Connect with us
Anunciate en esta Pagina

EL MUNDO

Hackers rusos están detrás de un nuevo ciberataque en EEUU, según Microsoft

Published

on

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible

AFPWashington, Estados Unidos

El grupo de hackers rusos respaldado por el Estado que llevó a cabo los ciberataques masivos de SolarWinds el año pasado está detrás de un nuevo y continuo ataque contra objetivos estadounidenses y europeos, alertó Microsoft el lunes. 

El Centro de Inteligencia de Amenazas del gigante del software (MSTIC) publicó en una entrada de su blog que el grupo Nobelium estaba intentando acceder a los clientes de servicios de computación en la nube y a otros proveedores de servicios informáticos para infiltrarse en "los gobiernos, los grupos de reflexión y otras empresas a las que prestan servicios".  

MSTIC añadió, al describir el ciberataque como una "actividad de estado-nación", que éste "comparte los rasgos distintivos" del asalto a SolarWinds, una empresa de software con sede en Texas. En aquella ocasión, el objetivo del ataque fue que la base de 300.000 clientes diera a los hackers acceso a un gran número de empresas.  

Washington impuso sanciones en abril y expulsó a diplomáticos rusos en represalia por la supuesta implicación de Moscú en el ataque a SolarWinds, así como por la interferencia electoral y otras actividades hostiles. 

Según MSTIC, el último ataque está en marcha al menos desde mayo, y Nobelium ha desplegado un "conjunto de herramientas diversas y dinámicas que incluyen 'malwares' sofisticados".

"Nobelium ha estado intentando repetir el enfoque que utilizó en ataques anteriores al dirigirse a organizaciones que forman parte de la cadena de suministro global de tecnología de la información", escribió el vicepresidente de Microsoft, Tom Burt, en un blog publicado a última hora del domingo. 

Esta vez, señaló Burt, Nobelium se dirige a los "revendedores", es decir, a las empresas que personalizan los servicios de computación en la nube de Microsoft para que sean utilizados por empresas y otras organizaciones. 

"Desde mayo, hemos notificado a más de 140 revendedores y proveedores de servicios tecnológicos que han sido blanco de Nobelium", escribió. 

"Seguimos investigando, pero hasta la fecha creemos que hasta 14 de estos revendedores y proveedores de servicios fueron comprometidos". 

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible. 

No es la primera vez que Nobelium vuelve a la carga desde SolarWinds, ya que Microsoft anunció en mayo que había vuelto a detectar una serie de ataques del grupo contra organismos gubernamentales, grupos de reflexión, consultores y otras organizaciones. 

Burt dijo que la velocidad de los ataques estaba aumentando. Microsoft a notificado a más de 600 clientes este año de casi 23.000 intentos de intrusión. 


Articulos Recientes

DEPORTES17 minutos ago

De “enana” a candidata olímpica: Rubio apuesta a que Liranyi Alonso llegará a la final de 100 metros

Santo Domingo, República Dominicana. Lo que en 2021 algunos consideraban una apuesta perdida hoy luce como uno de los proyectos...

DEPORTES51 minutos ago

Eury Pérez se roba el show: blanquea a los Piratas y vence a Paul Skenes

Miami. El dominicano Eury Pérez tuvo una noche para enmarcar y se impuso en el esperado duelo de jóvenes lanzadores...

NEW YORK1 hora ago

Nueva York pone la lupa sobre Kalshi y Polymarket por supuesto marketing engañoso

Nueva York. La presidenta del Consejo Municipal de Nueva York, Julie Menin, abrió una investigación sobre las principales plataformas de...

EL PAIS1 hora ago

Viaje electoral con números: JCE gastó US$35,922 para misión en Europa donde votaron 37 mil dominicanos

Santo Domingo, República Dominicana. La Junta Central Electoral (JCE) destinó US$35,922.60, equivalentes a unos RD$2.19 millones, para enviar a dos...

EL MUNDO2 horas ago

Colombia tiembla y De la Espriella estrena gobierno a prueba de terremotos

Bogotá, Colombia. El terremoto que sacudió a Colombia el lunes 10 de agosto se convirtió, apenas tres días después de...

EL PAIS2 horas ago

Comer sano sale caro: FAO alerta por obesidad y costo de la dieta saludable en RD

Santo Domingo, República Dominicana. República Dominicana enfrenta un nuevo desafío en materia de alimentación: combatir los altos niveles de obesidad...

EL PAIS2 horas ago

¿Escuela en riesgo? Informe de Onesvie alerta sobre graves daños estructurales en plantel del Distrito Nacional

Santo Domingo, República Dominicana. Un informe de la Oficina Nacional de Evaluación Sísmica y Vulnerabilidad de Infraestructura y Edificaciones (Onesvie)...

EL PAIS2 horas ago

¿Más carriles, más tapón? Nuevos cambios en Isabel Aguiar y Las Palmas dividen a los conductores

Santo Domingo, República Dominicana. La habilitación de nuevos carriles en las avenidas Isabel Aguiar y Las Palmas ha provocado opiniones...

EN SALUD2 horas ago

Los virus respiratorios no dan tregua: Robert Reid llama a proteger a los niños

Santo Domingo, República Dominicana. Ante la circulación de distintos virus respiratorios en República Dominicana, la directora del Hospital Infantil Dr....

El Cibao2 horas ago

La Vega entra en modo reparación: ADP denuncia carencias en unos 45 centros educativos

La Vega, República Dominicana. A pocos días del inicio del año escolar 2026-2027, alrededor de 45 centros educativos de la...

Facebook

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible

AFPWashington, Estados Unidos

El grupo de hackers rusos respaldado por el Estado que llevó a cabo los ciberataques masivos de SolarWinds el año pasado está detrás de un nuevo y continuo ataque contra objetivos estadounidenses y europeos, alertó Microsoft el lunes. 

El Centro de Inteligencia de Amenazas del gigante del software (MSTIC) publicó en una entrada de su blog que el grupo Nobelium estaba intentando acceder a los clientes de servicios de computación en la nube y a otros proveedores de servicios informáticos para infiltrarse en "los gobiernos, los grupos de reflexión y otras empresas a las que prestan servicios".  

MSTIC añadió, al describir el ciberataque como una "actividad de estado-nación", que éste "comparte los rasgos distintivos" del asalto a SolarWinds, una empresa de software con sede en Texas. En aquella ocasión, el objetivo del ataque fue que la base de 300.000 clientes diera a los hackers acceso a un gran número de empresas.  

Washington impuso sanciones en abril y expulsó a diplomáticos rusos en represalia por la supuesta implicación de Moscú en el ataque a SolarWinds, así como por la interferencia electoral y otras actividades hostiles. 

Según MSTIC, el último ataque está en marcha al menos desde mayo, y Nobelium ha desplegado un "conjunto de herramientas diversas y dinámicas que incluyen 'malwares' sofisticados".

"Nobelium ha estado intentando repetir el enfoque que utilizó en ataques anteriores al dirigirse a organizaciones que forman parte de la cadena de suministro global de tecnología de la información", escribió el vicepresidente de Microsoft, Tom Burt, en un blog publicado a última hora del domingo. 

Esta vez, señaló Burt, Nobelium se dirige a los "revendedores", es decir, a las empresas que personalizan los servicios de computación en la nube de Microsoft para que sean utilizados por empresas y otras organizaciones. 

"Desde mayo, hemos notificado a más de 140 revendedores y proveedores de servicios tecnológicos que han sido blanco de Nobelium", escribió. 

"Seguimos investigando, pero hasta la fecha creemos que hasta 14 de estos revendedores y proveedores de servicios fueron comprometidos". 

Microsoft instó a sus clientes a comprobar sus medidas de seguridad, utilizando la autentificación multifactorial siempre que sea posible. 

No es la primera vez que Nobelium vuelve a la carga desde SolarWinds, ya que Microsoft anunció en mayo que había vuelto a detectar una serie de ataques del grupo contra organismos gubernamentales, grupos de reflexión, consultores y otras organizaciones. 

Burt dijo que la velocidad de los ataques estaba aumentando. Microsoft a notificado a más de 600 clientes este año de casi 23.000 intentos de intrusión. 

Copyright © 2024 El Correo RD, Santiago de los Caballeros / Creado por @KRLOSDESIGNS