/ lunes 30 de diciembre de 2019

Microsoft inicia acciones contra grupo por ciberataques desde Corea del Norte

Thallium se usó para atacar a las víctimas y luego comprometer sus cuentas en líneas, infectar sus computadoras y comprometer la seguridad de sus redes

Microsoft informó que emprendió acciones legales contra un grupo al que denomina Thallium, que se presume está basado en Corea del Norte, y al que acusa de haber cometido ciberataques en Estados Unidos, Corea del Sur y Japón.

En un comunicado difundido en el blog institucional, el vicepresidente de confianza y seguridad del consumidor de Microsoft, Tom Burt, explicó que presentaron un caso contra ese grupo ante la Corte del Distrito Este de Virginia, Estados Unidos, que el viernes pasado reveló documentos que detallan el trabajo de la compañía para interrumpir los ataques.

La acción legal derivó en una orden que le permitió a Microsoft tomar control de 50 dominios usados en las operaciones del grupo, que -según Burt- estableció y operaba una red de sitios web, dominios y computadoras conectadas a internet.

"Esta red se usó para atacar a las víctimas y luego comprometer sus cuentas en líneas, infectar sus computadoras, comprometer la seguridad de sus redes y robar información confidencial", explicó en el blog.

Entre sus víctimas, detalló, se cuentan empleados del Gobierno, grupos de expertos, personal de universidades, miembros de organizaciones enfocadas en la paz mundial y los derechos humanos, así como personas que trabajan en temas de proliferación nuclear, en su mayoría ubicados en EU, Corea del Sur y Japón.

Burt señaló que Thallium intentaba engañar a sus víctimas a través de una técnica conocida como "Spear Phishing", que parte del término de la pesca ("fishing", en inglés).

En este caso, el señuelo del fraude informático no son lombrices, sino un correo no solicitado que es recibido por el usuario y al que los autores le conceden una apariencia de oficialidad o de rostro de una persona cercana, y añaden generalmente un enlace a otra web en la que la víctima facilita los datos que serán robados.

Burt indicó que se trata del cuarto grupo contra el que han presentado acciones legales. En el pasado, las medidas estuvieron dirigidas contra un grupo denominado Barium, que opera desde China; Strontium, basado en Rusia, y Phosphorus, con base en Irán.

Microsoft informó que emprendió acciones legales contra un grupo al que denomina Thallium, que se presume está basado en Corea del Norte, y al que acusa de haber cometido ciberataques en Estados Unidos, Corea del Sur y Japón.

En un comunicado difundido en el blog institucional, el vicepresidente de confianza y seguridad del consumidor de Microsoft, Tom Burt, explicó que presentaron un caso contra ese grupo ante la Corte del Distrito Este de Virginia, Estados Unidos, que el viernes pasado reveló documentos que detallan el trabajo de la compañía para interrumpir los ataques.

La acción legal derivó en una orden que le permitió a Microsoft tomar control de 50 dominios usados en las operaciones del grupo, que -según Burt- estableció y operaba una red de sitios web, dominios y computadoras conectadas a internet.

"Esta red se usó para atacar a las víctimas y luego comprometer sus cuentas en líneas, infectar sus computadoras, comprometer la seguridad de sus redes y robar información confidencial", explicó en el blog.

Entre sus víctimas, detalló, se cuentan empleados del Gobierno, grupos de expertos, personal de universidades, miembros de organizaciones enfocadas en la paz mundial y los derechos humanos, así como personas que trabajan en temas de proliferación nuclear, en su mayoría ubicados en EU, Corea del Sur y Japón.

Burt señaló que Thallium intentaba engañar a sus víctimas a través de una técnica conocida como "Spear Phishing", que parte del término de la pesca ("fishing", en inglés).

En este caso, el señuelo del fraude informático no son lombrices, sino un correo no solicitado que es recibido por el usuario y al que los autores le conceden una apariencia de oficialidad o de rostro de una persona cercana, y añaden generalmente un enlace a otra web en la que la víctima facilita los datos que serán robados.

Burt indicó que se trata del cuarto grupo contra el que han presentado acciones legales. En el pasado, las medidas estuvieron dirigidas contra un grupo denominado Barium, que opera desde China; Strontium, basado en Rusia, y Phosphorus, con base en Irán.

México

Desaparición del Inai es un retroceso para los derechos humanos, dicen sus comisionados

Los comisionados del Inai aseguraron que con su extinción se genera incertidumbre sobre la protección de la información personal, pues "Poder Ejecutivo se convierte en juez y parte de la transparencia"

Finanzas

Trudeau no descarta expulsar a México de un futuro acuerdo comercial con EU

El primer ministro de Canadá no rechazó la idea de crear un acuerdo comercial con EU excluyendo a México, ante las preocupaciones por las inversiones chinas en el país

Finanzas

Piden a juez que Google venda el navegador Chrome para terminar con monopolio

Las propuestas impuestas a Google incluyen poner fin a acuerdos exclusivos por los que paga anualmente miles de millones de dólares a Apple y otros proveedores de dispositivos

México

Fundación Dr. Simi entrega premios de altruismo a personas e instituciones preocupadas por un mejor país

Fundación del Dr. Simi entregó tres medallas y 1.5 millones de pesos a los ganadores del Premio al Altruismo Víctor González Dr. Simi

República

Fiscalía de Puebla detiene a Marilyn "N", quien presuntamente se hacía pasar por psiquiatra

Marilyn Cote se hacía pasar por psquiatra en la ciudad de Puebla e incluso recetaba medicamentos controlados

Metrópoli

Inician operativos de seguridad dentro del Metro, esculcando a usuarios

Tras el ataque registrado en la L7, policías revisarán mochilas, bolsas y esculcarán usuarios en las estaciones con mayor afluencia