Categories: CiberguerraSeguridad

El grupo cibercriminal que ataca entidades gubernamentales y diplomáticas en todo el mundo

El grupo ha estado activo desde al menos 2010 e históricamente se ha centrado en entidades gubernamentales y diplomáticas en América del Norte y del Sur, África y Oriente Medio.

El informe completo de Unit 42 de la actividad de Playful Taurus en Irán se encuentra disponible aquí.

En junio de 2021, ESET informó que este grupo había actualizado su kit de herramientas para incluir un nuevo backdoor llamado Turian; este se encuentra en desarrollo activo y se evalúa que es utilizado exclusivamente por los actores de Playful Taurus. Siguiendo la evolución de esta capacidad, recientemente Unit 42 de Palo Alto Networks identificó nuevas variantes de este backdoor, así como una nueva infraestructura de comando y control.

Playful Taurus continúa evolucionando sus tácticas y sus herramientas. Las actualizaciones recientes al backdoor de Turian y la nueva infraestructura C2 sugieren que estos actores continúan teniendo éxito durante sus campañas de espionaje cibernético. El análisis de las muestras y las conexiones a la infraestructura maliciosa sugiere que las redes del gobierno iraní probablemente se hayan visto comprometidas. Asimismo, Playful Taurus despliega rutinariamente las mismas tácticas y técnicas contra otras entidades gubernamentales y diplomáticas en América del Norte y del Sur, África y Oriente Medio.

Los clientes de Palo Alto Networks reciben protección contra las amenazas descritas en este blog a través del filtrado de URL avanzado, seguridad DNS, Cortex XDR y análisis de malware WildFire. 

Julián Torrado

Recent Posts

Appian, nombrada líder en el Cuadrante Mágico de Gartner 2024

El informe evaluó a 18 proveedores y sus ofertas de productos.

1 día ago

Naya Homes, la compañía mexicana de PropTech, levanta nuevo financiamiento, llevando a $9 millones de dólares su inversión total

La compañía, que se centra en la gestión de rentas vacacionales, duplica su objetivo de…

1 día ago

Palo Alto Networks lanza nuevas soluciones de seguridad Precision AI

Las nuevas soluciones de seguridad de acceso con IA, AI-SPM y seguridad en tiempo de…

2 días ago

Pure Storage y Red Hat aceleran la adopción de la virtualización moderna en todas las empresas

Juntos, Portworx by Pure Storage y Red Hat OpenShift unifican las máquinas virtuales y los…

2 días ago

MediaTek aumenta el rendimiento de los smartphones insignia con el SoC Dimensity 9300+

El nuevo chip acelera el procesamiento de IA generativa en el borde para ejecutar LLM…

2 días ago

El sector retail adopta el monitoreo de su infraestructura tecnológica para no caer en épocas pico como el Hot Sale

Paessler anota que monitorear a las empresas del comercio electrónico adquiere una importancia sin precedentes,…

3 días ago