Connect with us

Hi, what are you looking for?

Tecnología

Reino Unido Acusa a Rusia de Ciberataque con Nuevo Virus en la Nube de Microsoft

🚨 GRU ruso al descubierto: NCSC y Microsoft derriban el malware AUTHENTIC ANTICS que roba credenciales en la nube 🔒 #Ciberseguridad #GRU

Figura encapuchada en fondo digital verde, simbolizando hacking y ciberseguridad.
La figura encapuchada representa el mundo del hacking, en el contexto del malware AUTHENTIC ANTICS atribuido al GRU ruso.

Detección y atribución del malware AUTHENTIC ANTICS

El Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC) señaló la autoría del GRU ruso en el desarrollo de la herramienta maliciosa denominada AUTHENTIC ANTICS. Esta atribución oficial liga directamente al grupo APT28, también conocido como Fancy Bear, Forest Blizzard o Blue Delta.

La Unidad Militar 26165 del GRU figura como responsable de la creación y el despliegue del software malicioso en entornos corporativos. Se subraya que esta operación forma parte de una estrategia persistente para comprometer sistemas basados en servicios en la nube.

El objetivo principal de AUTHENTIC ANTICS es pasar desapercibido dentro de clientes de correo electrónico alojados en plataformas en la nube de Microsoft, aprovechando privilegios elevados para inyectarse y mantenerse oculto sin generar alertas en los sistemas de seguridad.

Modus operandi de la herramienta oculta en entornos cloud

La primera fase del ataque consiste en infiltrarse en el entorno de correo electrónico de la víctima, logrando acceso a través de vulnerabilidades no parcheadas o credenciales comprometidas.
Posteriormente, se activa una pantalla falsa de inicio de sesión de forma intermitente, diseñada para engañar al usuario y capturar sus datos de acceso en tiempo real.

Una vez obtenidos usuario, contraseña y tokens de autenticación, el malware envía esta información desde la propia cuenta de la víctima hacia buzones secretos controlados por los atacantes, evitando dejar registros en la carpeta de enviados.

Este método de exfiltración sin dejar rastros dificulta la detección y la respuesta forense, manteniendo el acceso persistente al sistema comprometido.

Investigación conjunta de ciberseguridad y sanciones al GRU

El incidente se descubrió en 2023 durante una colaboración entre Microsoft y la firma NCC Group, bajo supervisión del NCSC. Ambas entidades analizaron patrones de ataque para identificar la infraestructura de comando y control.

En paralelo, el gobierno británico impuso sanciones a las unidades 26165, 29155 y 74455 del GRU, así como a dieciocho agentes vinculados a operaciones de interferencia cibernética y desinformación.

Las medidas incluyen prohibiciones de viaje y congelación de activos, orientadas a contener futuros ataques y a presionar por la rendición de cuentas de los responsables de estas actividades.

Avisos de autoridades sobre la amenaza persistente

El director de operaciones del NCSC advirtió sobre la sofisticación de este tipo de software malicioso, señalando la necesidad de reforzar mecanismos de defensa en entornos cloud.

El secretario de Asuntos Exteriores del Reino Unido resaltó la implicación del GRU en campañas de desestabilización, enfatizando la vigilancia continua para proteger infraestructuras críticas.

Click to comment

Comenta

Últimas noticias

Hombre en traje con fondo arquitectónico.

Ciencia

Mariano Barbacid lideró equipo que erradicó adenocarcinoma ductal en ratones; avance impulsa posibles estudios clínicos sobre cáncer de páncreas #oncología 🧬 🐭

Vehículos de policía frente a clínica del ISSSTE en Mazatlán Vehículos de policía frente a clínica del ISSSTE en Mazatlán

Mazatlán

Ingresa un menor de 16 años, herido por arma de fuego junto al Castillo; lo atienden en la clínica del ISSSTE Mazatlán.🚑🏥#Mazatlán

Vehículos policiales afuera de una clínica en Sinaloa Vehículos policiales afuera de una clínica en Sinaloa

Mazatlán

En mazatlán sinaloa fallece joven baleado en El Castillo; muere en clínica del ISSSTE; peritos y policías Harfuch investigan. 🏥🔍 #Mazatlán #Seguridad

Policías y vehículo en carretera con humo al fondo. Policías y vehículo en carretera con humo al fondo.

Nacionales

En Zacatecas, emboscaron a policías estatales con drones y explosivos en El Chique; un civil resultó herido, operativo sigue ahora. 💣🚓📹 #Zacatecas

Policía y urgencias en clínica de Mazatlán Policía y urgencias en clínica de Mazatlán

Mazatlán

Sujeto baleado en el Castillo🚨 llegó por su propio pie a una clínica en mazatlán sinaloa🚑; recibe atención, informan autoridades. #Mazatlán #Sinaloa

Entrada a urgencias del hospital ISSSTE Entrada a urgencias del hospital ISSSTE

Mazatlán

En Mazatlán, Sinaloa, ingresa al ISSSTE una presunta persona baleada; paramédicos la trasladan de inmediato y autoridades investigan 🚑 🔍 #Mazatlán #Sinaloa

Suscríbete y recibe noticias

Tendencia

Concordia

Fiscalía localiza pertenencias de mineros tras cateos en la sierra y mantiene búsqueda activa por desaparición de mineros. 🔍 ⛏️ #Concordia #Sinaloa

Mazatlán

En mazatlán sinaloa avientan artefacto explosivo a vivienda en Lomas; policías y bomberos sofocan incendio🔥🚨🏠 esta madrugada alrededor de las 4 #Mazatlán

Clima

En Escuinapa se reporta ataque directo contra policías estatales; hay heridos, sobrevuelan helicópteros y llega apoyo federal. 🚁 🔒 #Escuinapa #Seguridad #Alerta

Business

Vizsla Silver suspende trabajos en Concordia tras levantón de diez colaboradores; empresa y autoridades investigan y buscan desaparecidos 🚨 🔎 #Concordia #VizslaSilver

Internacionales

Carlos Federico Valenzuela Cadena fue detenido en Houston y será entregado a México tras confirmación de ICE el 29 de enero🇺🇸🔍🤝 #2026

Concordia

Claudia Sheinbaum confirma hubo detenidos tras la violencia en Sinaloa, anuncia visita para supervisar seguridad con despliegue federal 🚁 🛡️ #Sinaloa #Seguridad

Culiacán

En Culiacán asesinan a un hombre en taller en Av. Álvaro Obregón; reportan privación de tres personas; Sedena investiga 🚨 🔍 #Culiacán

Fake News

Submarino en Mazatlán fue identificado como formación rocosa con antena y luz pescadores y medios corroboran en El Faro🐟📡 #enero #comunidad #mazatlan

Desarrollado por
FIIXCOM