Microsoft identifica a los hackers BadPilot de Rusia dirigidos a redes estadounidenses y aliadas desde 2021.
Microsoft ha identificado un subgrupo dentro del equipo ruso de hacking Sandworm, llamado BadPilot, que ha estado apuntando a redes en los EE.UU., Reino Unido, Canadá y Australia. Este grupo explota vulnerabilidades conocidas de software para obtener acceso a organizaciones de alto valor, incluyendo telecomunicaciones, petróleo y gas, y compañías navieras. BadPilot ha estado activo desde 2021, utilizando herramientas de monitoreo remoto para mantener la persistencia en redes sin detección. Microsoft advierte que las operaciones de este grupo apoyan ataques más grandes de Sandworm y aconseja a sectores críticos para mejorar las medidas de seguridad y vulnerabilidades de parches.
Artículos
Lecturas adicionales
Te quedan 9 artículos gratuitos este mes. Suscríbete para acceso ilimitado.