{"id":12443,"date":"2023-06-08T10:59:15","date_gmt":"2023-06-08T15:59:15","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=12443"},"modified":"2023-06-08T10:59:20","modified_gmt":"2023-06-08T15:59:20","slug":"kaspersky-informa-sobre-nueva-campana-apt-movil-dirigida-a-dispositivos-ios","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-informa-sobre-nueva-campana-apt-movil-dirigida-a-dispositivos-ios\/","title":{"rendered":"Kaspersky informa sobre nueva campa\u00f1a APT m\u00f3vil dirigida a dispositivos iOS"},"content":{"rendered":"\n<p>Los investigadores de Kaspersky han <a href=\"https:\/\/securelist.com\/operation-triangulation\/109842\/\">descubierto<\/a> una campa\u00f1a en curso de amenaza persistente avanzada (APT, por sus siglas en ingl\u00e9s) m\u00f3vil dirigida a dispositivos iOS con malware previamente desconocido. Apodada como &#8216;Operaci\u00f3n Triangulaci\u00f3n&#8217;, la campa\u00f1a distribuye <em>exploits,<\/em> sin la necesidad de acci\u00f3n alguna por parte de la v\u00edctima, a trav\u00e9s de iMessage para ejecutar malware y obtener control total sobre el dispositivo y los datos del usuario, con el objetivo final de espiar a los usuarios de forma sigilosa. &nbsp;<\/p>\n\n\n\n<p>Esta campa\u00f1a de APT m\u00f3vil fue descubierta mientras expertos de la empresa monitoreaban el tr\u00e1fico de su red Wi-Fi corporativa utilizando la Plataforma de An\u00e1lisis y Monitoreo Unificado de Kaspersky (<em>Kaspersky Unified Monitoring and Analysis Platform<\/em> o KUMA). Tras un an\u00e1lisis profundo, los investigadores de Kaspersky descubrieron que el actor de amenazas ha estado apuntando a los dispositivos iOS de docenas de empleados de la empresa.<\/p>\n\n\n\n<p>La investigaci\u00f3n de la t\u00e9cnica de ataque a\u00fan est\u00e1 en curso, pero hasta ahora los investigadores de Kaspersky pudieron identificar la secuencia general de infecci\u00f3n. La v\u00edctima recibi\u00f3 un mensaje a trav\u00e9s de iMessage con un archivo adjunto que conten\u00eda un<em> exploit<\/em> de <a href=\"https:\/\/www.kaspersky.es\/resource-center\/definitions\/what-is-zero-click-malware\">clic cero<\/a>. Sin m\u00e1s interacci\u00f3n, el mensaje desencaden\u00f3 una vulnerabilidad que condujo a la ejecuci\u00f3n de c\u00f3digo para escalar privilegios y proporcion\u00f3 control total sobre el dispositivo infectado. Una vez que el atacante estableci\u00f3 con \u00e9xito su presencia en el dispositivo, el mensaje se elimin\u00f3 autom\u00e1ticamente.<\/p>\n\n\n\n<p>Adem\u00e1s, el software esp\u00eda transmit\u00eda silenciosamente informaci\u00f3n privada a servidores remotos: incluidas grabaciones de micr\u00f3fonos, fotos de mensajeros instant\u00e1neos, geolocalizaci\u00f3n y datos sobre otras actividades del propietario del dispositivo infectado.<\/p>\n\n\n\n<p>Durante el an\u00e1lisis, se confirm\u00f3 que no hubo impacto en los productos, tecnolog\u00edas y servicios de la empresa, y que no se vieron afectados los datos de los usuarios de los clientes de Kaspersky ni los procesos cr\u00edticos de la empresa. Los atacantes solo pod\u00edan acceder a los datos almacenados en los dispositivos infectados. Aunque no es seguro, se cree que el ataque no estaba dirigido espec\u00edficamente a Kaspersky: la empresa es la primera en descubrirlo. Es probable que los pr\u00f3ximos d\u00edas brinden m\u00e1s claridad sobre la extensi\u00f3n global de este ciberataque.<\/p>\n\n\n\n<p><em>\u201cCuando se trata de ciberseguridad, incluso los sistemas operativos m\u00e1s seguros pueden verse comprometidos. Dado que los actores de APT evolucionan sus t\u00e1cticas constantemente y buscan nuevas debilidades para explotar, las empresas deben priorizar la seguridad de sus sistemas. Esto implica priorizar la educaci\u00f3n y la concientizaci\u00f3n de los empleados, y brindarles la inteligencia de amenazas m\u00e1s reciente, as\u00ed como las herramientas para reconocer y defenderse de amenazas potenciales de manera efectiva\u201d,<\/em> coment\u00f3 <strong>Igor Kuznetsov, jefe del Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) para EMEA en Kaspersky<\/strong>. \u201c<em>Nuestra investigaci\u00f3n de la operaci\u00f3n Triangulaci\u00f3n contin\u00faa. Anticipamos que m\u00e1s detalles se dar\u00e1n a conocer pronto, ya que puede haber objetivos de esta operaci\u00f3n de espionaje fuera de Kaspersky<\/em>\u201d.<\/p>\n\n\n\n<p>Para evitar ser v\u00edctima de un ataque dirigido por un actor de amenazas conocido o desconocido, los investigadores de Kaspersky recomiendan implementar las siguientes medidas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Para la detecci\u00f3n, investigaci\u00f3n y correcci\u00f3n oportuna de incidentes a nivel del <em>endpoint<\/em>, use una soluci\u00f3n de seguridad confiable para empresas, como Kaspersky Unified Monitoring and Analysis Platform (KUMA)<\/li>\n\n\n\n<li>Actualice el sistema operativo Microsoft Windows y otros software de terceros tan pronto le sea posible y de manera regular.<\/li>\n\n\n\n<li>Proporcione a su equipo SOC acceso a la inteligencia de amenazas m\u00e1s reciente. <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\">Kaspersky Threat Intelligence<\/a> es un \u00fanico punto de acceso para la inteligencia de amenazas de la empresa, la cual proporciona informaci\u00f3n y datos sobre ataques cibern\u00e9ticos recopilados por Kaspersky durante m\u00e1s de 20 a\u00f1os.<\/li>\n\n\n\n<li>Mejore las habilidades de su equipo de seguridad cibern\u00e9tica para abordar las \u00faltimas amenazas dirigidas con la <a href=\"https:\/\/xtraining.kaspersky.com\/\">capacitaci\u00f3n en l\u00ednea de Kaspersky<\/a> desarrollada por expertos de GReAT.<\/li>\n\n\n\n<li>Dado que muchos ataques dirigidos comienzan con el <em>phishing<\/em> u otras t\u00e9cnicas de ingenier\u00eda social, proporcione capacitaci\u00f3n sobre seguridad y ense\u00f1e habilidades pr\u00e1cticas a su equipo, por ejemplo, a trav\u00e9s de <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/security-awareness-platform\">Kaspersky Automated Security Awareness Platform<\/a>.<\/li>\n<\/ul>\n\n\n\n<p>Obtenga m\u00e1s informaci\u00f3n sobre \u201cOperaci\u00f3n Triangulaci\u00f3n\u201d en <a href=\"https:\/\/securelist.com\/trng-2023\/\">Securelist.com<\/a><\/p>\n\n\n\n<p>Para revisar si su dispositivo iOS est\u00e1 infectado o no, siga las instrucciones en el sitio web.<\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>Agencia de prensa y relaciones p\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de Kaspersky han descubierto una campa\u00f1a en curso de amenaza persistente avanzada (APT, por sus siglas en ingl\u00e9s) m\u00f3vil dirigida a dispositivos iOS con malware previamente desconocido. Apodada como &#8216;Operaci\u00f3n Triangulaci\u00f3n&#8217;, la campa\u00f1a distribuye exploits, sin la necesidad de acci\u00f3n alguna por parte de la v\u00edctima, a trav\u00e9s de iMessage para ejecutar malware [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":12445,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,119],"class_list":["post-12443","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2023\/06\/Kaspersky_iPhones_Alert_Malware.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/12443","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=12443"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/12443\/revisions"}],"predecessor-version":[{"id":12446,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/12443\/revisions\/12446"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/12445"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=12443"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=12443"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=12443"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}