Un nuevo grupo de ciberespías pone en jaque a empresas y gobiernos

Un nuevo grupo de ciberespías pone en jaque a empresas y gobiernos llamado FamousSparrow y está aprovechando vulnerabilidades de Microsoft Exchange

El espionaje a empresas o gobiernos es una práctica que se realiza desde hace décadas. Todos tenemos información que ocultar; información que puede ser de gran valor para rivales. Como todo, el espionaje ha ido evolucionado con el tiempo, llegando a alcanzar el nivel de ciberespionaje;  para ser claros, espionaje usando las tecnologías de la información y la comunicación. En la actualidad, el ciberespionaje es un negocio en pleno crecimiento, algo que podemos ver en el día a día por medio de las noticias. Seguro que el Asunto Pegasus no se os ha olvidado todavía… La situación actual es grave, pues no cejan de aparecer grupos que se dedican única y exclusivamente al ciberespionaje. El más nuevo del que tenemos constancia se llama FamousSparrow, y de él nos ha hablado la empresa de ciberseguridad ESET. Un nuevo grupo de ciberespías pone en jaque a empresas y gobiernos.

Un nuevo grupo de ciberespías pone en jaque a empresas y gobiernos

Según la empresa, este nuevo grupo lleva en activo desde 2019, aunque no ha sido hasta hace poco cuando han dado señales de actividad. ESET ha revelado que sus objetivos son de lo más variado. De hecho, entre ellos se encuentran: hoteles, gobiernos, organizaciones internacionales, empresas enfocadas en la ingeniería y bufetes de abogados. Se trata de una banda internacional, pues ha llevado a cabo sus prácticas en países de Europa, Oriente Medio, América e incluso y Asia. L:o peor es que se desconoce su ubicación. Josep Albors, jefe de investigación en ESET, comenta sobre el grupo FamousSparrow: -«El grupo está bastante centrado en atacar determinados establecimientos, entre ellos hoteles, que llevan tiempo figurando como un objetivo muy popular. La gracia de los ataques contra hoteles es que muchas veces no están destinados exclusivamente a hacer daño al negocio, sino también al robo de información de los huéspedes«-. 

Aprovechando una vulnerabilidad de Microsoft Exchange

Para llevar a cabo los ciberataques, este grupo está utilizando una vulnerabilidad encontrada en Microsoft Exchange (detectada en marzo de 2021). No es el primero que la usa, pero a pesar de todo se sigue usando de forma masiva desde su descubrimiento. Una vez explotada, el grupo de ciberespionaje FamousSparrow puede robar la información del objetivo con herramientas que son muy conocidas. El modus operandi es sencillo: descifran las contraseñas almacenadas en el dispositivo afectado y van pivotando por la red local hacia el resto. Si encuentran uno de interés, lo fijarán como objetivo. El asunto de Microsoft Exchange es de especial gravedad, sobre todo si tenemos en cuenta que ya han pasado varios meses desde la aparición de la vulnerabilidad. En la actualidad, es una puerta de fácil acceso para cualquier grupo cibercriminal.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.