12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Informe de actividad de ESET APT Q4 2023 – Q1 2024


Investigación de ESET, informes de amenazas

Una descripción general de las actividades de los grupos APT seleccionados estudiados y analizados por ESET Research en el cuarto trimestre de 2023 y el primer trimestre de 2024.

Informe de actividad de ESET APT Q4 2023 - Q1 2024

El Informe de actividad de ESET APT del cuarto trimestre de 2023 al primer trimestre de 2024 resume las actividades notables de grupos selectos de amenazas persistentes avanzadas (APT) documentadas por los investigadores de ESET desde octubre de 2023 hasta finales de marzo de 2024. Las operaciones destacadas son representativas del panorama de amenazas más amplio que examinamos durante este período, ilustran tendencias y desarrollos clave y contienen solo una fracción de los datos de inteligencia de ciberseguridad proporcionados a los clientes de informes APT privados de ESET.

Durante el período monitoreado, múltiples actores de amenazas vinculados a China explotaron vulnerabilidades en dispositivos de acceso público, como VPN y firewalls, así como software como Confluence y Microsoft Exchange Server, para acceder inicialmente a objetivos en múltiples industrias. Basándonos en la filtración de datos de I-SOON (Anxun), podemos confirmar que este contratista chino efectivamente está realizando ciberespionaje. Seguimos parte de las actividades de la empresa del grupo FishMonger. En este informe, también presentamos un nuevo grupo APT centrado en China, CeranaKeeper, que tiene características únicas pero puede compartir una intendencia digital con el grupo Mustang Panda.

Tras el ataque liderado por Hamás contra Israel en octubre de 2023, vimos un aumento significativo de la actividad de los grupos amenazantes alineados con Irán. Específicamente, MuddyWater y Agrius pasaron de su enfoque anterior al ciberespionaje y el ransomware, respectivamente, a estrategias más agresivas que incluyen intermediación de acceso y ataques de impacto. Mientras tanto, la actividad de OilRig y Ballistic Bobcat experimentó una disminución, lo que indica un cambio estratégico hacia operaciones más llamativas y “más ruidosas” dirigidas a Israel. Los grupos aliados de Corea del Norte continuaron atacando a las empresas aeroespaciales y de defensa y a la industria de las criptomonedas, perfeccionando su arte mediante ataques a la cadena de suministro, desarrollando instaladores de software troyanizados y nuevas cepas de malware, y explotando vulnerabilidades de software.

Los grupos afiliados a Rusia han centrado sus actividades en el espionaje dentro de la Unión Europea y los ataques a Ucrania. Además, la campaña “Operación Texonto”, una operación psicológica y de desinformación (PSYOP) descubierta por investigadores de ESET, difundió información falsa sobre las protestas relacionadas con las elecciones rusas y la situación en Kharkiv, Ucrania, aumentando así la inseguridad entre los ucranianos apoyados en casa y en el extranjero.

Además, echamos un vistazo a una campaña en Medio Oriente dirigida por SturgeonPhisher, un grupo que creemos que está alineado con los intereses de Kazajstán. También analizamos un ataque a un abrevadero en un sitio web de noticias regional sobre Gilgit-Baltistán, una región administrada por Pakistán en disputa, y finalmente describimos la explotación de una vulnerabilidad de día cero en Roundcube por parte de Winter Vivern, un grupo que consideramos como tal para estar en consonancia con los intereses de Bielorrusia.

Los productos de ESET detectan las actividades maliciosas descritas en el Informe de actividad de ESET APT del cuarto trimestre de 2023 al primer trimestre de 2024; La inteligencia compartida se basa en gran medida en datos de telemetría patentados de ESET y ha sido verificada por investigadores de ESET.

Figura 1. Países y sectores objetivo
Figura 1. Países y sectores objetivo

Figura 2. Fuentes de ataque
Figura 2. Fuentes de ataque

Los informes de actividad de ESET APT contienen solo una fracción de los datos de ciberseguridad proporcionados en ESET APT Reports PREMIUM. Para más información, ver Inteligencia de amenazas de ESET Sitio web.

Seguir Investigación de ESET sobre X para obtener actualizaciones periódicas sobre tendencias clave y mayores amenazas.





Hemos recibido este contenido de ciberseguridad de: Welivesecurity (blog ESET sobre la seguridad informática)

Encontrarás la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/eset-research/eset-apt-activity-report-q4-2023-q1-2024/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *