{"id":5817,"date":"2019-05-15T14:18:27","date_gmt":"2019-05-15T19:18:27","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=5817"},"modified":"2019-05-15T14:18:34","modified_gmt":"2019-05-15T19:18:34","slug":"el-grupo-de-hackers-fin7-ataca-a-mas-de-130-empresas-tras-el-arresto-de-sus-lideres","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/el-grupo-de-hackers-fin7-ataca-a-mas-de-130-empresas-tras-el-arresto-de-sus-lideres\/","title":{"rendered":"El grupo de hackers Fin7 ataca a m\u00e1s de 130 empresas tras el arresto de sus l\u00edderes"},"content":{"rendered":"\n<p style=\"text-align:center\">Evidencia descubierta por Kaspersky Lab sugiere posibilidad que Fin7 est\u00e9 colaborando con los grupos detr\u00e1s de los robos a bancos en Centroam\u00e9rica&nbsp;&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p>Bogot\u00e1 \u2013 Colombia, mayo de 2019<\/p>\n\n\n\n<p>Tras el arresto en 2018 de una serie de presuntos l\u00edderes de la notoria ciberpandilla Fin7\/Carbanak, se cre\u00eda que el grupo se hab\u00eda disuelto. Sin embargo, investigadores de Kaspersky Lab han detectado nuevos ataques con el malware GRIFFON por parte de los mismos grupos. Seg\u00fan expertos de la compa\u00f1\u00eda, Fin7 podr\u00eda haber ampliado el n\u00famero de grupos que funcionan bajo su paraguas e incrementado la complejidad de sus m\u00e9todos. Incluso, podr\u00eda haberse posicionado como proveedor leg\u00edtimo de seguridad con el fin de reclutar empleados profesionales y enga\u00f1arles para que le ayuden a robar bienes financieros.<strong><\/strong><\/p>\n\n\n\n<p>Se cree que Fin7 est\u00e1 detr\u00e1s de los ataques dirigidos a sectores minoristas, restaurantes y hoteler\u00eda de EE.UU. desde mediados de 2015, trabajando en estrecha colaboraci\u00f3n y compartiendo herramientas y m\u00e9todos con el famoso grupo&nbsp;<a href=\"https:\/\/securelist.com\/the-great-bank-robbery-the-carbanak-apt\/68732\/\">Carbanak<\/a>. Si bien Carbanak se enfocaba principalmente en los bancos, Fin7 ten\u00eda como principal objetivo las empresas, y potencialmente logr\u00f3 hacerse de millones de d\u00f3lares en bienes financieros, como credenciales de tarjetas de pago o informaci\u00f3n de las cuentas en las computadoras de los departamentos financieros. Una vez obtenido lo que necesitaban, los agentes de amenazas transfer\u00edan dinero a cuentas en el extranjero.<strong><\/strong><\/p>\n\n\n\n<p>Seg\u00fan la nueva investigaci\u00f3n de Kaspersky Lab, a pesar de la detenci\u00f3n el a\u00f1o pasado de presuntos l\u00edderes del grupo, este ha continuado su actividad, implementando campa\u00f1as complejas de phishing a lo largo de 2018 y distribuyendo malware a cada uno de sus objetivos a trav\u00e9s de correos electr\u00f3nicos especialmente dise\u00f1ados. En diferentes casos, los operadores intercambiaron mensajes con sus v\u00edctimas por varias semanas antes de enviar finalmente los documentos maliciosos como archivos adjuntos. Kaspersky Lab estima que para fines de 2018 m\u00e1s de 130 compa\u00f1\u00edas podr\u00edan haber sido atacadas de esta manera.<strong><\/strong><\/p>\n\n\n\n<p>Los investigadores tambi\u00e9n descubrieron otros equipos de criminales que operan bajo el paraguas de Fin7. El uso de la infraestructura compartida y las mismas t\u00e1cticas, t\u00e9cnicas y procedimientos (TTPs) muestra que Fin7 probablemente est\u00e9 colaborando con la botnet AveMaria y los grupos conocidos como CobaltGoblin\/EmpireMonkey, que se cree est\u00e1n detr\u00e1s de los robos a bancos en Europa y Centroam\u00e9rica.<strong><\/strong><\/p>\n\n\n\n<p>Kaspersky Lab tambi\u00e9n descubri\u00f3 que Fin7 ha creado una empresa falsa que afirma ser proveedora leg\u00edtima de ciberseguridad con oficinas en toda Rusia. El sitio web de la empresa est\u00e1 inscrito en el servidor que Fin7 utiliza como Centro de Mando y Control (C&amp;C). Esta empresa falsa se ha utilizado para reclutar investigadores independientes de vulnerabilidades, programadores e int\u00e9rpretes a trav\u00e9s de sitios leg\u00edtimos en l\u00ednea para b\u00fasqueda de empleo. Al parecer, varias de las personas que trabajan en estas empresas falsas no sospechaban que estaban involucradas en un negocio dedicado al ciberdelito, ya que muchas de ellas incluyen en su curr\u00edculum vitae la experiencia de trabajo en esas organizaciones.<strong><\/strong><\/p>\n\n\n\n<p><em>\u201cLas ciberamenazas modernas se pueden comparar con la m\u00edtica criatura Hidra de Lerna: cortas una de sus cabezas y crecen dos nuevas. Por lo tanto, la mejor manera de protegerse de tales agentes es implementar una protecci\u00f3n avanzada de varias capas: instalar todos los parches del software tan pronto como se publiquen y realizar un an\u00e1lisis de seguridad regular en todas las redes, sistemas y dispositivos&#8221;,<\/em>&nbsp;dijo Yury Namestnikov, investigador de seguridad en Kaspersky Lab.<strong><\/strong><\/p>\n\n\n\n<p>Para reducir el riesgo de infecci\u00f3n, se aconseja a los usuarios:<\/p>\n\n\n\n<p>\u2022&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Utilizar soluciones de seguridad con funcionalidad dedicada a detectar y bloquear los intentos de phishing. Las empresas pueden proteger sus sistemas de correo electr\u00f3nico locales con aplicaciones espec\u00edficas incluidas en la suite&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/endpoint-advanced\">Kaspersky Endpoint Security for Business<\/a>.&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/microsoft-office-365-security\">Kaspersky Security for Microsoft Office 365<\/a>&nbsp;ayuda a proteger el servicio de correo Exchange Online basado en la nube e incluido en la suite de Microsoft Office 365.<\/p>\n\n\n\n<p>\u2022&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Realizar entrenamientos en conciencia de seguridad y ense\u00f1ar habilidades pr\u00e1cticas. Los programas como&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/security-awareness-platform\">Kaspersky Automated Security Awareness Platform<\/a>&nbsp;ayudar\u00e1n a reforzar las habilidades y realizar ataques de phishing simulados.<\/p>\n\n\n\n<p>\u2022&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Proporcionar a su equipo de seguridad acceso a&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\">datos de inteligencia de amenazas<\/a>&nbsp;actualizados, para mantenerse al d\u00eda con las t\u00e1cticas y herramientas m\u00e1s recientes utilizadas por los ciberdelincuentes.<\/p>\n\n\n\n<p>La versi\u00f3n completa del informe est\u00e1 disponible en\u00a0<a href=\"https:\/\/securelist.com\/fin7-5-the-infamous-cybercrime-rig-fin7-continues-its-activities\/90703\/\">Securelist.com<\/a>.<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Evidencia descubierta por Kaspersky Lab sugiere posibilidad que Fin7 est\u00e9 colaborando con los grupos detr\u00e1s de los robos a bancos en Centroam\u00e9rica&nbsp;&nbsp;&nbsp;&nbsp; Bogot\u00e1 \u2013 Colombia, mayo de 2019 Tras el arresto en 2018 de una serie de presuntos l\u00edderes de la notoria ciberpandilla Fin7\/Carbanak, se cre\u00eda que el grupo se hab\u00eda disuelto. Sin embargo, investigadores [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":5819,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[98],"tags":[195,119],"class_list":["post-5817","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky-lab","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2019\/05\/KasperskyLab_cyber-thief-Fin7.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5817","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=5817"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5817\/revisions"}],"predecessor-version":[{"id":5820,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5817\/revisions\/5820"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/5819"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=5817"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=5817"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=5817"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}