Microsoft bloquea a hackers chinos que accedieron a cuentas de correo electrónico de agencias gubernamentales

Rene Fraga
2 minutos de lectura

Microsoft anunció recientemente que bloqueó a un grupo de hackers, conocido como Storm-0558, que accedió a cuentas de correo electrónico de aproximadamente 25 organizaciones, incluyendo agencias gubernamentales.

La investigación de la empresa reveló que, a partir del 15 de mayo, el grupo de hackers aprovechó una vulnerabilidad para falsificar tokens de autenticación y obtener acceso a las cuentas de Microsoft 365 de las organizaciones.

Los hackers podían hacerse pasar por usuarios y acceder a las cuentas de correo electrónico a través de servicios como Outlook Web Access y Outlook.com.

El grupo Storm-0558 es una actividad estatal con base en China. Se enfocan en espionaje, robo de datos y acceso a credenciales. Microsoft rastrea el malware personalizado utilizado por el grupo, como Cigril y Bling, para el acceso a credenciales.

La empresa afirma haber resuelto completamente el problema y bloqueado el acceso de los hackers. La CISA y el FBI recomiendan que las organizaciones que utilizan Exchange Online implementen una supervisión y registro mejorados para detectar ataques similares.

Microsoft está trabajando con sus clientes afectados y los ha notificado antes de hacerlo público. La empresa declaró que no encontró evidencia de que los hackers permanecieran en ningún sistema corporativo.

Las recomendaciones de la CISA y el FBI incluyen habilitar funciones avanzadas de registro de auditoría y obtener visibilidad en los patrones de tráfico en la nube estándar.

Seguir
Renê Fraga es fundador de Google Discovery y editor en jefe de Eurisko, un ecosistema editorial independiente dedicado a la tecnología, la ciencia y la innovación. Profesional del marketing digital, con posgrado por la ESPM, sigue de cerca a Google desde la década de 2000 y escribe desde hace más de 20 años sobre tecnología, productos digitales e inteligencia artificial. Fundó Google Discovery en 2006, convirtiéndolo en uno de los principales sitios especializados en Google en Brasil, y fue columnista de TechTudo (Globo.com).
No hay comentarios