fuente: https://thehackernews.com/2026/09/russias-star-blizzard-targets-100.html
Según Microsoft, el grupo de hackers estatales rusos conocido como Star Blizzard ha estado utilizando invitaciones falsas a eventos para engañar a las personas e instalarles una puerta trasera en sus computadoras Windows.
Estas campañas, dirigidas a personas y organizaciones vinculadas a Ucrania, han afectado a más de 100 organizaciones desde enero, principalmente en Estados Unidos y el Reino Unido. Al menos una computadora resultó infectada, pero no se ha revelado el número de organizaciones afectadas.
Las agencias de seguridad de Estados Unidos, Reino Unido, Australia, Canadá y Nueva Zelanda afirmaron en diciembre de 2023 que Star Blizzard casi con certeza opera bajo el Centro 18 del Servicio Federal de Seguridad (FSB) de Rusia. El grupo lleva tiempo robando contraseñas de correo electrónico haciéndose pasar por personas conocidas de sus víctimas.
Para 2023, ya utilizaba invitaciones falsas a conferencias y eventos como señuelo, intercambiando mensajes con la víctima antes de enviarle un enlace malicioso.
Microsoft contabilizó al menos 13 campañas de mayor envergadura este año, cada una con decenas o cientos de correos electrónicos, además del phishing dirigido habitual del grupo. Desde marzo, estas campañas han utilizado cuentas de correo electrónico en sitios web de WordPress y cPanel, y Microsoft está convencida de que el grupo las hackeó con ese propósito. Anteriormente, el grupo utilizaba principalmente servicios de correo electrónico gratuitos como Proton y cuentas de Microsoft para consumidores.
Los equipos de seguridad nunca han tenido tantos datos de IP a su disposición. Cada día, los analistas procesan fuentes de enriquecimiento, datos de geolocaliza...
Leer artículo →Una investigación de WIRED halló decenas de imágenes y videos "deepfake" desnudados artificialmente en el sitio web de Grok, que incluyen representaci...
Leer artículo →Además: la búsqueda de errores con IA impulsa el mayor "Martes de Parches" de la historia de Microsoft, el grupo de ransomware ShinyHunters explota un...
Leer artículo →