Noticias de Ciberseguridad

Detalle de la noticia

Ransomware

Tres grupos de ciberdelincuentes atacan a empresas rusas con puertas traseras, ransomware y programas de borrado de datos

Fuente: Segu-Info Publicado: 17/09/2026 · 17:13 UTC
Compartir:
Ransomware Tres grupos de ciberdelincuentes atacan a empresas rusas con puertas traseras, ransomware y programas de borrado de datos
Imagen: Segu-Info

Según varios informes de Kaspersky, las empresas rusas se han convertido en el objetivo de tres grupos de amenazas identificados como NightEagle, Hacking Cat y Toy Ghouls.

El proveedor de ciberseguridad afirmó haber identificado ataques perpetrados por NightEagle (también conocido como APT-Q-95), un grupo de ciberdelincuentes activo desde al menos 2023, que emplean nuevas técnicas de persistencia y movimiento lateral.

"En la mayoría de los incidentes, los atacantes utilizaron credenciales válidas comprometidas para acceder a las VPN corporativas", indicó Kaspersky en su análisis. "Las conexiones VPN se originaron desde direcciones IP del segmento ruso vinculadas a túneles Cloudflare WARP, así como desde direcciones IP asociadas a proveedores de infraestructura virtual europeos".

Los ataques, como se destacó en julio de 2025, implican el despliegue de GhostContainer, una puerta trasera modular conocida que otorga a los operadores acceso completo al servidor Microsoft Exchange de la víctima, además de la capacidad de ejecutar código arbitrario, realizar operaciones con archivos y cargar módulos adicionales.

Para eludir la detección, el malware se disfraza de un componente común del servidor para integrarse en las operaciones habituales. También puede funcionar como un redireccionador de tráfico o un túnel. Ataques anteriores con este malware han tenido como objetivo una agencia gubernamental y una empresa de alta tecnología ubicada en Asia…