Detalle de la noticia

Ciberseguridad

El grupo de hackers «NightEagle», que tiene como objetivo el sector de la alta tecnología de China, amplía sus operaciones a Rusia

Fuente: The Record Publicado: 18/09/2026 · 13:24 UTC
Compartir:
Ciberseguridad El grupo de hackers «NightEagle», que tiene como objetivo el sector de la alta tecnología de China, amplía sus operaciones a Rusia
Imagen: The Record

Un grupo de ciberespionaje conocido como NightEagle o APT-Q-95, que anteriormente se enfocaba en organizaciones de defensa y tecnología avanzada en China, ha ampliado sus actividades hacia empresas en Rusia. Investigadores de una firma de ciberseguridad han dado seguimiento a varios incidentes en compañías rusas durante el año pasado, lo que demuestra que esta agrupación ha extendido el alcance geográfico de sus ataques desde que comenzó a operar.

Para infiltrarse en las redes corporativas, los atacantes suelen emplear credenciales robadas mediante conexiones de red privada virtual (VPN). Una vez dentro, dirigen sus acciones hacia los servidores de correo electrónico Microsoft Exchange, donde desplazan la puerta trasera GhostContainer para lograr el control remoto de los servidores comprometidos, eludir ciertos mecanismos de seguridad de Windows y manipular el tráfico de red. Asimismo, aprovechan GitHub para resguardar sus herramientas de piratería informática utilizando nombres que imitan programas legítimos.

Una vez que logran establecerse, explotan vulnerabilidades en Active Directory con el propósito de elevar privilegios y desplazarse a lo largo de los sistemas para robar credenciales y suplantar a usuarios legítimos, con la meta final de comprometer los controladores de dominio. Aunque la actividad se vincula con el ciberespionaje, los investigadores no han especificado las motivaciones exactas de las operaciones, ni han revelado las identidades o la cantidad de las empresas rusas que resultaron afectadas.