Ataque a la red de liderazgo empresarial utilizando Windows y MacOS con herramientas de IA

NGUYỄN ĐĂNG |

Dos campañas de ciberataques con herramientas de operacion basadas en IA intencionadas acaban de ser descubiertas dirigidas a muchas organizaciones y empresas en Asia y Europa.

El 9 de diciembre el Grupo de Investigacion y Analisis Global (GReAT) de la empresa de seguridad cibernetica Kaspersky revelo las ultimas actividades del grupo de hackers APT BlueNoroff a traves de dos campañas de ataque sofisticadas y intencionadas 'GhostCall' y 'GhostHire'.

Estas campañas estan dirigidas a organizaciones de Web3 y criptomonedas en India Turquia Australia y muchos paises de Europa y Asia y han tenido lugar al menos desde abril de 2025.

Se dice que las dos campañas GhostCall y GhostHire utilizan nuevas tecnicas de intrusion junto con software malicioso diseñados especificamente para infiltrarse en los sistemas de los desarrolladores y atacar a los lideres de alto nivel de organizaciones y empresas de blockchain. Estos ataques se dirigen principalmente a los sistemas operativos macOS y Windows y estan coordinados a traves de una infraestructura de mando y control unificado.

El uso de IA generativa ha ayudado a BlueNoroff a acelerar el proceso de desarrollo de malware y a perfeccionar las tecnicas de ataque. Los atacantes han añadido nuevos lenguajes de programacion y mas funciones para dificultar el proceso de deteccion y analisis. La IA tambien ayuda al grupo de ataque a gestionar y expandir las operaciones de manera mas eficiente lo que hace que el nivel de sofisticacion y el alcance de los ataques aumenten aun mas.

El Sr. Omar Amin experto en seguridad de alto nivel de Kaspersky GReAT dijo: 'Desde campañas anteriores la tactica de ataque del grupo de ataque se ha desarrollado fuera del alcance del robo de criptomonedas o informacion de inicio de sesion de navegador. El uso de IA generativa ha acelerado este proceso ayudandoles a desarrollar malware mas facilmente y reducir los costos operativos expandiendo el alcance del ataque'.

Para protegerse de ataques como GhostCall y GhostHire se recomienda a las organizaciones que tomen las siguientes medidas:

- Tenga cuidado con las invitaciones atractivas o las propuestas de inversion. Siempre verifica la identidad de cualquier nuevo contacto especialmente si se acerca a traves de Telegram LinkedIn u otras plataformas de redes sociales. Utilice canales de comunicacion internos verificados y seguros para los intercambios que contengan informacion confidencial.

- Siempre considera la posibilidad de que la cuenta de un conocido haya sido malversada. Verifica a traves de otro canal de comunicacion antes de abrir cualquier archivo o ruta y asegurate de que el nombre de dominio al que accedes sea el nombre oficial. Evita ejecutar fragmentos de codigo o comandos que no hayan sido verificados solo para'resolver errores'.

- Utilizar soluciones de seguridad cibernetica que proporcionen capacidades de proteccion en tiempo real monitoreo de amenazas investigacion y respuesta rapida para empresas de todas las escalas y campos.

- Usar servicios de seguridad gestionados (Managed Security Services) proporciona soluciones integrales para resolver incidentes: desde la deteccion de amenazas hasta la proteccion continua y la superacion de las consecuencias ayudando a las empresas a resistir sofisticados ataques investigar incidentes y complementar su experiencia incluso cuando las empresas carecen de personal especializado en seguridad cibernetica.

- Equipar al equipo de seguridad de la informacion (InfoSec) con la capacidad de observar profundamente las amenazas dirigidas a la organizacion.

NGUYỄN ĐĂNG
Noticias relacionadas

Millones de clientes podrian ser descubiertos por un ciberataque en el aeropuerto

|

Se cree que un ciberataque dirigido a un proveedor de servicios tecnologicos del aeropuerto de Dublin (Irlanda) ha provocado la filtracion de datos de millones de pasajeros.

Empresas vietnamitas en riesgo de ciberataques por no actualizar los parches de seguridad

|

Muchas vulnerabilidades de seguridad en la red empresarial vietnamita aun no se han solucionado lo que les hace vulnerables a los ciberataques.

Advertencia sobre ciberataques dirigidos a hoteles

|

La empresa de seguridad cibernetica Kaspersky advierte a los turistas que su informacion de tarjeta de credito puede correr riesgos despues de una serie de ciberataques a hoteles.

Incendio de edificios de gran altura en Indonesia: al menos 22 muertos

|

Un gran incendio estallo en un edificio de 7 pisos en la capital Yakarta Indonesia causando graves daños tanto humanos como materiales.

Expertos sugieren que Hanoi abra mas carriles exclusivos para autobuses

|

Hanoi - El experto en transporte Phan Le Binh propone abrir mas carriles exclusivos para autobuses en el contexto de que la ciudad esta implementando una zona de bajas emisiones.

Avion de transporte militar ruso se estrella 7 personas a bordo aun no estan claras sus destinos

|

El 9 de diciembre los medios rusos informaron que un avion de transporte militar pesado An-22 Antei ruso se estrello en el distrito de Furmanovsky en la provincia de Ivanovo.

Inicialmente se determina la causa del accidente de coche de 16 plazas que causo la muerte de 4 personas

|

Da Nang - Un conductor subjetivo que no mantuvo la distancia... causo un accidente mortal en la autopista Da Nang – Quang Ngai.

Serie de establecimientos de estetica que anuncian servicios de celulas madre sin licencia

|

Aunque aun no han sido autorizados por el Ministerio de Salud muchos establecimientos de belleza siguen anunciando masivamente los servicios de celulas madre inflando los usos y los riesgos potenciales para la salud de los clientes.

Millones de clientes podrian ser descubiertos por un ciberataque en el aeropuerto

HẠO THIÊN (THEO Cybernews) |

Se cree que un ciberataque dirigido a un proveedor de servicios tecnologicos del aeropuerto de Dublin (Irlanda) ha provocado la filtracion de datos de millones de pasajeros.

Empresas vietnamitas en riesgo de ciberataques por no actualizar los parches de seguridad

NGUYỄN ĐĂNG |

Muchas vulnerabilidades de seguridad en la red empresarial vietnamita aun no se han solucionado lo que les hace vulnerables a los ciberataques.

Advertencia sobre ciberataques dirigidos a hoteles

NGUYỄN ĐĂNG |

La empresa de seguridad cibernetica Kaspersky advierte a los turistas que su informacion de tarjeta de credito puede correr riesgos despues de una serie de ciberataques a hoteles.