Connect with us
Anunciate en esta Pagina

EL MUNDO

Hackers rusos están detrás de un nuevo ciberataque en EEUU, según Microsoft

Published

on

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible

AFPWashington, Estados Unidos

El grupo de hackers rusos respaldado por el Estado que llevó a cabo los ciberataques masivos de SolarWinds el año pasado está detrás de un nuevo y continuo ataque contra objetivos estadounidenses y europeos, alertó Microsoft el lunes. 

El Centro de Inteligencia de Amenazas del gigante del software (MSTIC) publicó en una entrada de su blog que el grupo Nobelium estaba intentando acceder a los clientes de servicios de computación en la nube y a otros proveedores de servicios informáticos para infiltrarse en "los gobiernos, los grupos de reflexión y otras empresas a las que prestan servicios".  

MSTIC añadió, al describir el ciberataque como una "actividad de estado-nación", que éste "comparte los rasgos distintivos" del asalto a SolarWinds, una empresa de software con sede en Texas. En aquella ocasión, el objetivo del ataque fue que la base de 300.000 clientes diera a los hackers acceso a un gran número de empresas.  

Washington impuso sanciones en abril y expulsó a diplomáticos rusos en represalia por la supuesta implicación de Moscú en el ataque a SolarWinds, así como por la interferencia electoral y otras actividades hostiles. 

Según MSTIC, el último ataque está en marcha al menos desde mayo, y Nobelium ha desplegado un "conjunto de herramientas diversas y dinámicas que incluyen 'malwares' sofisticados".

"Nobelium ha estado intentando repetir el enfoque que utilizó en ataques anteriores al dirigirse a organizaciones que forman parte de la cadena de suministro global de tecnología de la información", escribió el vicepresidente de Microsoft, Tom Burt, en un blog publicado a última hora del domingo. 

Esta vez, señaló Burt, Nobelium se dirige a los "revendedores", es decir, a las empresas que personalizan los servicios de computación en la nube de Microsoft para que sean utilizados por empresas y otras organizaciones. 

"Desde mayo, hemos notificado a más de 140 revendedores y proveedores de servicios tecnológicos que han sido blanco de Nobelium", escribió. 

"Seguimos investigando, pero hasta la fecha creemos que hasta 14 de estos revendedores y proveedores de servicios fueron comprometidos". 

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible. 

No es la primera vez que Nobelium vuelve a la carga desde SolarWinds, ya que Microsoft anunció en mayo que había vuelto a detectar una serie de ataques del grupo contra organismos gubernamentales, grupos de reflexión, consultores y otras organizaciones. 

Burt dijo que la velocidad de los ataques estaba aumentando. Microsoft a notificado a más de 600 clientes este año de casi 23.000 intentos de intrusión. 


Articulos Recientes

DEPORTES2 horas ago

¡No fue cuento de hadas! RD cae ante Corea del Sur y ahora va por Puerto Rico en el Mundial U-17

República Dominicana. – La República Dominicana no pudo mantener el impulso y cayó este lunes 3-1 ante Corea del Sur,...

EL MUNDO2 horas ago

¡El mar Rojo vuelve a arder! Ataque contra un barco deja cuatro tripulantes muertos

Saná, Yemen. – Un ataque contra un buque de carga en el mar Rojo, cerca del estratégico estrecho de Bab...

EL DINERO3 horas ago

¡Las cuentas no cuadran! Auditorías detectan 56 irregularidades en Agricultura durante gestión de Limber Cruz

Santo Domingo. – Pagos sin documentación, deudas vencidas, contrataciones sin soporte y financiamientos de vehículos a empleados sin los descuentos...

EL MUNDO3 horas ago

¡Ni rastro del presidente! Trump salió en secreto de Turquía por una supuesta amenaza iraní

Ankara, Turquía. – Un inusual operativo de seguridad permitió al presidente de Estados Unidos, Donald Trump, abandonar Turquía de manera...

Arte y Gente3 horas ago

Se apaga una figura de la TV: muere a los 94 años Jon Cypher, el inolvidable Man-At-Arms de “Masters of the Universe”

Oregón, EE. UU. – El veterano actor estadounidense Jon Cypher, conocido por sus papeles en producciones como “Hill Street Blues”,...

EL MUNDO4 horas ago

¡El agua no da tregua! Sequía y racionamiento en Puerto Rico podrían extenderse hasta fin de año

San Juan, Puerto Rico. – La situación de sequía y escasez de agua en Puerto Rico podría prolongarse hasta finales...

DEPORTES5 horas ago

¡Donde hay medallas, RD mete mano! Dominicana mejora en los deportes que más podios reparten

Santo Domingo. – Concluidos los festejos de los XXV Juegos Centroamericanos y del Caribe, llega el momento de sacar la...

EL MUNDO5 horas ago

¡Europa se queda sin agua! Sequía golpea a más de la mitad del continente y dispara las alarmas

París. – Europa enfrenta un verano marcado por el calor extremo y una sequía cada vez más severa, con amplias...

DEPORTES5 horas ago

¡Volvió a casa! Estrellas Orientales recuperan a Sandber Pimentel en cambio con los Toros

Santo Domingo. – Las Estrellas Orientales movieron sus fichas de cara a la próxima temporada de la Liga de Béisbol...

DEPORTES6 horas ago

¡En Houston no se rinden! Astros remontan y vencen 6-3 a los Gigantes en la décima

San Francisco, EE. UU. – Los Astros de Houston demostraron que un partido no termina hasta el último out y...

Facebook

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible

AFPWashington, Estados Unidos

El grupo de hackers rusos respaldado por el Estado que llevó a cabo los ciberataques masivos de SolarWinds el año pasado está detrás de un nuevo y continuo ataque contra objetivos estadounidenses y europeos, alertó Microsoft el lunes. 

El Centro de Inteligencia de Amenazas del gigante del software (MSTIC) publicó en una entrada de su blog que el grupo Nobelium estaba intentando acceder a los clientes de servicios de computación en la nube y a otros proveedores de servicios informáticos para infiltrarse en "los gobiernos, los grupos de reflexión y otras empresas a las que prestan servicios".  

MSTIC añadió, al describir el ciberataque como una "actividad de estado-nación", que éste "comparte los rasgos distintivos" del asalto a SolarWinds, una empresa de software con sede en Texas. En aquella ocasión, el objetivo del ataque fue que la base de 300.000 clientes diera a los hackers acceso a un gran número de empresas.  

Washington impuso sanciones en abril y expulsó a diplomáticos rusos en represalia por la supuesta implicación de Moscú en el ataque a SolarWinds, así como por la interferencia electoral y otras actividades hostiles. 

Según MSTIC, el último ataque está en marcha al menos desde mayo, y Nobelium ha desplegado un "conjunto de herramientas diversas y dinámicas que incluyen 'malwares' sofisticados".

"Nobelium ha estado intentando repetir el enfoque que utilizó en ataques anteriores al dirigirse a organizaciones que forman parte de la cadena de suministro global de tecnología de la información", escribió el vicepresidente de Microsoft, Tom Burt, en un blog publicado a última hora del domingo. 

Esta vez, señaló Burt, Nobelium se dirige a los "revendedores", es decir, a las empresas que personalizan los servicios de computación en la nube de Microsoft para que sean utilizados por empresas y otras organizaciones. 

"Desde mayo, hemos notificado a más de 140 revendedores y proveedores de servicios tecnológicos que han sido blanco de Nobelium", escribió. 

"Seguimos investigando, pero hasta la fecha creemos que hasta 14 de estos revendedores y proveedores de servicios fueron comprometidos". 

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible. 

No es la primera vez que Nobelium vuelve a la carga desde SolarWinds, ya que Microsoft anunció en mayo que había vuelto a detectar una serie de ataques del grupo contra organismos gubernamentales, grupos de reflexión, consultores y otras organizaciones. 

Burt dijo que la velocidad de los ataques estaba aumentando. Microsoft a notificado a más de 600 clientes este año de casi 23.000 intentos de intrusión. 

Copyright © 2024 El Correo RD, Santiago de los Caballeros / Creado por @KRLOSDESIGNS