• Reporte 24
  • Fundeco
domingo, agosto 2, 2026
Reporte 24
  • Home
  • Chaco
  • Politica
  • Economia
  • Sociedad
  • Deportes
  • Salud
  • Opinion
  • + Secciones
    • Espectaculos
    • Ciencia & Tecnologia
    • El Campo
    • Informacion General
    • Internacionales
  • Home
  • Chaco
  • Politica
  • Economia
  • Sociedad
  • Deportes
  • Salud
  • Opinion
  • + Secciones
    • Espectaculos
    • Ciencia & Tecnologia
    • El Campo
    • Informacion General
    • Internacionales
No Result
View All Result
Reporte 24
No Result
View All Result

La guerra virtual: hackers atacan instituciones israelíes

14 noviembre, 2023
in Ciencia & Tecnologia
La guerra virtual: hackers atacan instituciones israelíes
Compartir en FacebookCompartir en Twitter

Una investigación reveló una serie de ciberataques destructivos dirigidos a instituciones israelíes. Se conoció que las agresiones se iniciaron a principios de año y continuaron hasta octubre pasado, y tenían como principal objetivo a organismos educativos tecnológicos del país de Medio Oriente.

La investigación realizada por la Unit 42, Unidad de Investigación e Inteligencia de Amenazas de Palo Alto Networks, señaló que los ataques buscaban robar datos sensibles, desde información personal hasta documentos relacionados con la propiedad intelectual. Una vez que se concretaban las agresiones virtuales, se desplegaban limpiadores destinados a cubrir huellas e inutilizar terminales.

Lo destacado de la investigación tiene que ver con la revelación de que los ataques tienen fuertes conexiones con un grupo APT (Advanced Persistent Threat), respaldado por Irán, que Unit 42 rastrea como Agonizing Serpens (también conocido como Agrius, BlackShadow, Pink Sandstorm, DEV-0022).

Darío Opezzo, Country Manager de Palo Alto Networks en Argentina señaló que “los ataques no pudieron terminar de eludir Cortex XDR y el XSIAM, los cuales tienen la capacidad de detectar e impedir los ataques descritos. Al mismo tiempo la ciberseguridad puede construir perfiles de comportamiento de la actividad del usuario con aprendizajes automáticos, lo que les permite detectar actividad anómala indicativa de, por ejemplo, ataques basados en credenciales”.

¿Quién es el grupo APT Agonizing Serpens?

Agonizing Serpens es un grupo APT vinculado a Irán que ha estado activo desde 2020. El grupo es conocido por sus ataques destructivos de wiper y falso ransomware y se dirige principalmente a organizaciones israelíes de múltiples industrias y países.

Aunque en los primeros informes los ataques mencionaban una agresión ransomware y posteriores pedidos de rescate, luego se determinó que eso formaba parte de un engaño. Tras la investigación quedó demostrado que no se buscaba dinero, sino que el objetivo era vulnerar datos e interrumpir la continuidad de la actividad empresarial.

Los ataques de Agonizing Serpens suelen tener dos objetivos principales; el primero es robar información confidencial para publicar en redes sociales, mientras que el segundo -el más relevante- es sembrar el caos e infligir daños considerables borrando tantos endpoints como sea posible.

Una mirada técnica

El ataque forma parte de una campaña ofensiva más amplia dirigida a organizaciones israelíes, entre las que se destacan los sectores de la educación y la tecnología. La investigación de Palo Alto Networks descubrió nuevas herramientas en el arsenal del grupo que incluyen un conjunto de tres wipers previamente no documentados, así como una herramienta de extracción de bases de datos.

El análisis de los nuevos wipers reveló que el grupo ha mejorado sus capacidades, haciendo hincapié en las técnicas de ocultación y evasión diseñadas para eludir soluciones de seguridad como la tecnología EDR.

Protección y control de daños

Una fase crucial del ataque consistía en obtener las credenciales de usuarios con privilegios administrativos. Para ello, los atacantes intentaron múltiples métodos de obtención de credenciales, que fueron impedidos por la plataforma Cortex XDR.

“Durante el ataque, el grupo intentó específicamente eludir las soluciones EDR para llevar a cabo su ataque sin interrupciones y con mayor sigilo. Estos intentos fueron bloqueados por nuestra plataforma. Es interesante señalar que el grupo probó múltiples herramientas y técnicas, y cada vez que fracasaban con una, intentaban aprovechar otra”, explicó Opezzo.

Cortex XDR e XSIAM también detectan amenazas y credenciales analizando la actividad de los usuarios a partir de múltiples fuentes de datos, al tiempo que proporcionan las siguientes protecciones relacionadas con los ataques señalados:

  • Prevención de ejecución de malware malicioso conocido y desconocido utilizando Behavioral Threat Protection y aprendizaje automático basado en el módulo Local Analysis.
  • Protección contra herramientas y técnicas de recopilación de credenciales utilizando la nueva Protección contra recopilación de credenciales disponible desde Cortex XDR 3.4
  • Protección contra la explotación de diferentes vulnerabilidades, incluidas ProxyShell y ProxyLogon, mediante los módulos Anti-Exploitation y Behavioral Threat Protection.

Fuente Ambito

Tags: Reporte 24Tecnologia
Previous Post

José Mujica sobre las elecciones en Argentina: “Votaría a Massa con las dos manos”

Next Post

Elecciones en Boca: Riquelme se presenta como candidato a presidente

Related Posts

Samsung anticipó que la escasez de memoria para IA se agravará y podría extenderse hasta 2028
Ciencia & Tecnologia

Samsung anticipó que la escasez de memoria para IA se agravará y podría extenderse hasta 2028

1 agosto, 2026
La Inteligencia Artificial alcanza un nuevo récord al igualar a los mejores jóvenes matemáticos del mundo
Ciencia & Tecnologia

La Inteligencia Artificial alcanza un nuevo récord al igualar a los mejores jóvenes matemáticos del mundo

1 agosto, 2026
La Unión Europea acelera su desarrollo en IA con un megaplan de u$s34.000 millones para construir siete gigafábricas
Ciencia & Tecnologia

La Unión Europea acelera su desarrollo en IA con un megaplan de u$s34.000 millones para construir siete gigafábricas

30 julio, 2026
Más de 1200 empleados de empresas IA lanzaron un documento que exige regular la evolución de la IA
Ciencia & Tecnologia

Más de 1200 empleados de empresas IA lanzaron un documento que exige regular la evolución de la IA

30 julio, 2026
Threads suma chats privados con Meta AI: cómo funciona la nueva herramienta y para qué sirve
Ciencia & Tecnologia

Threads suma chats privados con Meta AI: cómo funciona la nueva herramienta y para qué sirve

30 julio, 2026
BAX, la aplicación de IA de CABA para hacer trámites, superó las 110 mil descargas: cómo funciona
Ciencia & Tecnologia

BAX, la aplicación de IA de CABA para hacer trámites, superó las 110 mil descargas: cómo funciona

28 julio, 2026
Next Post
Elecciones en Boca: Riquelme se presenta como candidato a presidente

Elecciones en Boca: Riquelme se presenta como candidato a presidente

Busca Notas por fecha

noviembre 2023
L M X J V S D
 12345
6789101112
13141516171819
20212223242526
27282930  
« Oct   Dic »
  • Reporte 24
  • Fundeco

© 2023 Powered by Julio Molisano.

No Result
View All Result
  • Home

© 2023 Powered by Julio Molisano.

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In