Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft advierte sobre la ampliación de los ataques de espionaje APT29 dirigidos a organizaciones globales
  • Tecnología

Microsoft advierte sobre la ampliación de los ataques de espionaje APT29 dirigidos a organizaciones globales

teknomers 26 de Ocak de 2024 (Last updated: 26 de Ocak de 2024) 4 minutes read
Microsoft advierte sobre la ampliación de los ataques de espionaje


26 de enero de 2024Sala de redacciónInteligencia de amenazas/ataque cibernético

Microsoft dijo el jueves que los actores de amenazas patrocinados por el estado ruso responsables de un ciberataque a sus sistemas a fines de noviembre de 2023 han estado apuntando a otras organizaciones y que actualmente está comenzando a notificarles.

La noticia se produce un día después de que Hewlett Packard Enterprise (HPE) revelara que había sido víctima de un ataque perpetrado por un grupo de piratas informáticos rastreado como APT29que también se conoce como BlueBravo, Cloaked Ursa, Cozy Bear, Midnight Blizzard (anteriormente Nobelium) y The Dukes.

“Se sabe que este actor de amenazas apunta principalmente a gobiernos, entidades diplomáticas, organizaciones no gubernamentales (ONG) y proveedores de servicios de TI, principalmente en los EE. UU. y Europa”, dijo el equipo de Microsoft Threat Intelligence. dicho en un nuevo aviso.

La seguridad cibernética

El objetivo principal de estas misiones de espionaje es recopilar información sensible que sea de interés estratégico para Rusia manteniendo puntos de apoyo durante largos períodos de tiempo sin llamar la atención.

La última divulgación indica que la escala de la campaña puede haber sido mayor de lo que se pensaba anteriormente. El gigante tecnológico, sin embargo, no reveló qué otras entidades fueron señaladas.

Las operaciones de APT29 implican el uso de cuentas legítimas pero comprometidas para obtener y ampliar el acceso dentro de un entorno objetivo y pasar desapercibidos. También se sabe que identifica y abusa de las aplicaciones OAuth para moverse lateralmente a través de infraestructuras de nube y para actividades posteriores al compromiso, como la recopilación de correo electrónico.

“Utilizan diversos métodos de acceso inicial que van desde credenciales robadas hasta ataques a la cadena de suministro, explotación de entornos locales para moverse lateralmente a la nube y explotación de la cadena de confianza de los proveedores de servicios para obtener acceso a clientes intermedios”, señaló Microsoft.

Otra táctica notable implica el uso de cuentas de usuario violadas para crear, modificar y otorgar altos permisos a aplicaciones OAuth que pueden usar indebidamente para ocultar actividad maliciosa. Esto permite a los actores de amenazas mantener el acceso a las aplicaciones, incluso si pierden el acceso a la cuenta inicialmente comprometida, señaló la compañía.

Estas aplicaciones OAuth maliciosas se utilizan en última instancia para autenticarse en Microsoft Exchange Online y apuntar a cuentas de correo electrónico corporativas de Microsoft para filtrar datos de interés.

La seguridad cibernética

En el incidente dirigido a Microsoft en noviembre de 2023, el actor de amenazas utilizó un ataque de pulverización de contraseñas para infiltrarse con éxito en una cuenta de inquilino de prueba heredada que no era de producción y que no tenía habilitada la autenticación multifactor (MFA).

Dichos ataques se lanzan desde una infraestructura de proxy residencial distribuida para ocultar sus orígenes, lo que permite al actor de la amenaza interactuar con el inquilino comprometido y con Exchange Online a través de una vasta red de direcciones IP que también utilizan usuarios legítimos.

“El uso de servidores proxy residenciales por parte de Midnight Blizzard para ofuscar las conexiones hace que la detección tradicional basada en indicadores de compromiso (IoC) sea inviable debido a la alta tasa de cambio de direcciones IP”, dijo Redmond, lo que requiere que las organizaciones tomen medidas para defenderse contra aplicaciones OAuth no autorizadas y la pulverización de contraseñas. .

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: MIRAR. El oficial quiere detener al sospechoso que huye arrojándole una caja de refrigerador, pero eso termina fatalmente
Next: RB Leipzig: dos jugadores jóvenes suspendidos tras escándalo de racismo

Related Stories

Google quiere hacer que el smartphone de los niños sea
  • Tecnología

Google quiere hacer que el smartphone de los niños sea más fácil de supervisar.

teknomers 17 de Haziran de 2026
Se sabe por qué SpaceX alquila su superordenador a Anthropic,
  • Tecnología

Se sabe por qué SpaceX alquila su superordenador a Anthropic, y es bastante embarazoso.

teknomers 17 de Haziran de 2026
Copa del Mundo: l'Arcom comenzó a interrumpir en pleno partido
  • Tecnología

Copa del Mundo: l’Arcom comenzó a interrumpir en pleno partido las transmisiones en streaming ilegales

teknomers 17 de Haziran de 2026

You May Have Missed

Récords, un "gran honor" y una gran respuesta a Mbappé:
  • Deporte

Récords, un “gran honor” y una gran respuesta a Mbappé: la noche de leyenda de Lionel Messi, aún imparable a sus 39 años

teknomers 17 de Haziran de 2026
  • General

«En su momento, parecía imposible»: los secretos de Fire Point, la joya de la defensa ucraniana

teknomers 17 de Haziran de 2026
  • General

Equipos se apresuran a rescatar a personas tras el accidente de un pequeño avión en una carretera de Texas

teknomers 17 de Haziran de 2026
Google quiere hacer que el smartphone de los niños sea
  • Tecnología

Google quiere hacer que el smartphone de los niños sea más fácil de supervisar.

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.