Contenido Exclusivo

¡Convocatoria Abierta! “Los Mejores 20 CISO de México 2025”

¡Celebrando la Excelencia en Ciberseguridad y Seguridad de la...

La IA que no asusta

Del hype de los agentes a la “IA aburrida”...

Aumentan ciberataques del grupo criminal Strontium

Microsoft, en su último informe de inteligencia de seguridad, alerta de la existencia de un grupo cibercriminal llamado Strontium, que usa exploits de día cero para robar información confidencial de objetivos muy importantes. Reportes señalan que desde 2007, el grupo ha atacado organizaciones gubernamentales, instituciones diplomáticas, fuerzas e instalaciones militares, asesores y organizaciones políticas.

Según Microsoft, Strontium presenta dos componentes. El primero es un ataque de spear phishing que se dirige a individuos específicos dentro de una organización. Este intento de phishing se utiliza para recopilar información sobre posibles objetivos de alto valor y robar sus credenciales de inicio de sesión.

El correo electrónico de phishing normalmente intenta hacer creer a la víctima de que ha habido un acceso no autorizado a su cuenta, le pide cambiar su contraseña a través de un enlace a un sitio web bajo el control del atacante. Al visitar el sitio web malicioso se también puede enviar información sensible para el atacante. Incluso cuando no se introducen credenciales, esa información incluye detalles del equipo de cómputo de la víctima y puede ser utilizada para lanzar exploits de software.

En una segunda fase, Strontium intenta descargar malware utilizando las vulnerabilidades de software para infectar aún más los equipos y extenderse a través de las redes. Los ataques a menudo utilizan exploits de día cero que se dirigen a las vulnerabilidades en las cuales el proveedor de software afectado aún no ha publicado una actualización de seguridad. Si el ataque tiene éxito, el atacante intenta comprometer otras máquinas dentro de la organización a fin de recopilar más información sensible.

Microsoft señala que durante el primer semestre de 2015, el grupo Strontium ha atacado ya a varios miles de personas mediante spear phishing.

-Hilda Gómez

Lo Más Reciente

Cómo la gestión de datos impulsa la sostenibilidad y seguridad

En un mundo donde se generan aproximadamente 402.74 millones...

DragonForce ataca a proveedores de servicios administrados usando fallas en SimpleHelp

Sophos lanza un llamado urgente a los canales y proveedores...

WSO2 adquirirá la startup Moesif

WSO2, firma en tecnología de infraestructura digital empresarial,  adquirirá...

Newsletter

Recibe lo último en noticias e información exclusiva.

Cómo la gestión de datos impulsa la sostenibilidad y seguridad

En un mundo donde se generan aproximadamente 402.74 millones de terabytes de datos cada día, las empresas enfrentan el desafío de gestionar eficientemente su...

DragonForce ataca a proveedores de servicios administrados usando fallas en SimpleHelp

Sophos lanza un llamado urgente a los canales y proveedores de tecnología en México. ¿La razón? El grupo cibercriminal DragonForce acaba de demostrar lo vulnerable...

WSO2 adquirirá la startup Moesif

WSO2, firma en tecnología de infraestructura digital empresarial,  adquirirá la startup Moesif, con sede en San Francisco (EE.UU.) y especializada en análisis avanzado de...