Reino Unido.<\/p>\n<p>Seg\u00fan dijo Matthieu, \u201c<i>los hoteles son un blanco de ataque atractivo porque les permite a los atacantes obtener informaci\u00f3n de los clientes y sus h\u00e1bitos de viaje, y adem\u00e1s, potencialmente les da la posibilidad de la infraestructura de Wi-Fi para espiar en el tr\u00e1fico de redes sin cifrado<\/i>\u201d.<\/p>\n<p>El grupo tiene un historial aprovechando vulnerabilidades conocidas en aplicaciones de servidor como SharePoint y Oracle Opera. Las v\u00edctimas, que incluyen a gobiernos de todo el mundo, sugieren que la intenci\u00f3n de FamousSparrow es el espionaje. ESET destaca algunos v\u00ednculos SparklingGoblin y DRBControl, pero no considera que los grupos sean lo mismo.<\/p>\n<p>Por Francisco D&#8217;Agostino.<\/p>\n<p>\u201c<i>FamousSparrow es actualmente el \u00fanico usuario de backdoor personalizada que descubrimos en la investigaci\u00f3n y que llamamos SparrowDoor. El grupo tambi\u00e9n usa dos versiones personalizadas de Mimikatz. La presencia de cualquiera de estas herramientas maliciosas personalizadas podr\u00eda usarse para vincular incidentes con FamousSparrow<\/i> \u201d, explica el investigador de ESET Tahseen Bin Taj.<\/p>\n<p>Aunque el grupo de investigaci\u00f3n de ESET considera que FamousSparrow es una entidad independiente, existen algunas conexiones con otros grupos APT conocidos. En un caso, los atacantes desplegaron una variante de Motnug, que es un loader utilizado por\u00a0<a href=\"https:\/\/www.welivesecurity.com\/2021\/08\/24\/sidewalk-may-be-as-dangerous-as-crosswalk\/\">SparklingGoblin<\/a>. En otro caso, se encontr\u00f3 en una m\u00e1quina comprometida por FamousSparrow un Metasploit en ejecuci\u00f3n utilizando\u00a0cdn.kkxx888666[.]com\u00a0como su servidor C&amp;C (comando y control). Este dominio est\u00e1 relacionado con un grupo conocido como\u00a0<a href=\"https:\/\/documents.trendmicro.com\/assets\/white_papers\/wp-uncovering-DRBcontrol.pdf\">DRBControl<\/a>.<\/p>\n<p>Para obtener m\u00e1s detalles t\u00e9cnicos sobre FamousSparrow, ingrese a <b>\u00ab<\/b><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/09\/27\/famoussparrow-grupo-cibercriminales-apunta-hoteles\/\"><b>FamousSparrow: Un hu\u00e9sped sospechoso del hotel<\/b><\/a><b>\u00ab<\/b> en WeLiveSecurity, nuestro portal de noticias de ESET: <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/09\/27\/famoussparrow-grupo-cibercriminales-apunta-hoteles\/\">https:\/\/www.welivesecurity.com\/la-es\/2021\/09\/27\/famoussparrow-grupo-cibercriminales-apunta-hoteles\/<\/a><\/p>\n<p>Por otro lado, <a href=\"https:\/\/www.notaoficial.com\/s\/2021\/10\/21\/eset-identifica-mas-de-40-sitios-activos-para-filtrar-informacion-de-distintas-familias-de-ransomware\/\">ESET<\/a> invita a conocer <a href=\"https:\/\/open.spotify.com\/episode\/2NB2rgkNqfv2QhWktmotF2?go=1&amp;utm_source=embed_v3&amp;t=0&amp;nd=1\"><b>Conexi\u00f3n Segura<\/b><\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a:<\/p>\n<p><a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw?go=1&amp;utm_source=embed_v3&amp;t=5&amp;nd=1\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw?go=1&amp;utm_source=embed_v3&amp;t=5&amp;nd=1<\/a><\/p>\n<p>Por Francisco D&#8217;Agostino.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Francisco D&#8217;Agostino. El equipo de investigaci\u00f3n de ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, descubri\u00f3 un nuevo grupo de ciberespionaje que ataca principalmente a hoteles de todo el mundo, pero tambi\u00e9n a gobiernos, organizaciones internacionales, empresas de ingenier\u00eda y bufetes de abogados. El equipo de investigaci\u00f3n de ESET descubri\u00f3 que FamousSparrow aprovech\u00f3 las [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":10724,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[93,146,2],"tags":[988,9110,9552],"wppr_data":{"cwp_meta_box_check":"No"},"_links":{"self":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/10723"}],"collection":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/comments?post=10723"}],"version-history":[{"count":1,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/10723\/revisions"}],"predecessor-version":[{"id":10725,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/10723\/revisions\/10725"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media\/10724"}],"wp:attachment":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media?parent=10723"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/categories?post=10723"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/tags?post=10723"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}