Navegación

La empresa rusa Star Blizzard ataca a más de 100 organizaciones con invitaciones falsas a eventos para ofrecer soluciones de puerta trasera.

fuente: https://thehackernews.com/2026/09/russias-star-blizzard-targets-100.html

Según Microsoft, el grupo de hackers estatales rusos conocido como Star Blizzard ha estado utilizando invitaciones falsas a eventos para engañar a las personas e instalarles una puerta trasera en sus computadoras Windows.

Estas campañas, dirigidas a personas y organizaciones vinculadas a Ucrania, han afectado a más de 100 organizaciones desde enero, principalmente en Estados Unidos y el Reino Unido. Al menos una computadora resultó infectada, pero no se ha revelado el número de organizaciones afectadas.

Las agencias de seguridad de Estados Unidos, Reino Unido, Australia, Canadá y Nueva Zelanda afirmaron en diciembre de 2023 que Star Blizzard casi con certeza opera bajo el Centro 18 del Servicio Federal de Seguridad (FSB) de Rusia. El grupo lleva tiempo robando contraseñas de correo electrónico haciéndose pasar por personas conocidas de sus víctimas.

Para 2023, ya utilizaba invitaciones falsas a conferencias y eventos como señuelo, intercambiando mensajes con la víctima antes de enviarle un enlace malicioso.

Microsoft contabilizó al menos 13 campañas de mayor envergadura este año, cada una con decenas o cientos de correos electrónicos, además del phishing dirigido habitual del grupo. Desde marzo, estas campañas han utilizado cuentas de correo electrónico en sitios web de WordPress y cPanel, y Microsoft está convencida de que el grupo las hackeó con ese propósito. Anteriormente, el grupo utilizaba principalmente servicios de correo electrónico gratuitos como Proton y cuentas de Microsoft para consumidores.

Últimas noticias

30 DE SEPTIEMBRE, 2026

101 paquetes npm maliciosos añaden las cuentas de WhatsApp de los desarrolladores a grupos sin su consentimiento.

Investigadores de ciberseguridad han identificado un conjunto de 101 paquetes npm utilizados para atraer a desarrolladores a una campaña de suscripción a grupos...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Un ataque de phishing dirigido a altos ejecutivos estadounidenses roba sesiones de Microsoft 365 e implementa herramientas RMM para acceso remoto.

Investigadores de ANY.RUN rastrearon una campaña de phishing dirigida a CSuite en EE. UU. a través de 351 análisis en entornos aislados, con un 51 % de los enví...

Leer artículo →
30 DE SEPTIEMBRE, 2026

El FBI y la policía holandesa arrestaron al presunto líder del grupo de hackers ShinyHunters.

El director del FBI, Kash Patel, anunció la detención de un presunto líder de ShinyHunters, el grupo de ciberextorsión vinculado a ataques en Estados Unidos, lo...

Leer artículo →