{"id":1162,"date":"2026-06-11T17:26:02","date_gmt":"2026-06-11T17:26:02","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/11\/nacional-ruso-acusado-en-relacion-con-la-campana-de-espionaje-de-void-blizzard\/"},"modified":"2026-06-11T17:26:02","modified_gmt":"2026-06-11T17:26:02","slug":"nacional-ruso-acusado-en-relacion-con-la-campana-de-espionaje-de-void-blizzard","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/11\/nacional-ruso-acusado-en-relacion-con-la-campana-de-espionaje-de-void-blizzard\/","title":{"rendered":"Nacional ruso acusado en relaci\u00f3n con la campa\u00f1a de espionaje de Void Blizzard"},"content":{"rendered":"<div>\n<p>Los fiscales federales han acusado a un ciudadano ruso de conspiraci\u00f3n para cometer acceso no autorizado a una computadora en relaci\u00f3n con una extensa campa\u00f1a de ciberespionaje vinculada al grupo de amenazas Void Blizzard, alineado con Rusia, seg\u00fan una denuncia penal presentada ante un tribunal federal esta semana.<\/p>\n<p>Denis Nikolayevich Obrezko, un ciudadano ruso, est\u00e1 acusado de irrumpir en sistemas propiedad de empresas en Estados Unidos y otros lugares, seg\u00fan una declaraci\u00f3n jurada del FBI revelada el martes. Los investigadores alegan que Obrezko facilit\u00f3 la campa\u00f1a comprando un servidor privado virtual y nombres de dominio utilizados en ataques dirigidos a empresas, instituciones educativas y otras organizaciones.<\/p>\n<p>Los cargos se producen aproximadamente un a\u00f1o despu\u00e9s de que Microsoft identificara p\u00fablicamente a Void Blizzard, al que tambi\u00e9n rastrea como Laundry Bear, como un grupo de amenazas ruso patrocinado por el estado que lleva a cabo operaciones de espionaje a gran escala contra agencias gubernamentales, proveedores de defensa y proveedores de infraestructura cr\u00edtica en los estados miembros de la OTAN, Ucrania y m\u00e1s all\u00e1. Los servicios de inteligencia y seguridad holandeses confirmaron por separado en mayo de 2025 que el grupo se hab\u00eda infiltrado en la polic\u00eda nacional de los Pa\u00edses Bajos en septiembre de 2024, robando informaci\u00f3n de contacto laboral del personal policial.<\/p>\n<p>La declaraci\u00f3n jurada del FBI describe una operaci\u00f3n met\u00f3dica pero en gran medida poco sofisticada. Los investigadores dicen que Void Blizzard se bas\u00f3 principalmente en tokens de sesi\u00f3n robados para autenticarse en las cuentas de las v\u00edctimas sin activar requisitos de reautenticaci\u00f3n, y luego utiliz\u00f3 un servicio de proxy comercial con sede en EE. UU. para enmascarar la ubicaci\u00f3n de la conexi\u00f3n. El grupo generalmente enrutaba el tr\u00e1fico a trav\u00e9s de una VPN antes de seleccionar direcciones IP proxy en la misma regi\u00f3n como objetivo, lo que le permit\u00eda eludir las restricciones geogr\u00e1ficas del firewall.<\/p>\n<p>De junio a julio de 2024, el FBI recibi\u00f3 pistas de un socio extranjero y de una empresa del sector privado con sede en Estados Unidos que identificaban a varias empresas estadounidenses que estaban siendo atacadas por el grupo emergente. Posteriormente, los investigadores verificaron intrusiones en 11 empresas estadounidenses, una cifra que la declaraci\u00f3n jurada describe como probablemente una fracci\u00f3n del recuento total de v\u00edctimas en todo el pa\u00eds.<\/p>\n<p>Los m\u00e9todos de Void Blizzard, aunque no son t\u00e9cnicamente avanzados, han demostrado ser ampliamente efectivos. Los investigadores de Microsoft se\u00f1alaron en 2025 que el \u00e9xito del grupo ilustra el riesgo sostenido que plantean incluso las t\u00e9cnicas de intrusi\u00f3n b\u00e1sicas cuando se aplican a escala. Se ha observado que el grupo recopila correos electr\u00f3nicos y archivos masivos de entornos de nube comprometidos, accede a conversaciones de Microsoft Teams y cataloga configuraciones de Microsoft Entra ID para mapear estructuras organizativas.<\/p>\n<p>En abril de 2025, Microsoft identific\u00f3 una campa\u00f1a separada de phishing atribuida a Void Blizzard que ten\u00eda como objetivo m\u00e1s de 20 organizaciones no gubernamentales en Europa y Estados Unidos, utilizando dominios con errores tipogr\u00e1ficos para falsificar las p\u00e1ginas de autenticaci\u00f3n de Microsoft. La declaraci\u00f3n jurada corrobora esa actividad, identificando dominios como miscrsosoft[.]com y microsoftonline[.]com registrado a trav\u00e9s de cuentas conectadas a la misma infraestructura utilizada por el grupo.<\/p>\n<p>Obrezko compareci\u00f3 ante el tribunal el martes y acept\u00f3 ser puesto bajo custodia mientras espera el juicio.<\/p>\n<p>Puede leer la declaraci\u00f3n jurada a continuaci\u00f3n.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2026\/04\/Gregory-Otto_26-03-23_DTEX_March_2026_0136.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Greg Otto\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Greg Otto<\/h4>\n<p>\t\t\tGreg Otto es el editor en jefe de CyberScoop y supervisa todo el contenido editorial del sitio web. Greg ha dirigido una cobertura de ciberseguridad que ha ganado varios premios, incluidos los de la Sociedad de Periodistas Profesionales y la Sociedad Estadounidense de Editores de Publicaciones Empresariales. Antes de unirse a Scoop News Group, Greg trabaj\u00f3 para Washington Business Journal, US News &#038; World Report y WTOP Radio. Tiene una licenciatura en periodismo televisivo de la Universidad de Temple.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Los fiscales federales han acusado a un ciudadano ruso de conspiraci\u00f3n para cometer acceso no autorizado a una computadora en relaci\u00f3n con una extensa campa\u00f1a de ciberespionaje vinculada al grupo de amenazas Void Blizzard, alineado con Rusia, seg\u00fan una denuncia penal presentada ante un tribunal federal esta semana. Denis Nikolayevich Obrezko, un ciudadano ruso, est\u00e1 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":725,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[2785,3058,133,31,907,981,3056,148,3057],"class_list":["post-1162","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-acusado","tag-blizzard","tag-campana","tag-con","tag-espionaje","tag-nacional","tag-relacion","tag-ruso","tag-void"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1162","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1162"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1162\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/725"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1162"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1162"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1162"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}