Hackers vinculados a China explotaron fallos web para atacar sectores críticos
El FBI y socios internacionales desenmascaran a un grupo chino que atacó organismos gubernamentales, sanitarios y religiosos. Utilizaron un portal personalizado para distribuir correos electrónicos robados y aprovecharon vulnerabilidades en aplicaciones web.
Resumen
- Hackers vinculados a Integrity Technology Group atacaron sectores del sudeste asiático como gobierno y sanidad.
- Los correos robados se distribuían a través de un portal de acceso para terceros creado por los atacantes.
- El grupo utilizó herramientas automatizadas para detectar y explotar vulnerabilidades en aplicaciones web.
- EE.UU. y Reino Unido han sancionado a la empresa detrás de estas operaciones de hacking.
- Las organizaciones deben revisar accesos de terceros y mantener actualizadas sus aplicaciones web.
Una empresa de ciberseguridad vinculada a China llevó a cabo ataques generalizados contra entidades gubernamentales, cuerpos de seguridad, sistemas sanitarios e instituciones religiosas en el sudeste asiático. Según un comunicado conjunto del FBI y agencias de otros seis países, estos hackers aprovecharon fallos en aplicaciones web y mantuvieron acceso persistente mediante un portal desarrollado a medida.
La operación, atribuida a Integrity Technology Group (ITG), incluyó escaneos automatizados de sitios web objetivo utilizando herramientas propietarias. Tras obtener acceso, los atacantes exfiltraron comunicaciones por correo electrónico sensibles y crearon un sistema interno que permitía a terceros acceder a esos datos robados. Este método indica un alto nivel de sofisticación operativa y posiblemente la reventa o compartición de inteligencia.
Vectores y tácticas del ataque
- Los hackers usaron herramientas de escaneo de vulnerabilidades para identificar debilidades en aplicaciones web expuestas públicamente.
- Explotaron fallos no parcheados para obtener acceso inicial a redes internas.
- Desarrollaron un portal personalizado para gestionar y compartir credenciales y comunicaciones de correo robadas.
- Los objetivos abarcaban múltiples sectores de infraestructura crítica, lo que sugiere una intención estratégica amplia.
Recomendaciones defensivas
- Auditar regularmente todas las aplicaciones web en busca de vulnerabilidades conocidas y aplicar parches de inmediato.
- Implementar controles estrictos de acceso y supervisar la presencia de portales o puertas traseras no autorizadas de terceros.
- Revisar registros de red en busca de transferencias anómalas de datos salientes o interfaces administrativas desconocidas.
- Capacitar al personal en el reconocimiento de intentos de phishing que puedan conducir a compromisos iniciales.
Fuentes
Fuentes
Novedades de seguridad por correo
Un correo resumen cuando publicamos nuevos artículos de seguridad (resumen más enlaces para leer más). Date de baja cuando quieras desde el pie del mensaje. Consulta nuestra Política de privacidad.