13 países emiten advertencia sobre ataques cibernéticos rusos

Los piratas informáticos patrocinados por el estado ruso están irrumpiendo en infraestructuras críticas en todo el mundo explotando dispositivos de red vulnerables y mal configurados, dijeron autoridades de Estados Unidos y otros 12 países en un asesoramiento conjunto sobre ciberseguridad Lunes.

Una vez más, los funcionarios instaron a los defensores a tomar más medidas preventivas para frustrar los ataques del Centro 16 del Servicio Federal de Seguridad de Rusia, que ha estado atacando activamente infraestructura crítica durante más de una década. Los piratas informáticos también son rastreados como Berserk Bear, Energetic Bear, Crouching Yeti, Dragonfly, Ghost Blizzard y Static Tundra.

«Este es un problema constante que ha impactado a varias redes estadounidenses y extranjeras en múltiples sectores, incluida la base industrial de defensa, las comunicaciones, la energía, los servicios financieros, las instalaciones gubernamentales y los sectores de atención médica», dijo la Agencia de Seguridad Nacional en un comunicado. declaración.

Los atacantes patrocinados por el estado escanean Internet en busca de enrutadores vulnerables utilizando contraseñas predeterminadas o débiles, y también han explotado vulnerabilidades en dispositivos Cisco, la función Smart Install de Cisco y portales web para apoderarse de los dispositivos de red.

Dos de las vulnerabilidades de Cisco explotadas por los piratas informáticos rusos FSB Center 16 son bastante antiguas, incluida CVE-2008-4128 y CVE-2018-0171.

Los funcionarios compartieron detalles técnicos de las actividades del grupo de amenazas y aconsejaron a los defensores de la red que deshabilitaran Cisco Smart Install en todos los dispositivos, usaran modos más seguros de autenticación y contraseñas, monitorearan credenciales inusuales e inicios de sesión usando cuentas locales.

El aviso conjunto llega casi un año después de la El FBI emitió una alerta similar aproximadamente el mismo grupo dirigido a dispositivos de red al final de su vida útil que ejecutan Cisco Smart Install.

El lunes, la Unión Europea culpó al Centro 16 del FSB de Rusia por un ataque de diciembre de 2025 a la red energética de Polonia. El Reino Unido, también el lunes, sancionó a 24 personas y entidades presuntamente involucrado en diversos ataques atribuidos a los servicios de inteligencia rusos.

«Desde dirigir a delincuentes hasta atacar a empresas y atacar la red energética de Polonia en pleno invierno, el Estado ruso se está hundiendo a nuevos mínimos en sus intentos de socavar la seguridad europea», dijo en un comunicado Yvette Cooper, responsable de seguridad exterior del Reino Unido.

Otros países detrás del aviso conjunto de ciberseguridad incluyen: Canadá, Australia, Nueva Zelanda, República Checa, Dinamarca, Estonia, Finlandia, Francia, Italia, Polonia y Suecia.

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *