Contenido Exclusivo

¿Quiénes son los Mejores 20 CISO de México 2024?

La noche del pasado viernes 27 de septiembre CIO...

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

Cibercriminales chinos llevaban cinco años realizando campañas de ciberespionaje contra gobiernos

Check Point Software Technologies descubrió a Naikon, un grupo chino APT que llevaba cinco años realizando operaciones de ciberespionaje contra varios gobiernos de Asia y Pacífico.

Naikon reconoció en 2015 la autoría de varios ataques contra organismos gubernamentales y otras organizaciones en países situados alrededor del Mar de China, que tenían como objetivo acceder a información política confidencial. Sin embargo, durante ese mismo año el grupo parecía haber cesado su actividad, pero fue solo en apariencia, puesto que los investigadores de la compañía han descubierto que el grupo no sólo se ha mantenido en activo durante los últimos cinco años, sino que también ha incrementado sus acciones de ciberespionaje durante todo el 2019 y el primer trimestre de 2020. 

Este grupo de cibercriminales dirige sus ataques principalmente a entidades gubernamentales como los ministerios de asuntos exteriores o ciencia y tecnología de países de la región de Asia y Pacífico, entre los que destacan Australia, Indonesia, Filipinas, Vietnam, Tailandia, Myanmar y Brunei. Su principal objetivo es reunir una gran cantidad de información sensible con fines geopolíticos.

¿Cómo desarrolla Naikon sus ataques?

El modus operandi de este grupo consistía en infiltrarse en un organismo gubernamental con el objetivo de utilizar sus contactos y documentos para lanzar ataques contra otras entidades, aprovechando la confianza y las relaciones diplomáticas para aumentar el porcentaje de éxito de que sus ataques. Los expertos de Check Point comenzaron su investigación analizando un correo electrónico enviado al gobierno australiano que incluía un documento adjunto infectado. Este archivo contenía un exploit que, al abrirse, se infiltraba en la PC del usuario e intentaba descargar un nuevo y sofisticado malware de puerta trasera (backdoor) llamado “Aria-body” desde los servidores web externos utilizados por el grupo Naikon. De esta forma, el grupo de cibercriminales obtenía acceso remoto al equipo o a la red infectada sin que ninguna herramienta de seguridad lo detectase.

La cadena de infección se desarrolla en tres etapas:

  1. Suplantar la identidad de un organismo gubernamental para engañar a la víctima: Naikon comienza su ataque elaborando un correo electrónico con un documento que contiene información de interés para los objetivos. Estos datos pueden sacarse de fuentes abiertas, aunque procuran utilizar información robada de otros sistemas.
  2. Infectar los documentos con malware para infiltrarse en los sistemas de destino:el grupo de cibercriminales infecta los documentos con “Aria-body”, un malware de tipo backdoor que les ofrece acceso a las redes de los objetivos.
  3. Usar los propios servidores de los gobiernos para continuar y controlar los ataques: Naikon se aprovecha de las infraestructuras y los servidores de sus víctimas para lanzar nuevos ataques, lo que contribuye a evitar su detección. Los expertos de Check Point descubrieron en uno de los casos que analizaron que el servidor que se había utilizado para el ataque pertenecía al departamento de ciencia y tecnología del gobierno de Filipinas. 

Asimismo, los expertos de la compañía recomiendan contar con las mejores herramientas de seguridad para poder hacer frente a las nuevas generaciones de ciberamenazas, que son cada vez más sofisticadas.

Lo Más Reciente

¿Cómo convertirse en el mejor líder o gerente?

Ya sea que se cumpla el papel de líder...

Cómo reinventar la experiencia del pasajero de avión mediante el análisis de datos

La creciente demanda de viajes aéreos y la intensificación...

La IA humanizada impulsará las operaciones del futuro

La inteligencia artificial (IA) se presenta a menudo como...

Cómo la IA y el machine learning están trabajando para lograr la previsibilidad

En el contexto de la logística moderna, la previsión...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

¿Cómo convertirse en el mejor líder o gerente?

Ya sea que se cumpla el papel de líder o gerente en una organización, lo importante es reconocer que debe existir un equilibrio y...

Cómo reinventar la experiencia del pasajero de avión mediante el análisis de datos

La creciente demanda de viajes aéreos y la intensificación de la competencia han llevado a las empresas de la industria aérea, especialmente a las...

La IA humanizada impulsará las operaciones del futuro

La inteligencia artificial (IA) se presenta a menudo como una solución mágica para los negocios. Pero la realidad es más matizada. La IA no...