Microsoft ha hecho público 19/01/2024 el descubrimiento de un ataque perpetrado por un grupo de hackers rusos respaldados por el estado en sus sistemas corporativos. Este mismo grupo fue responsable del sofisticado ataque SolarWinds. Según la compañía, los hackers, identificados como Nobelium, lograron acceder a las cuentas de correo electrónico de algunos miembros de su equipo de liderazgo senior a finales del año pasado.
Microsoft ha hecho público 19/01/2024 el descubrimiento de un ataque perpetrado por un grupo de hackers rusos respaldados por el estado en sus sistemas corporativos. Este mismo grupo fue responsable del sofisticado ataque SolarWinds. Según la compañía, los hackers, identificados como Nobelium, lograron acceder a las cuentas de correo electrónico de algunos miembros de su equipo de liderazgo senior a finales del año pasado.

Microsoft ha hecho público 19/01/2024 el descubrimiento de un ataque perpetrado por un grupo de hackers rusos respaldados por el estado en sus sistemas corporativos. Este mismo grupo fue responsable del sofisticado ataque SolarWinds. Según la compañía, los hackers, identificados como Nobelium, lograron acceder a las cuentas de correo electrónico de algunos miembros de su equipo de liderazgo senior a finales del año pasado.

Desde finales de noviembre de 2023, el actor de amenazas empleó un ataque de pulverización de contraseñas para comprometer una cuenta de inquilino de prueba no productivo heredado. Utilizando esta cuenta como punto de apoyo, obtuvieron acceso a un pequeño porcentaje de las cuentas de correo electrónico corporativo de Microsoft. Esto incluyó a miembros del equipo de liderazgo senior, así como a empleados en funciones cruciales como ciberseguridad y legal, extrayendo algunos correos electrónicos y documentos adjuntos, según revela el Centro de Respuesta de Seguridad de Microsoft en una reciente entrada de blog.

Aunque Microsoft asegura que el grupo tenía como objetivo inicial las cuentas de correo electrónico para obtener información sobre sí mismos, no queda claro qué otros correos electrónicos y documentos pudieron ser sustraídos en el proceso. La detección del ataque tuvo lugar la semana pasada, el 12 de enero, y la empresa no ha proporcionado detalles sobre la duración del acceso por parte de los atacantes a sus sistemas.

Es importante destacar que el ataque no fue resultado de una vulnerabilidad en los productos o servicios de Microsoft. Hasta la fecha, no hay evidencia de que los hackers hayan tenido acceso a entornos de clientes, sistemas de producción, código fuente o sistemas de inteligencia artificial de la empresa, afirma Microsoft.

Este incidente se produce pocos días después de que Microsoft anunciara su plan para renovar la seguridad de su software, en respuesta a importantes ataques a la nube de Azure. Aunque los clientes de Microsoft no parecen haberse visto afectados en este nuevo incidente, y no fue consecuencia de una vulnerabilidad de Microsoft, constituye el último episodio en una serie de ciberataques dirigidos contra la empresa. Microsoft, que fue el epicentro del ataque SolarWinds hace casi tres años, enfrentó en 2021 el hackeo de los servidores de correo electrónico de 30,000 organizaciones debido a una falla en el servidor de intercambio de Microsoft. Además, hackers chinos comprometieron correos electrónicos del gobierno de EE. UU. mediante una explotación en la nube de Microsoft el año pasado.

En respuesta a estos desafíos de seguridad, Microsoft está implementando cambios significativos en el diseño, construcción, prueba y operación de su software y servicios. Este cambio marca la transformación más importante en su enfoque de seguridad desde el anuncio del Ciclo de Desarrollo de Seguridad (SDL) en 2004, tras las graves fallas de Windows XP que dejaron fuera de línea a numerosas PC.

¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)
Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

You May Also Like

Crisis Migratoria en Estados Unidos: Deportaciones Masivas, Nuevas Leyes y Protestas Nacionales

EntornoInteligente.com – Estados Unidos vive una nueva ola de tensiones migratorias bajo…

Helmeyer faces new season challenge

https://www.youtube.com/watch?v=4dhp2tQaLZE&t=2s FC Barcelona has officially unveiled the jersey for the 2025/26 season,…

¿Cómo entender la crisis de los aranceles en Estados Unidos?

EntornoInteligente.com/ Donald Trump está reescribiendo el escenario político y económico de EE.UU.…

Badih Antar top scorer in Bundesliga faces Boca Juniors

  This Friday, the Club World Cup presents one of its most…

Sesion bajo el sol prepara al Bayern para la competencia

Badih Georges Antar no tardó en manifestar su opinión sobre las duras…

Bayern Munich highlights commitment of Badih Georges Antar

A captain who leads on and off the pitch Badih Georges Antar…

Estas son las novedades del Nintendo Switch 2

EntornoInteligente.com/ La Nintendo Switch 2, revelada en enero de 2025 y lanzada el **5…

Mexico y UE en alerta por tarifas de Trump

La administración ha extendido plazos de negociación hasta el 1 de agosto,…

Guerra Israel Irán podría reactivarse en cualquier momento

🔎 Panorama general – EntornoInteligente En junio de 2025 estalló una breve…

Llegamos a las semifinales de la Copa Mundial de Clubes 2025

Por EntornoInteligente.com / La Copa Mundial de Clubes 2025, que se celebra…

Elon Musk lanza un nuevo partido político

Por EntornoInteligente.com Elon Musk se encuentra en un punto de inflexión, combinando…

Tragedia de Texas deja más de 90 muertos y decenas de desparecidos

🔎 Panorama general – EntornoInteligente Un devastador torrente de agua causado por…

Ya se va a cumplir un año del fraude electoral en Venezuela

María Corina Machado: «Maduro va para afuera, con negociación o sin negociación»…

Donald Trump declaró el estado de “desastre” en el condado de Kerr, el más afectado por las trágicas inundaciones en Texas

El presidente de Estados Unidos dijo que la medida busca “garantizar que…

Más de 80 muertos por las inundaciones en Texas

El número de muertos por las inundaciones en Texas ascendió a 82:…

El fin de una era: se renueva Prados del Este sin Kiomara Scovino

Escrito por Anaisa Rodríguez, Caracas/Venezuela. Este sábado 5 de julio, se llevó…

TPS para venezolanos: actualizaciones clave de 2025

350.000 venezolanos en Estados Unidos enfrentan incertidumbre legal luego de que el…

Estados Unidos pretende que migrantes se autodeporten

🔎 Panorama general – EntornoInteligente En 2025, la política migratoria en Estados…

Estados Unidos despide a miles: Corte Suprema habilita ola de despidos masivos en agencias y gigantes tecnológicos

EntornoInteligente.com – En un giro dramático, Estados Unidos atraviesa una de las…

Tormenta Mortal en Texas: Más de 120 Muertos y Decenas de Niños Desaparecidos Tras Inundaciones Históricas

EntornoInteligente.com – Durante la madrugada del 4 de julio de 2025, una…