Connect with us
Anunciate en esta Pagina

EL MUNDO

Hackers rusos están detrás de un nuevo ciberataque en EEUU, según Microsoft

Published

on

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible

AFPWashington, Estados Unidos

El grupo de hackers rusos respaldado por el Estado que llevó a cabo los ciberataques masivos de SolarWinds el año pasado está detrás de un nuevo y continuo ataque contra objetivos estadounidenses y europeos, alertó Microsoft el lunes. 

El Centro de Inteligencia de Amenazas del gigante del software (MSTIC) publicó en una entrada de su blog que el grupo Nobelium estaba intentando acceder a los clientes de servicios de computación en la nube y a otros proveedores de servicios informáticos para infiltrarse en "los gobiernos, los grupos de reflexión y otras empresas a las que prestan servicios".  

MSTIC añadió, al describir el ciberataque como una "actividad de estado-nación", que éste "comparte los rasgos distintivos" del asalto a SolarWinds, una empresa de software con sede en Texas. En aquella ocasión, el objetivo del ataque fue que la base de 300.000 clientes diera a los hackers acceso a un gran número de empresas.  

Washington impuso sanciones en abril y expulsó a diplomáticos rusos en represalia por la supuesta implicación de Moscú en el ataque a SolarWinds, así como por la interferencia electoral y otras actividades hostiles. 

Según MSTIC, el último ataque está en marcha al menos desde mayo, y Nobelium ha desplegado un "conjunto de herramientas diversas y dinámicas que incluyen 'malwares' sofisticados".

"Nobelium ha estado intentando repetir el enfoque que utilizó en ataques anteriores al dirigirse a organizaciones que forman parte de la cadena de suministro global de tecnología de la información", escribió el vicepresidente de Microsoft, Tom Burt, en un blog publicado a última hora del domingo. 

Esta vez, señaló Burt, Nobelium se dirige a los "revendedores", es decir, a las empresas que personalizan los servicios de computación en la nube de Microsoft para que sean utilizados por empresas y otras organizaciones. 

"Desde mayo, hemos notificado a más de 140 revendedores y proveedores de servicios tecnológicos que han sido blanco de Nobelium", escribió. 

"Seguimos investigando, pero hasta la fecha creemos que hasta 14 de estos revendedores y proveedores de servicios fueron comprometidos". 

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible. 

No es la primera vez que Nobelium vuelve a la carga desde SolarWinds, ya que Microsoft anunció en mayo que había vuelto a detectar una serie de ataques del grupo contra organismos gubernamentales, grupos de reflexión, consultores y otras organizaciones. 

Burt dijo que la velocidad de los ataques estaba aumentando. Microsoft a notificado a más de 600 clientes este año de casi 23.000 intentos de intrusión. 


Articulos Recientes

EL PAIS20 horas ago

Golpe al microtráfico: Dintel incauta drogas, armas y más de RD$700 mil en operativos

Redacción.– La Policía Nacional de la República Dominicana, a través de la Dirección Central de Inteligencia (Dintel) y en coordinación...

Home21 horas ago

Tragedia en Cabarete: accidente de motocicletas deja dos muertos y un herido

Puerto Plata.– La noche del miércoles se registró un trágico accidente de tránsito en Cabarete, que dejó como saldo dos...

DEPORTES21 horas ago

Oneil Cruz hace historia con misil de 119 mph en victoria de los Piratas

El dominicano vuelve a sorprender con uno de los batazos más fuertes de la temporada PITTSBURGH.– El dominicano Oneil Cruz...

DEPORTES21 horas ago

🔥 Caminero decide con jonrón en la novena y Rays remontan épicamente a los White Sox

Chicago.– El dominicano Junior Caminero volvió a ser la figura clave al conectar un jonrón decisivo que lideró la remontada...

EL PAIS21 horas ago

🚨 Roban vehículo en San Francisco de Macorís: ofrecen recompensa por información del caso

Autoridades investigan el robo de un Toyota Corolla rojo vino en la entrada del municipio San Francisco de Macorís, Duarte.–...

EL MUNDO21 horas ago

Brasil hace historia: la custodia compartida de mascotas ya es ley en divorcios

Río de Janeiro.- Brasil ha aprobado una nueva ley que regula la custodia compartida de mascotas en casos de divorcio...

EL MUNDO21 horas ago

Trump desafía a Irán: mantiene bloqueo naval pese a reapertura del estrecho de Ormuz

EE.UU. endurece su postura mientras crece la tensión en Medio Oriente Washington, 17 abr (EFE).- El presidente de Donald Trump...

EL PAIS1 día ago

Lo que parecía un viaje normal terminó en sorpresa: descubren carga oculta en autobús en plena carretera

Santo Domingo. — Agentes de la Dirección Nacional de Control de Drogas (DNCD), junto a miembros del Ministerio Público de...

EL DINERO1 día ago

Lo que acaba de pasar con este sector clave en RD podría impactar tu bolsillo más de lo que imaginas

La Vega. — El Banco de Reservas de la República Dominicana (Banreservas) anunció la asignación de RD$12,000 millones para financiar...

EL MUNDO1 día ago

Petro rompe el silencio: admite fracaso de la paz en Colombia y lanza polémicas declaraciones en España

Barcelona, España. — El presidente de Colombia, Gustavo Petro, aseguró que el fracaso de su ambiciosa política de “paz total”...

Facebook

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible

AFPWashington, Estados Unidos

El grupo de hackers rusos respaldado por el Estado que llevó a cabo los ciberataques masivos de SolarWinds el año pasado está detrás de un nuevo y continuo ataque contra objetivos estadounidenses y europeos, alertó Microsoft el lunes. 

El Centro de Inteligencia de Amenazas del gigante del software (MSTIC) publicó en una entrada de su blog que el grupo Nobelium estaba intentando acceder a los clientes de servicios de computación en la nube y a otros proveedores de servicios informáticos para infiltrarse en "los gobiernos, los grupos de reflexión y otras empresas a las que prestan servicios".  

MSTIC añadió, al describir el ciberataque como una "actividad de estado-nación", que éste "comparte los rasgos distintivos" del asalto a SolarWinds, una empresa de software con sede en Texas. En aquella ocasión, el objetivo del ataque fue que la base de 300.000 clientes diera a los hackers acceso a un gran número de empresas.  

Washington impuso sanciones en abril y expulsó a diplomáticos rusos en represalia por la supuesta implicación de Moscú en el ataque a SolarWinds, así como por la interferencia electoral y otras actividades hostiles. 

Según MSTIC, el último ataque está en marcha al menos desde mayo, y Nobelium ha desplegado un "conjunto de herramientas diversas y dinámicas que incluyen 'malwares' sofisticados".

"Nobelium ha estado intentando repetir el enfoque que utilizó en ataques anteriores al dirigirse a organizaciones que forman parte de la cadena de suministro global de tecnología de la información", escribió el vicepresidente de Microsoft, Tom Burt, en un blog publicado a última hora del domingo. 

Esta vez, señaló Burt, Nobelium se dirige a los "revendedores", es decir, a las empresas que personalizan los servicios de computación en la nube de Microsoft para que sean utilizados por empresas y otras organizaciones. 

"Desde mayo, hemos notificado a más de 140 revendedores y proveedores de servicios tecnológicos que han sido blanco de Nobelium", escribió. 

"Seguimos investigando, pero hasta la fecha creemos que hasta 14 de estos revendedores y proveedores de servicios fueron comprometidos". 

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible. 

No es la primera vez que Nobelium vuelve a la carga desde SolarWinds, ya que Microsoft anunció en mayo que había vuelto a detectar una serie de ataques del grupo contra organismos gubernamentales, grupos de reflexión, consultores y otras organizaciones. 

Burt dijo que la velocidad de los ataques estaba aumentando. Microsoft a notificado a más de 600 clientes este año de casi 23.000 intentos de intrusión. 

Copyright © 2024 El Correo RD, Santiago de los Caballeros / Creado por @KRLOSDESIGNS