Microsoft denunció un ataque informático de Rusia contra las cuentas de correo de altos directivos de la compañía

La empresa de software identificó a los ciberdelincuentes como “Midnight Blizzard”, a quienes los gobiernos de Estados Unidos y Reino Unido han vinculado con el Servicio de Inteligencia Exterior del Kremlin

Guardar
Microsoft denunció un ataque informático
Microsoft denunció un ataque informático de Rusia contra las cuentas de correo de altos directivos de la compañía. (REUTERS/Kacper Pempel/Illustration)

Un grupo de piratas informáticos relacionado con el servicio de espionaje ruso accedió a los correos electrónicos de altos directivos de Microsoft, según reveló este viernes la compañía a través de un documento oficial.

Microsoft identificó a los ciberdelincuentes como “Midnight Blizzard”, a quienes los gobiernos de Estados Unidos y Reino Unido han vinculado con el Servicio de Inteligencia Exterior de Rusia.

“Este actor es conocido por apuntar principalmente a gobiernos, entidades diplomáticas, organizaciones no gubernamentales y proveedores de servicios de TI (Tecnologías de la Información) principalmente en Estados Unidos y Europa”, explicó Microsoft en su blog en agosto del año pasado, cuando denunció un ataque previo.

“Se enfoca en recopilar información de inteligencia a través de un espionaje de largo aliento y constante sobre intereses extranjeros”, añadió.

Según Microsoft, “Midnight Blizzard”, también conocido como “Nobelium”, opera desde principios de 2018.

El último ataque fue detectado el 12 de enero por el equipo de seguridad de Microsoft, que activó las defensas que impidieron el acceso de los hackers, según informó la empresa.

La empresa de software identificó
La empresa de software identificó a los ciberdelincuentes como “Midnight Blizzard”, a quienes los gobiernos de Estados Unidos y Reino Unido han vinculado con el Servicio de Inteligencia Exterior del Kremlin. (Europa Press)

El incidente se inició en noviembre del año pasado, cuando los piratas informáticos lograron introducir una contraseña que les permitió entrar en algunas cuentas de correo corporativas de Microsoft, entre ellas las de altos directivos y miembros del equipo de seguridad.

La empresa aseguró que no hay pruebas de que los atacantes hayan accedido a cuentas de clientes, sistemas de producción, código fuente o software de inteligencia artificial de Microsoft.

“Ante la realidad de que los actores amenazantes disponen de recursos y financiación de estados nacionales, estamos ajustando el equilibrio que necesitamos entre seguridad y riesgo empresarial”, afirmó la compañía.

“Actuaremos inmediatamente para aplicar nuestros estándares de seguridad actuales a los sistemas antiguos propiedad de Microsoft y a los procesos comerciales internos, incluso si esos cambios implican interrupciones en los procesos comerciales existentes”, concluyó.

El Gobierno de EEUU considera a Nobelium como parte del servicio ruso de inteligencia, y le atribuye varios intentos de infiltrar agencias estadounidenses e incluso el Departamento de Defensa, así como del hackeo del Comité Nacional Demócrata en 2016.

Este grupo de hackers también fue responsable del ataque masivo al software de gestión de redes SolarWinds que se descubrió a finales de 2020.

Para entonces, los ciberdelincuentes introdujeron un acceso oculto en el código de SolarWinds que les facilitó infiltrarse en nueve agencias federales y otros 100 clientes.

El Gobierno de EEUU considera
El Gobierno de EEUU considera a Nobelium como parte del servicio ruso de inteligencia, y le atribuye varios intentos de infiltrar agencias estadounidenses e incluso el Departamento de Defensa. (AP/Andy Wong)

Los servicios de Microsoft presentan graves fallos de seguridad por los escasos requisitos de autenticación, las cuentas de prueba y la facilidad para crear nuevas cuentas, según han denunciado reiteradamente funcionarios gubernamentales y expertos en seguridad.

En septiembre del año pasado, Hackers respaldados por el régimen de Irán llevaron a cabo una serie de ataques cibernéticos dirigidos hacia empresas farmacéuticas, de defensa y de satélites en Estados Unidos y en varias partes del mundo, según informó Microsoft en un comunicado.

Estos piratas informáticos lograron infiltrarse con éxito en miles de organizaciones que han sido blanco de sus ataques. Utilizaron una técnica de piratería altamente efectiva, lo que resalta la determinación de los grupos de hackers con sede en Teherán para acceder a información de inteligencia valiosa, detalló la compañía.

El régimen de sanciones impuesto por Estados Unidos ha intentado restringir el acceso de Irán a equipos militares y, según un informe de un panel de las Naciones Unidas, en algunos casos ha disuadido a empresas occidentales de suministrar productos médicos a Irán.

Aunque resulta complicado determinar las motivaciones precisas detrás de los ataques cibernéticos a empresas farmacéuticas, de defensa y de satélites, las sanciones han aumentado el incentivo para que Irán busque secretos comerciales pertenecientes a empresas extranjeras, según lo explicó Sherrod DeGrippo, director de estrategia de inteligencia de amenazas de Microsoft.

(Con información de AFP y EFE)

Últimas Noticias

Operación Furia Épica: Estados Unidos destruyó cerca de 6.000 objetivos iraníes en trece días de ofensiva militar

Entre estos blancos se incluyen más de 60 buques, de los cuales al menos 30 eran embarcaciones especializadas en el despliegue de minas en el estrecho de Ormuz

Operación Furia Épica: Estados Unidos

El comercio exterior estadounidense registra su mayor descenso mensual del déficit en más de un año

La balanza comercial de Estados Unidos experimentó una mejora significativa en enero, con una reducción de USD 18.000 millones respecto a diciembre, influida por factores coyunturales y ajustes normativos recientes

El comercio exterior estadounidense registra

Las solicitudes de ayuda por desempleo en Estados Unidos bajan a 213.000 en marzo

El dato semanal divulgado por el Departamento de Trabajo refleja una disminución en los despidos y confirma la persistencia de obstáculos para quienes intentan reingresar al mercado laboral estadounidense, en un escenario de inflación elevada y escasa generación de vacantes

Las solicitudes de ayuda por

Un hombre armado embistió su vehículo contra una sinagoga en Michigan: la policía abatió al atacante

Un incidente con tirador activo y un incendio movilizó a las autoridades locales y federales en la sinagoga Temple Israel, en las afueras de Detroit, mientras la información sobre posibles víctimas seguía en desarrollo

Un hombre armado embistió su

Retiran más de 550.000 autos por un problema que podría aumentar el riesgo de lesiones en caso de accidente

La medida alcanza unidades fabricadas entre 2021 y 2024 debido a un defecto en el mecanismo de los respaldos de la segunda fila que puede impedir su fijación adecuada tras un ajuste

Retiran más de 550.000 autos