Connect with us
Anunciate en esta Pagina

EL MUNDO

Hackers rusos están detrás de un nuevo ciberataque en EEUU, según Microsoft

Published

on

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible

AFPWashington, Estados Unidos

El grupo de hackers rusos respaldado por el Estado que llevó a cabo los ciberataques masivos de SolarWinds el año pasado está detrás de un nuevo y continuo ataque contra objetivos estadounidenses y europeos, alertó Microsoft el lunes. 

El Centro de Inteligencia de Amenazas del gigante del software (MSTIC) publicó en una entrada de su blog que el grupo Nobelium estaba intentando acceder a los clientes de servicios de computación en la nube y a otros proveedores de servicios informáticos para infiltrarse en "los gobiernos, los grupos de reflexión y otras empresas a las que prestan servicios".  

MSTIC añadió, al describir el ciberataque como una "actividad de estado-nación", que éste "comparte los rasgos distintivos" del asalto a SolarWinds, una empresa de software con sede en Texas. En aquella ocasión, el objetivo del ataque fue que la base de 300.000 clientes diera a los hackers acceso a un gran número de empresas.  

Washington impuso sanciones en abril y expulsó a diplomáticos rusos en represalia por la supuesta implicación de Moscú en el ataque a SolarWinds, así como por la interferencia electoral y otras actividades hostiles. 

Según MSTIC, el último ataque está en marcha al menos desde mayo, y Nobelium ha desplegado un "conjunto de herramientas diversas y dinámicas que incluyen 'malwares' sofisticados".

"Nobelium ha estado intentando repetir el enfoque que utilizó en ataques anteriores al dirigirse a organizaciones que forman parte de la cadena de suministro global de tecnología de la información", escribió el vicepresidente de Microsoft, Tom Burt, en un blog publicado a última hora del domingo. 

Esta vez, señaló Burt, Nobelium se dirige a los "revendedores", es decir, a las empresas que personalizan los servicios de computación en la nube de Microsoft para que sean utilizados por empresas y otras organizaciones. 

"Desde mayo, hemos notificado a más de 140 revendedores y proveedores de servicios tecnológicos que han sido blanco de Nobelium", escribió. 

"Seguimos investigando, pero hasta la fecha creemos que hasta 14 de estos revendedores y proveedores de servicios fueron comprometidos". 

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible. 

No es la primera vez que Nobelium vuelve a la carga desde SolarWinds, ya que Microsoft anunció en mayo que había vuelto a detectar una serie de ataques del grupo contra organismos gubernamentales, grupos de reflexión, consultores y otras organizaciones. 

Burt dijo que la velocidad de los ataques estaba aumentando. Microsoft a notificado a más de 600 clientes este año de casi 23.000 intentos de intrusión. 


Articulos Recientes

EN SALUD1 día ago

Señales de alerta: los síntomas que pueden advertir un cáncer de riñón

EL COREO. La mayoría de las personas espera que una enfermedad grave envíe señales claras. Un dolor intenso. Un síntoma imposible...

EN SALUD1 día ago

Cima del Everest: ¿Qué le sucede al cuerpo en la zona mortal?

EL CORREO. Tras una agotadora ascensión de 13 horas por el tramo final de la montaña, Purnima Shrestha estaba eufórica...

Política1 día ago

Pentágono necesita $80,000 millones adicionales ante el costo del conflicto con Irán, según WSJ

EL CORREO. El Pentágono requiere de $80.000 millones de dólares adicionales para cubrir los costes derivados de la guerra con...

Política1 día ago

Trump refuerza sus críticas contra Meloni tras polémica por foto durante la cumbre del G7

EL CORREO. El presidente de Estados Unidos, Donald Trump, reforzó sus críticas este sábado contra la primera ministra de Italia Giorgia...

Política2 días ago

México y EE.UU. reportan progresos clave frente al tráfico humano en su agenda bilateral

EL CORREO. Los titulares de las secretarías de Gobernación (Interior) y Relaciones Exteriores (SRE), Rosa Icela Rodríguez y Roberto Velasco,...

EL MUNDO2 días ago

ICE flexibiliza normas en centros de detención y amplía uso de IA

EL CORREO. El Servicio de Inmigración y Control de Aduanas (ICE) implementó nuevas normas que flexibilizan la operación de los centros de...

EL MUNDO2 días ago

Zafar Padamse y Guillermo Hidalgo: pareja de Chicago es hallada muerta en fosa clandestina en México

EL CORREO. Lo que comenzó como un viaje desde Chicago para atender asuntos familiares en México terminó en tragedia. Zafar Padamsee Mawani y Guillermo Jaffet Hidalgo...

EL DINERO2 días ago

Criar un hijo en EE.UU. cuesta ya $320,000 y la guardería consume hasta 20% del ingreso familiar

EL CORREO. Criar a un hijo en Estados Unidos cuesta hoy más de $320,000 desde su nacimiento y hasta los 17 años, sin...

EL MUNDO2 días ago

El Kennedy Center evalúa la posibilidad de aplicar un cierre parcial de sus instalaciones

EL CORREO. La administración del presidente Donald Trump informó a un juez federal que el Kennedy Center todavía está sopesando...

EL PAIS2 días ago

De los esquemas piramidales a la celda de Las Parras: El nuevo capítulo judicial de "Mantequilla"

​Santo Domingo, R.D. — Wilkin García Peguero, el hombre que una vez revolucionó el municipio de Sabana Grande de Boyá...

Facebook

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible

AFPWashington, Estados Unidos

El grupo de hackers rusos respaldado por el Estado que llevó a cabo los ciberataques masivos de SolarWinds el año pasado está detrás de un nuevo y continuo ataque contra objetivos estadounidenses y europeos, alertó Microsoft el lunes. 

El Centro de Inteligencia de Amenazas del gigante del software (MSTIC) publicó en una entrada de su blog que el grupo Nobelium estaba intentando acceder a los clientes de servicios de computación en la nube y a otros proveedores de servicios informáticos para infiltrarse en "los gobiernos, los grupos de reflexión y otras empresas a las que prestan servicios".  

MSTIC añadió, al describir el ciberataque como una "actividad de estado-nación", que éste "comparte los rasgos distintivos" del asalto a SolarWinds, una empresa de software con sede en Texas. En aquella ocasión, el objetivo del ataque fue que la base de 300.000 clientes diera a los hackers acceso a un gran número de empresas.  

Washington impuso sanciones en abril y expulsó a diplomáticos rusos en represalia por la supuesta implicación de Moscú en el ataque a SolarWinds, así como por la interferencia electoral y otras actividades hostiles. 

Según MSTIC, el último ataque está en marcha al menos desde mayo, y Nobelium ha desplegado un "conjunto de herramientas diversas y dinámicas que incluyen 'malwares' sofisticados".

"Nobelium ha estado intentando repetir el enfoque que utilizó en ataques anteriores al dirigirse a organizaciones que forman parte de la cadena de suministro global de tecnología de la información", escribió el vicepresidente de Microsoft, Tom Burt, en un blog publicado a última hora del domingo. 

Esta vez, señaló Burt, Nobelium se dirige a los "revendedores", es decir, a las empresas que personalizan los servicios de computación en la nube de Microsoft para que sean utilizados por empresas y otras organizaciones. 

"Desde mayo, hemos notificado a más de 140 revendedores y proveedores de servicios tecnológicos que han sido blanco de Nobelium", escribió. 

"Seguimos investigando, pero hasta la fecha creemos que hasta 14 de estos revendedores y proveedores de servicios fueron comprometidos". 

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible. 

No es la primera vez que Nobelium vuelve a la carga desde SolarWinds, ya que Microsoft anunció en mayo que había vuelto a detectar una serie de ataques del grupo contra organismos gubernamentales, grupos de reflexión, consultores y otras organizaciones. 

Burt dijo que la velocidad de los ataques estaba aumentando. Microsoft a notificado a más de 600 clientes este año de casi 23.000 intentos de intrusión. 

Copyright © 2024 El Correo RD, Santiago de los Caballeros / Creado por @KRLOSDESIGNS