Microsoft descubre nuevo grupo de hackers Octo Tempest

Los delincuentes tienen como objetivo los datos financieros de empresas y usuarios.

0
85

Microsoft, a través de su división de seguridad, alerta sobre Octo Tempest, un nuevo grupo de ciberdelincuentes que parece especialmente interesado en la información financiera de las víctimas a las que apunta.

Los hackers, afiliados al grupo BlackCat, que hace un año reivindicó un ataque a la red de GSE, el proveedor italiano de servicios energéticos, explotan diversas técnicas para acceder a las redes e instalar sus virus.

«Octo Tempest es un colectivo de habla inglesa con motivaciones financieras, conocido por lanzar campañas de gran alcance», escribe la compañía en el blog oficial de seguridad de Microsoft. «El grupo ha sido observado desde principios de 2022, con ataques a empresas de telecomunicaciones móviles y de externalización de procesos empresariales. Octo Tempest monetizaba sus intrusiones vendiendo los datos de las tarjetas sim de las víctimas a otros criminales para empezar y moviendo el dinero de las cuentas afectadas a carteras de criptodivisas.»

Según las investigaciones de Microsoft, los participantes de la llamada «banda» tienen amplios conocimientos informáticos. A menudo obtienen el acceso inicial a los sistemas con técnicas de ingeniería social, intentando obtener la mayor cantidad de información posible con mensajes de correo electrónico o de chat, dirigidos a los perfiles técnicos de la organización. Una vez conseguido el acceso, los hackers comienzan la fase de reconocimiento, explorando la infraestructura e intentando alcanzar posiciones cada vez más altas, haciéndose pasar por los usuarios cuyas cuentas piratean.

Microsoft insta a las empresas a realizar controles más exhaustivos del acceso a sus redes, posiblemente restringiendo los archivos más sensibles sólo a determinados empleados.»Reducir el número de usuarios a los que se asignan funciones críticas de forma permanente es clave para defenderse», explica el comunicado de prensa.

Fuente: Microsoft

 

Custom Text
Artículo anteriorSe espera que mercado de analítica avanzada alcance US$184.400 millones en 2031
Artículo siguienteX-Twitter lanza tres nuevas modalidades de suscripción