Los hackers rusos están utilizando como arma las contraseñas robadas de Microsoft

La empresa tecnológica alertó a sus clientes sobre intentos de hackeo usando contraseñas robadas y reafirma su compromiso para garantizar la ciberseguridad

Guardar
En respuesta al incremento de
En respuesta al incremento de intentos de accesos no autorizados, la empresa tecnológica ajusta su estrategia de seguridad (REUTERS/Gonzalo Fuentes)

Un grupo de hackers patrocinado por el estado ruso que robó datos sensibles de ejecutivos de Microsoft Corp. está intentando aprovechar esa información para comprometer el código fuente y los sistemas internos de la compañía, según el gigante tecnológico.

Un grupo de hackers que Microsoft identificó por primera vez en enero, llamado Midnight Blizzard, tuvo más acceso no autorizado del que se pensaba anteriormente, dijo la compañía el viernes. Los hackers, también conocidos como Cozy Bear y APT29, fueron previamente capturados accediendo a correos electrónicos que pertenecían a líderes senior, incluidos ejecutivos de ciberseguridad y legales. La compañía dijo que los sistemas orientados al cliente no parecen haberse comprometido.

Se sospecha que los hackers rusos han aumentado diez veces su volumen de intentos de ataques de rociado de contraseñas, una técnica en la cual los intrusos intentan utilizar múltiples contraseñas en nombres de usuario específicos para tratar de vulnerar cuentas de alto valor. El grupo también intenta usar secretos compartidos entre Microsoft y sus clientes por correo electrónico. Microsoft ahora está alertando a los clientes sobre el problema y ayudando a mitigar el problema.

“En las últimas semanas, hemos visto evidencia de que Midnight Blizzard está utilizando información inicialmente extraída de nuestros sistemas de correo electrónico corporativo para obtener, o intentar obtener, acceso no autorizado. Esto ha incluido el acceso a algunos de los repositorios de código fuente y sistemas internos de la empresa”, dijo Microsoft en una publicación de blog.

La empresa aseguró que, de momento, no han comprobado con pruebas fehacientes de que el grupo de hacerks haya comprometido los sistemas de atención al cliente que alojan en sus servidores y sistemas.

“El ataque en curso de Midnight Blizzard se caracteriza por un compromiso sostenido, significativo de los recursos del actor de la amenaza, coordinación y enfoque. Puede estar utilizando la información que ha obtenido para acumular una imagen de áreas para atacar y mejorar su capacidad para hacerlo”, concluyeron.

Pese a los ciberataques, hasta
Pese a los ciberataques, hasta ahora, sistemas de atención al cliente de Microsoft no han sido comprometidos

Finalmente, Microsoft sostuvo que aumentó su inversión en seguridad y ha perfeccionado sus accionar para defenderse de ataques digitales, coordinando control y medidas de seguimiento.

Anteriormente, en enero, la empresa tecnológica informó haber detectado un ciberataque de parte de Nobelium, otro grupo ruso que buscó vulnerar los correos electrónicos de altos directivos de la compañía. En aquella oportunidad, Microsoft afirmó que ninguno de los piratas digitales consiguieron hacerse de la base de datos y tampoco afectaron su sistema operativo.

©2024 Bloomberg L.P.

Últimas Noticias

Estas 12 ciudades de EEUU serán azotadas por una poderosa tormenta, algunas con al menos 30 centímetros de nieve

Una intensa tormenta se aproxima con condiciones de ventisca en el Atlántico Medio y el Noreste, donde cerca de 80 millones de personas esperan impactos que varían de moderados a extremos

Estas 12 ciudades de EEUU

La FDA cambia de postura y revisará la vacuna antigripal basada en ARNm de Moderna

Tras el rechazo inicial, la agencia estadounidense aceptó analizar los datos de los ensayos clínicos del inmunizante. En caso de ser aprobado, beneficiará a los adultos mayores

La FDA cambia de postura

El déficit comercial de Estados Unidos sigue alto a pesar de la política arancelaria de Trump

El déficit comercial de bienes alcanza un récord. El comercio se desplaza de China a otros exportadores asiáticos

El déficit comercial de Estados

¿Puede la dieta cetogénica atenuar los síntomas de la esquizofrenia? Lo que dice la evidencia científica

Los posibles efectos de la dieta cetogénica en trastornos psiquiátricos como la esquizofrenia han generado debate entre investigadores y profesionales de la salud, quienes analizan los límites y alcances de la evidencia disponible en nutrición y medicina mental

¿Puede la dieta cetogénica atenuar

La ira popular arde en Irán tras la represión, mientras Trump apuesta a que la presencia militar acelere resultados diplomáticos

Washington encamina las conversaciones nucleares con Teherán luego de la violenta reacción del régimen que mató a miles de manifestantes opositores. La indignación generalizada no ha disminuido, aseguran los iraníes

La ira popular arde en