El ataque a organismos gubernamentales de Costa Rica fue el último que realizó el grupo de ransomware Conti antes de anunciar el cierre de sus operaciones.
El ciberataque del ransomware Conti a organismos gubernamentales de Costa Rica en abril de 2022 tuvo gran repercusión por el alcance y las consecuencias del incidente. Hablamos en profundidad de esto en un episodio del podcast Conexión Segura, donde también explicamos por qué este último ataque de Conti antes de su cierre fue un hecho sin precedentes. Y si bien hasta el momento no se habían publicado detalles de cómo fue que se produjo el ataque que terminó afectando al menos a ocho entidades y que derivó en que se declare la emergencia nacional en el país, investigadores revelaron detalles de cómo fue que Conti logró acceso a la red del Ministerio de Hacienda y los pasos que dieron los criminales hasta ejecutar el ransomware, extorsionar al gobierno y acceder a las redes de otros organismos.
Vale la pena mencionar que los mecanismos utilizados por Conti en este ataque son los mismos que viene utilizando desde hace bastante tiempo y que hemos explicado en el artículo principales características del ransomware Conti. Esto demuestra que los actores maliciosos seguirán recurriendo a las mismas estrategias hasta que las organizaciones no tomen nota de las técnicas y herramientas que utilizan estos grupos, pero también sirve como ejemplo para cuestionar esta idea que muchos tienen de que los cibercriminales siempre utilizan métodos y técnicas sofisticadas para comprometer a sus víctimas.
En un reporte publicado esta semana por AdvIntel, investigadores afirmaron que fue un proceso de cinco días (comenzó el 11 de abril) desde que los atacantes lograron el acceso inicial a la red, realizaron tareas de reconocimiento y exfiltración de información, hasta finalmente ejecutar el código maliciosos.
Un miembro del grupo, denominado MemberX, logró acceder a la red del Ministerio de Hacienda y obtener permisos de administrador de dominio utilizando credenciales previamente comprometidas de una conexión VPN. El robo de estas credenciales se logró a través de la instalación de una forma cifrada de la herramienta de pentesting legítima Cobalt Strike en una sub red del organismo.
Una vez dentro de la red utilizaron la herramienta de línea de comando nltest para obtener una lista de los controladores de dominio del organismo y la relación de confianza entre ellos. Luego, escanearon la red en busca de información sensible a través de la utilidad ShareFinder y AdFind para finalmente descargar en su máquina local el resultado de la herramienta File Share a través de un canal de CobaltStrike.
Además, según explican, esta forma de ataque permitió a los adversarios acceder a carpetas compartidas con permisos de administrador y ejecutar Cobalt Strike beacon de manera remota utilizando la herramienta PsExec y así lograr acceso local con permisos de administrador. Después desplegaron Mimikatz para hacer un volcado de contraseñas y hashes NTDS desde las máquinas de usuarios locales y así obtener hashes de administradores locales, de dominio y Enterprise.
Las credenciales Enterprise fueron utilizadas para llevar adelante ataques de DCSync y de Zerologon, lo que les permitió acceder a distintos host interconectados a la red del organismo gubernamental. Para establecer persistencia cargaron la herramienta de administración remota Altera a través de scripts MSI, mientras que para llevar adelante la exfiltración de los archivos utilizaron el software Rclone contactando la salida de esta herramienta con el servicio de almacenamiento en la nube MEGA Share.
Si bien Conti, que fue uno de los grupos de ransomware más activos entre 2020 y 2021, dejó de operar con ese nombre, los actores detrás de esta banda tienen vínculos con otros grupos de ransomware en actividad, con lo cual no es de extrañarse que sigan utilizando los mismos mecanismos para comprometer a nuevas organizaciones. Por lo tanto, recomendamos a los profesionales de TI de empresas y organizaciones verificar los mecanismos utilizados por los atacantes y comprobar que las medidas de seguridad que se aplican en el interior de la organización sean las correctas.
OINKWERE 603XL Cartuchos de Tinta Compatibles para Epson 603 XL Cartuchos para Expression Home XP-3100 XP-3105 XP-2100 XP-4100 XP-2105 XP-4100 Workforce WF-2830 WF-2810 WF-2850 WF-2835 (Paquete de 5) Por solo 18,99 €
OINKWERE Cartuchos de tinta 603 XL Reemplazo para EPSON 603XL Multipack (no originales) Cartucho de tinta 603XL compatible con la impresoraEpson: Expression Home XP-2100 XP-2105 XP-2150 XP-2155 XP-3100 XP-3105 XP-3150 XP-3155 XP-4100 XP-4105 XP-4150... read more
HUNSN Micro Firewall Appliance, Mini PC, VPN, Router PC, Intel Core I7 1165G7, RJ17a, AES-NI, 6 x Intel 2.5GbE I226-V LAN, COM, HDMI, Sim Slot, Barebone, NO RAM, NO Storage, NO System Por solo 486,99 €
486,99 €
HUNSN RJ17a equipped with intel quad core i7 1165g7 processor, compatible with many freebsd based router systems, linux distros, or win.os supported, easy configuration and management, support intel aes new instructions Please note, this is a barebon... read more
Nombre del producto: cartuchos de tinta negra GoToners 364XL. Contenido: 3 cartuchos negros, paquete de 3 cartuchos negros de tinta compatibles en sustitución del paquete HP 364XL negro (no original). Cartucho de tinta compatible con HP Photosmart 55... read more
Compatible con los siguientes modelos de impresora Works with Epson Expression Home XP342 XP442 XP245 XP235 XP247 XP332 XP432 XP345 XP452 XP255 XP257 XP352 XP355 XP45 XP435 XP45 330 XP. . Impresora 30 XP30 XP430 Cartuchos de tinta compatibles de cali... read more
Cuando recibas tu Pack HP 302 de Instant Ink regístrate en el sitio web de Instant Ink y canjea tu código de 10€ de crédito en el servicio HP Instant Ink, elige el plan mensual que mejor se adapte a tus necesidades e inserta tus cartuchos en la impre... read more
Cable Cargador iPhone, [3Pack 2M] Cable iPhone Carga Rápida Trenzado de Nylon Compatible con iPhone 13 12 11 Pro XS MAX XR X 8 Plus 7 Plus 6S 6 Plus 5 5S 5C SE - Negro Por solo 9,99 €
[Carga Rápida y Sincronización]: El cargador iphone está diseñado para ahorrar tiempo, lo que garantiza una velocidad de carga máxima de hasta 5V/2.4A. Transferencia de datos de hasta 480 Mbits a través de USB 2.0. [Duradero Adicional]: Cable Carga i... read more
Una aplicación repleta de entretenimiento. Navega por más de 400.000 películas y episodios de series, además de millones de canciones. Reproduce contenido en streaming. Disfruta de streaming rápido y una imagen de gran nitidez con una resolución de h... read more
Jxrev Auriculares Inalámbricos, Auriculares Bluetooth 5.3 HiFi Estéreo con Microfono, Cascos Inalambricos Bluetooth Reproducción de 40H, Pantalla LED, IP7 Impermeable, Carga Rápida USB-C, Negro Por solo 59,99 €19,99 €
2022 Nueva Tecnología Bluetooth 5.3: Estos auriculares inalambricos adoptan la tecnología Bluetoth 5.3 más avanzada para garantizar una conexión más estable, menor latancia y menor consumo de energía durante la transmisión de datos con un rango de re... read more
【Pequeño pero potente】NiPoGi Mini pc Windons 10 con procesadorIntelCeleron J3455 de cuatro núcleos (caché de 2 M, 1,5 GHz - 2,3 GHz) y Windows 10 Pro preinstalado, ofrece una capacidad de respuesta increíble y fluidez que IntelCeleron N3350.Capaz ... read more
Diseñados por Apple Bajos más profundos y con más matices Mayor protección contra el agua y el sudor Controla la reproducción de música y vídeo Responde y cuelga llamadas
Hp Elite 8300 SFF - Ordenador de sobremesa (Intel Core i5-3470, 3.2 GHz, 8GB de RAM, Disco SSD de 240GB + 500GB HDD, Lector, Windows 10 Pro ES 64) (Reacondicionado) Por solo 120,00 €
ProcesadorIntel Core i5-3470 caché de 6M, hasta 3,60 GHz Memoria RAM de 8 GB, de tipo DDR3 Almacenamiento de SSD 240GB + 500GB HDD Sistema operativo Windows 10 Professional
【 Experiencia en pantalla grande 】 Puede proyectar fotos, vídeos, transmisiones, música, documentos de oficina (word, excel, ppt), cámaras en tiempo real, chats en línea, películas, juegos, etc. en teléfonos móviles y tabletas o televisores de pantal... read more
Sistema operativo Windows 10 Professional ya instalado y activado con licencia, listo para usar ProcesadorIntel Core i3 de cuarta generación. Memoria RAM de 4 GB DDR3 ampliable hasta 16 GB SSD rápido SATA III de 120 GB, encendido y arranque del orde... read more
Ratón óptico con 3 botones y USB para ordenador de sobremesa que permite un uso suave y preciso a un bajo precio. El rastreo óptico de alta definición (1000 dpi) permite un sensible control del cursor para mayor precisión y fácil selección del texto.... read more
Haute compatibilité : compatible avec plus de 50 000 appareils contrôlés par infrarouge tels que TV, STB, climatiseur, ventilateur et plus encore. La bibliothèque d'appareils compatibles est constamment mise à jour par le cloud, ainsi votre RM4 mini ... read more
💓Auriculares Inalámbricos Bluetooth - auriculares inalámbricos están equipado con un chip Bluetooth 5.2 para garantizar una conexión más estable, menor latancia y menor consumo de energía durante la transmisión de datos. La estabilidad de la conexión... read more
Las funciones desbloqueadas para overclocking están presentes cuando se empareja con el SKU del chipset Intel 600/700 Series elegible. Los procesadores de escritorio Intel Core i9 de 13ª generación, los procesadores de escritorio Intel Core i7 de 13ª... read more
Mini PC 7th Gen AMD A4-9120C APU,AMD Radeon R3 graphics with 4GB DDR4 64GB eMMC Windows 10 Pro Mini Computer Dual HDMI, 2x RJ45 , 5 x USB ports, Support 2.5 Inch HDD/M.2 2280 PCIe3.0 SSD/Auto Power On Por solo 159,99 €135,99 €
【High-efficiency MINI PC】MT4UB1 viene con procesador 7 Gen A4-9120,2,20 GHz -2,50 GHz de frecuencia de procesador, gráficos AMD radeon R3 (frecuencia de gráficos 655 MHz), MT4UB1 mini pc trae un rendimiento más potente y una experiencia maravillosa. ... read more