fuente: https://thehackernews.com/2026/09/russias-star-blizzard-targets-100.html
Según Microsoft, el grupo de hackers estatales rusos conocido como Star Blizzard ha estado utilizando invitaciones falsas a eventos para engañar a las personas e instalarles una puerta trasera en sus computadoras Windows.
Estas campañas, dirigidas a personas y organizaciones vinculadas a Ucrania, han afectado a más de 100 organizaciones desde enero, principalmente en Estados Unidos y el Reino Unido. Al menos una computadora resultó infectada, pero no se ha revelado el número de organizaciones afectadas.
Las agencias de seguridad de Estados Unidos, Reino Unido, Australia, Canadá y Nueva Zelanda afirmaron en diciembre de 2023 que Star Blizzard casi con certeza opera bajo el Centro 18 del Servicio Federal de Seguridad (FSB) de Rusia. El grupo lleva tiempo robando contraseñas de correo electrónico haciéndose pasar por personas conocidas de sus víctimas.
Para 2023, ya utilizaba invitaciones falsas a conferencias y eventos como señuelo, intercambiando mensajes con la víctima antes de enviarle un enlace malicioso.
Microsoft contabilizó al menos 13 campañas de mayor envergadura este año, cada una con decenas o cientos de correos electrónicos, además del phishing dirigido habitual del grupo. Desde marzo, estas campañas han utilizado cuentas de correo electrónico en sitios web de WordPress y cPanel, y Microsoft está convencida de que el grupo las hackeó con ese propósito. Anteriormente, el grupo utilizaba principalmente servicios de correo electrónico gratuitos como Proton y cuentas de Microsoft para consumidores.
La empresa tecnológica estadounidense Kiteworks ha levantado la advertencia preventiva que solicitaba a sus clientes que apagaran sus sistemas tras corregir una...
Leer artículo →Unos ladrones robaron dos remolques de NVIDIA y PlusAI esperando encontrar un cargamento millonario, pero solo contenían arena. NVIDIA ha visto cómo dos remolqu...
Leer artículo →Según un análisis técnico de Microsoft, los hackers han utilizado una familia de malware llamada NeedyMantis para mantener el acceso a largo plazo a redes que y...
Leer artículo →