Contenido Exclusivo

¡Convocatoria Abierta! “Los Mejores 20 CISO de México 2025”

¡Celebrando la Excelencia en Ciberseguridad y Seguridad de la...

La IA que no asusta

Del hype de los agentes a la “IA aburrida”...

Aumentan ciberataques del grupo criminal Strontium

Microsoft, en su último informe de inteligencia de seguridad, alerta de la existencia de un grupo cibercriminal llamado Strontium, que usa exploits de día cero para robar información confidencial de objetivos muy importantes. Reportes señalan que desde 2007, el grupo ha atacado organizaciones gubernamentales, instituciones diplomáticas, fuerzas e instalaciones militares, asesores y organizaciones políticas.

Según Microsoft, Strontium presenta dos componentes. El primero es un ataque de spear phishing que se dirige a individuos específicos dentro de una organización. Este intento de phishing se utiliza para recopilar información sobre posibles objetivos de alto valor y robar sus credenciales de inicio de sesión.

El correo electrónico de phishing normalmente intenta hacer creer a la víctima de que ha habido un acceso no autorizado a su cuenta, le pide cambiar su contraseña a través de un enlace a un sitio web bajo el control del atacante. Al visitar el sitio web malicioso se también puede enviar información sensible para el atacante. Incluso cuando no se introducen credenciales, esa información incluye detalles del equipo de cómputo de la víctima y puede ser utilizada para lanzar exploits de software.

En una segunda fase, Strontium intenta descargar malware utilizando las vulnerabilidades de software para infectar aún más los equipos y extenderse a través de las redes. Los ataques a menudo utilizan exploits de día cero que se dirigen a las vulnerabilidades en las cuales el proveedor de software afectado aún no ha publicado una actualización de seguridad. Si el ataque tiene éxito, el atacante intenta comprometer otras máquinas dentro de la organización a fin de recopilar más información sensible.

Microsoft señala que durante el primer semestre de 2015, el grupo Strontium ha atacado ya a varios miles de personas mediante spear phishing.

-Hilda Gómez

Lo Más Reciente

Ciberseguridad: Clave para el crecimiento del comercio electrónico

La ciberseguridad se ha convertido en un factor decisivo...

Más de 184 millones de credenciales expuestas en una base desprotegida

ESET analiza la exposición pública de 184 millones de...

Brecha de habilidades y escasez de talento limitan el crecimiento de la industria TIC

La industria de Tecnologías de la Información y Comunicaciones...

Newsletter

Recibe lo último en noticias e información exclusiva.

Ciberseguridad: Clave para el crecimiento del comercio electrónico

La ciberseguridad se ha convertido en un factor decisivo para garantizar experiencias de compra seguras, eficientes y confiables. Esto ha generado que México se encuentre...

Más de 184 millones de credenciales expuestas en una base desprotegida

ESET analiza la exposición pública de 184 millones de credenciales de acceso (usuarios y contraseñas). Se trata de una base de datos que se...

Brecha de habilidades y escasez de talento limitan el crecimiento de la industria TIC

La industria de Tecnologías de la Información y Comunicaciones (TIC) en México continúa su avance, con un crecimiento de 4.9% en 2024, por encima...