Actualizaciones de Google sobre la seguridad de la orientación de campañas …



Los atacantes vinculados a Corea del Norte comenzaron a atacar a los investigadores de seguridad en las redes sociales a principios de este año.

El Risk Analysis Group (TAG) de Google compartió hoy una actualización sobre una campaña que se ha dirigido a investigadores de seguridad en las redes sociales y se atribuye al gobierno de Corea del Norte.

La campaña, divulgada en enero, estaba dirigida a investigadores de seguridad que trabajaban en investigación y desarrollo de vulnerabilidades en diferentes organizaciones. Los atacantes crearon varios tipos de perfiles de redes sociales para chatear con investigadores y compartir videos y blogs de supuestas vulnerabilidades. En última instancia, intentaron compartir archivos infectados o engañar a las víctimas para que hicieran clic en un enlace malicioso.

En una actualización publicada hoy, TAG informa que los mismos atacantes detrás de esta campaña crearon un nuevo sitio world-wide-web con sus perfiles de redes sociales asociados para una empresa falsa llamada «SecuriElite». El sitio afirma representar una empresa de seguridad ofensiva con sede en Turquía y tiene un enlace a su clave PGP, que se utilizó en los ataques de enero para intentar que los investigadores visitaran un sitio web malicioso.

Los perfiles de redes sociales más recientes compartidos en el sitio website falso están diseñados para aparecer como investigadores de seguridad, otra táctica vista en los ataques de enero. TAG también identificó dos cuentas de LinkedIn que se hacen pasar por reclutadores de firmas antivirus y de seguridad, y ha informado de todos los perfiles sociales a las respectivas plataformas. No se ha visto que el nuevo sitio ofrezca contenido malicioso.

«Después de nuestra publicación de weblog de enero, los investigadores de seguridad identificaron con éxito a estos actores utilizando un Internet Explorer -working day», dijo TAG en la actualización de hoy. «Según su actividad, seguimos creyendo que estos actores son peligrosos y probablemente tengan más días cero».

Leer el publicación completa para más detalles.

Swift Hits de Dim Studying ofrece una breve sinopsis y un resumen de la importancia de las noticias de última hora. Para obtener más información de la fuente initial de la noticia, siga el enlace proporcionado en este artículo. Ver biografía completa

Lectura recomendada:

Más información





Enlace a la noticia initial