Microsoft acusa a la FSB de Rusia de usar malware contra embajadas extranjeras | Noticias de ciberseguridad

Microsoft dice que la campaña de aficionamiento cibernético ‘plantea alto riesgo’ para embajadas extranjeras, diplomáticos y otros grupos en Moscú.
Microsoft ha acusado a una de las principales unidades de ciberdolvo del gobierno ruso de desplegar malware contra embajadas y organizaciones diplomáticas en Moscú al aprovechar los proveedores locales de servicios de Internet.
En blog El jueves, Microsoft Amenazing Intelligence dijo que la campaña del Servicio de Seguridad Federal de Rusia, también conocido como FSB, «ha estado en curso desde al menos 2024».
El esfuerzo «representa un alto riesgo para embajadas extranjeras, entidades diplomáticas y otras organizaciones sensibles que operan en Moscú, particularmente para aquellas entidades que dependen de proveedores de Internet locales», dijo Microsoft.
El análisis confirma por primera vez que el FSB está llevando a cabo el desprecio cibernético a nivel de ISP, según los hallazgos de Microsoft.
«Esto significa que el personal diplomático que utiliza ISP locales o servicios de telecomunicaciones en Rusia es muy probable que sean objetivos de (la campaña) dentro de esos servicios», dice la publicación del blog.
Microsoft rastreó una supuesta campaña de agresión cibernética de FSB que en febrero atacó embajadas extranjeras sin nombre en Moscú.
La actividad FSB facilita la instalación de puertas traseras personalizadas en computadoras dirigidas, que se pueden usar para instalar malware adicional, así como robar datos, dijo Microsoft.
Los hallazgos vienen en medio de Presión de Washington Para que Moscú acepte un alto el fuego en su guerra en Ucrania y se comprometa de los países de la OTAN para aumentar el gasto de defensa en torno a sus propias preocupaciones sobre Rusia.
Microsoft no dijo qué embajadas fueron atacadas por la campaña FSB.
El Departamento de Estado de los Estados Unidos, así como los diplomáticos rusos, no respondieron a las solicitudes de comentarios de la Agencia de Noticias de Reuters.
Rusia ha negado la realización Operaciones de aficionamiento cibernético. No hubo comentarios inmediatos de Moscú en el informe de Microsoft el jueves.
La unidad de piratería vinculada a la actividad, que Microsoft rastrea como «Blizzard Secret» y otros clasifican como «Turla», ha estado pirateando gobiernos, periodistas y otros durante casi 20 años, dijo el gobierno de los Estados Unidos en mayo de 2023.