Microsoft cierra dominios asociados con ataques en Ucrania

ukraine digital computer

Microsoft publicó una publicación de blog reciente, informando de las acciones que la compañía ha tomado para interrumpir la actividad de un "actor del estado-nación ruso" que estaba apuntando a entidades en Ucrania.

La publicación del blog identifica específicamente al actor de amenazas en cuestión como la entidad que Microsoft llama "Strontium". El mismo actor de amenazas es conocido por otros nombres, utilizados por diferentes organizaciones y expertos en seguridad de la información.

El estroncio y sus múltiples caras

Ya sea que se llamen Strontium, Fancy Bear o Sofacy, y quizás mejor conocido como APT28, el actor de amenazas activo y persistente en cuestión perdió parte de su infraestructura luego de los esfuerzos de Microsoft.

El gigante tecnológico pudo hacer esto al obtener primero una orden judicial, lo que le permitió a Microsoft tomar el control total de siete dominios diferentes. Según la publicación del blog, los actores de amenazas en Strontium estaban usando esos dominios para lanzar ataques cibernéticos en entidades ucranianas.

Además de los ataques a objetivos ucranianos, Microsoft declaró que Strontium también estaba utilizando los dominios para ataques a "instituciones gubernamentales y grupos de expertos" tanto en los EE. UU. como en la Unión Europea. Según Microsoft, el propósito del actor de amenazas era ganar un punto de apoyo persistente y de bajo perfil dentro de esas entidades y realizar espionaje a largo plazo, para apoyar la campaña militar rusa dentro de Ucrania.

Microsoft luchando contra Strontium desde 2016

Esta es la última ola de una larga lista de actividades similares emprendidas por Microsoft. Según la publicación, la campaña para contrarrestar la actividad de Strontium comenzó en 2016 y este último derribo que afectó a siete dominios fue la decimoquinta vez que ocurría algo así.

Los dominios adquiridos en este último impulso de Microsoft fueron redirigidos a un sumidero controlado y operado por Microsoft, lo que les permitió neutralizar cualquier actividad maliciosa para la que se usaron los dominios.

La guerra en Ucrania estuvo acompañada de varias oleadas de ciberataques dirigidos a varias instituciones y sistemas ubicados en Ucrania con diferentes variedades de malware destructivo.

April 12, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.