CIBERSEGURIDAD

Los atacantes persistentes rara vez utilizan malware a medida.

Los atacantes patrocinados por el estado continuaron siendo extremadamente activos en 2018 con grupos importantes de al menos una docena de países involucrados en operaciones dirigidas a objetivos gubernamentales, comerciales y civiles durante todo el año, según análisis de dos firmas de seguridad. Si bien los grupos de amenazas persistentes avanzadas (APT) han utilizado, en el pasado, marcos personalizados a menudo para ayudar a comprometer los sistemas y exfiltrar datos, los grupos actuales tienen la misma probabilidad de usar malware de código abierto y herramientas de administración legítimas como una forma de evitar la detección y la atribución. . En un informe lanzado esta semana, el proveedor de servicios de seguridad administrada Secureworks destacó un grupo, Bronze Union (también conocido como APT27 y Emissary Panda), como un buen ejemplo de cómo estas tácticas se están volviendo más comunes entre los grupos de APT.

Fuente: Lectura oscura

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar