Advierte Microsoft por hackers rusos contra gobiernos y empresas TI

Microsoft advirtió sobre el incremento de actividad del grupo de hackers rusos, NOBELIUM, en contra de empresas de Tecnologías de la Información (TI) y gobiernos.

La empresa de Redmond aseguró que a pesar de una oleada de ataques, estos no tuvieron éxito en su mayoría, pues hasta el momento sólo conocen tres entidades que se vieron comprometidas, aunque no revelaron quiénes y de qué país son.

Microsoft detalló que dichos ataques fueron dirigidos a organizaciones específicas, principalmente empresas de TI que fueron el 57 por ciento del total de ataques, seguidas por el gobierno con 20 por ciento, y porcentajes menores para organizaciones no gubernamentales y think tanks, así como servicios financieros.

Dijo que la actividad se centró principalmente en organizaciones de Estados Unidos con alrededor del 45 por ciento, seguido por el 10 por ciento en el Reino Unido y un número menor de Alemania y Canadá.  En total, los ataques permearon 36 países.

☝?#Opinión | Aspectos económicos del ransomware

“Como parte de nuestra investigación sobre esta actividad en curso, también detectamos malware que roba información en una máquina que pertenece a uno de nuestros agentes de atención al cliente con acceso a la información básica de la cuenta de un pequeño número de nuestros clientes. El actor usó esta información en algunos casos para lanzar ataques altamente dirigidos como parte de su campaña más amplia. Respondimos rápidamente, eliminamos el acceso y aseguramos el dispositivo.

“La investigación está en curso, pero podemos confirmar que nuestros agentes de soporte están configurados con el conjunto mínimo de permisos requeridos como parte de nuestro enfoque de ‘acceso menos privilegiado’ de Zero Trust a la información del cliente. Estamos notificando a todos los clientes afectados y los apoyamos para garantizar que sus cuentas permanezcan seguras”, afirmó Microsoft.