Navegación

La empresa rusa Star Blizzard ataca a más de 100 organizaciones con invitaciones falsas a eventos para ofrecer soluciones de puerta trasera.

fuente: https://thehackernews.com/2026/09/russias-star-blizzard-targets-100.html

Según Microsoft, el grupo de hackers estatales rusos conocido como Star Blizzard ha estado utilizando invitaciones falsas a eventos para engañar a las personas e instalarles una puerta trasera en sus computadoras Windows.

Estas campañas, dirigidas a personas y organizaciones vinculadas a Ucrania, han afectado a más de 100 organizaciones desde enero, principalmente en Estados Unidos y el Reino Unido. Al menos una computadora resultó infectada, pero no se ha revelado el número de organizaciones afectadas.

Las agencias de seguridad de Estados Unidos, Reino Unido, Australia, Canadá y Nueva Zelanda afirmaron en diciembre de 2023 que Star Blizzard casi con certeza opera bajo el Centro 18 del Servicio Federal de Seguridad (FSB) de Rusia. El grupo lleva tiempo robando contraseñas de correo electrónico haciéndose pasar por personas conocidas de sus víctimas.

Para 2023, ya utilizaba invitaciones falsas a conferencias y eventos como señuelo, intercambiando mensajes con la víctima antes de enviarle un enlace malicioso.

Microsoft contabilizó al menos 13 campañas de mayor envergadura este año, cada una con decenas o cientos de correos electrónicos, además del phishing dirigido habitual del grupo. Desde marzo, estas campañas han utilizado cuentas de correo electrónico en sitios web de WordPress y cPanel, y Microsoft está convencida de que el grupo las hackeó con ese propósito. Anteriormente, el grupo utilizaba principalmente servicios de correo electrónico gratuitos como Proton y cuentas de Microsoft para consumidores.

Últimas noticias

14 DE JUNIO, 2026

152 extensiones de Chrome ocultan el rastreo de anuncios y falsifican el tráfico de búsqueda de Google

Se ha descubierto que 152 extensiones de "fondos de pantalla animados" de Chrome en la Chrome Web Store registran en secreto datos de los usuarios y f...

Leer artículo →
14 DE JUNIO, 2026

Maine desactiva su portal de reporte de filtraciones de datos tras notificaciones falsas sobre VRChat y Discord

La Oficina del Fiscal General de Maine ha desactivado temporalmente su base de datos pública de reporte de filtraciones de datos tras descubrir que una entidad...

Leer artículo →
14 DE JUNIO, 2026

Criminal IP en Infosecurity Europe 2026: Presentando AITEM, el siguiente capítulo de la gestión de la superficie de ataque

Torrance, Estados Unidos / California, 11 de junio de 2026, CyberNewswire - Criminal IP de AI SPERA, una plataforma de inteligencia de ciberamenazas que ofrece...

Leer artículo →