Microsoft registra más de 1.400 ataques a nivel mundial de un grupo de hackers ruso

Microsoft registra más de 1.400 ataques a nivel mundial de un grupo de hackers ruso
Microsoft ha registrado unas 1.400 alertas a nivel mundial de ataques perpetrados por un grupo de hackers rusos que se hacen llamar Strontium. Los ciberatacantes habrían estado entrando en dispositivos IoT (Internet de las cosas), de varios estados, partidos políticos y ONGs.

Al parecer, los ciberataques del grupo ruso se habrían llevado a cabo explotando fallos de seguridad presentes en tres dispositivos IoT: teléfonos de voz con IP, decodificadores de vídeo y impresoras de oficina. Fue en el pasado mes de abril cuando el equipo de investigación de seguridad de Microsoft detectó una infraestructura perteneciente a Strontium en varios dispositivos externos.

En dos de los tres casos, la contraseña seguía siendo la que venía de serie al adquirir el producto. En el tercer caso, el dispositivo no tenía instalada la última actualización de seguridad. Una vez accedido al dispositivo, se movieron por la red privada de las organizaciones de un dispositivo a otro, rastreando el contenido e intentando acceder a otros sistemas con datos más relevantes y de más valor para el grupo.

Microsoft ha concluido que Stronium está detrás de los ataques pero no ha podido determinar cuáles eran los objetivos que perseguían los hackers ya que se ha descubierto la intrusión en una fase muy inicial.

Comentarios (0)


No hay comentarios
 

Comenta esta noticia

Nombre
Correo (no se visualiza en la web)
Comentarios
Es necesario revisar y aceptar las políticas de privacidad

Revisar política de publicidad