Microsoft sufre un robo de correos corporativos por parte de ciberdelincuentes rusos

Microsoft investiga una intrusión en cuentas internas de correo atribuida al grupo Midnight Blizzard
Foto: Derecho de la Red

Microsoft investiga una intrusión en cuentas internas de correo atribuida al grupo Midnight Blizzard

Microsoft ha confirmado una brecha de seguridad que afectó a un número reducido de cuentas corporativas de correo electrónico de sus empleados, tras detectar una intrusión atribuida al grupo de ciberdelincuentes conocido como Midnight Blizzard. Este grupo, también identificado bajo nombres como APT29, Cozy Bear o Nobelium, está vinculado a servicios de inteligencia rusos y ha protagonizado algunos de los ciberataques más relevantes de la última década, incluido el ataque a la cadena de suministro de SolarWinds en 2020.

La compañía detectó la actividad maliciosa el 12 de enero de 2024 y activó de inmediato una investigación interna, además de notificar el incidente a las autoridades policiales y regulatorias correspondientes. Según Microsoft, los atacantes lograron acceder inicialmente a una cuenta de prueba heredada y no productiva mediante un ataque de pulverización de contraseñas, una técnica que consiste en probar una misma contraseña en múltiples cuentas para evitar los bloqueos automáticos.

Una vez comprometida esta cuenta, los atacantes aprovecharon los permisos asociados para infiltrarse en un conjunto limitado de cuentas de correo electrónico corporativo. Entre las cuentas afectadas se encontraban las de algunos miembros del equipo directivo y empleados de áreas sensibles como ciberseguridad y asuntos legales. Como consecuencia, se produjo la exfiltración de ciertos correos electrónicos y documentos adjuntos.

Microsoft ha subrayado que no se explotaron vulnerabilidades en sus productos o servicios y que, hasta el momento, no existe evidencia de acceso a sistemas de producción, entornos de clientes, código fuente ni plataformas de inteligencia artificial. La empresa afirma haber bloqueado a los actores maliciosos y mitigado el ataque, y continúa evaluando el alcance total del incidente mientras informa a los empleados afectados. Según el informe remitido a la SEC, la brecha no ha tenido un impacto material en las operaciones de la compañía.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *