Navegación

La empresa rusa Star Blizzard ataca a más de 100 organizaciones con invitaciones falsas a eventos para ofrecer soluciones de puerta trasera.

fuente: https://thehackernews.com/2026/09/russias-star-blizzard-targets-100.html

Según Microsoft, el grupo de hackers estatales rusos conocido como Star Blizzard ha estado utilizando invitaciones falsas a eventos para engañar a las personas e instalarles una puerta trasera en sus computadoras Windows.

Estas campañas, dirigidas a personas y organizaciones vinculadas a Ucrania, han afectado a más de 100 organizaciones desde enero, principalmente en Estados Unidos y el Reino Unido. Al menos una computadora resultó infectada, pero no se ha revelado el número de organizaciones afectadas.

Las agencias de seguridad de Estados Unidos, Reino Unido, Australia, Canadá y Nueva Zelanda afirmaron en diciembre de 2023 que Star Blizzard casi con certeza opera bajo el Centro 18 del Servicio Federal de Seguridad (FSB) de Rusia. El grupo lleva tiempo robando contraseñas de correo electrónico haciéndose pasar por personas conocidas de sus víctimas.

Para 2023, ya utilizaba invitaciones falsas a conferencias y eventos como señuelo, intercambiando mensajes con la víctima antes de enviarle un enlace malicioso.

Microsoft contabilizó al menos 13 campañas de mayor envergadura este año, cada una con decenas o cientos de correos electrónicos, además del phishing dirigido habitual del grupo. Desde marzo, estas campañas han utilizado cuentas de correo electrónico en sitios web de WordPress y cPanel, y Microsoft está convencida de que el grupo las hackeó con ese propósito. Anteriormente, el grupo utilizaba principalmente servicios de correo electrónico gratuitos como Proton y cuentas de Microsoft para consumidores.

Últimas noticias

25 DE JUNIO, 2026

Nueva puerta trasera de Mistic vinculada a KongTuke en campañas de ClickFix y ModeloRAT

Una nueva puerta trasera sigilosa llamada Mistic se ha desplegado como parte de presuntos ataques con fines financieros dirigidos a múltiples organizaciones de...

Leer artículo →
25 DE JUNIO, 2026

El nuevo malware Gaslight para macOS utiliza la inyección de mensajes para interrumpir el análisis asistido por IA.

Se ha descubierto un implante para macOS basado en Rust, previamente no documentado, que roba información e incorpora una carga útil de inyección directa diseña...

Leer artículo →
25 DE JUNIO, 2026

Sobreviviendo a la era del mito: Richard Bejtlich defiende la NDR.

A pesar de la gran cantidad de telemetría a disposición de los analistas, muchos equipos de operaciones de seguridad tienen dificultades para responder algunas...

Leer artículo →