Detalle de la noticia

Filtración de datos

Russia's Star Blizzard Targets 100+ Organizations With Fake Event Invites to Deliver Backdoor

Fuente: The Hacker News Publicado: 29/09/2026 · 17:20 UTC
Compartir:
Filtración de datos Russia's Star Blizzard Targets 100+ Organizations With Fake Event Invites to Deliver Backdoor
Imagen: The Hacker News

Un grupo de pi­ra­tas in­for­má­ti­cos es­ta­ta­les rusos, co­no­ci­dos como Star Bliz­zard, ha lan­za­do cam­pa­ñas para en­ga­ñar a per­so­nas y en­ti­da­des me­dian­te in­vi­ta­cio­nes fal­sas a even­tos. Estas ac­cio­nes bus­can lo­grar que los usua­rios ins­ta­len una puer­ta tra­se­ra en equi­pos con sis­te­ma ope­ra­ti­vo Win­dows.

Las ope­ra­cio­nes, en­fo­ca­das en ob­je­ti­vos vin­cu­la­dos con Ucra­nia, han im­pac­ta­do a más de un cen­te­nar de or­ga­ni­za­cio­nes, lo­ca­li­za­das prin­ci­pal­men­te en el Reino Unido y Es­ta­dos Uni­dos. De acuer­do con agen­cias de se­gu­ri­dad, este co­lec­ti­vo opera pre­su­mi­ble­men­te bajo la de­pen­den­cia del Cen­tro 18 del Ser­vi­cio Fe­de­ral de Se­gu­ri­dad de Rusia y pre­via­men­te se ha de­di­ca­do a la sus­trac­ción de cre­den­cia­les de co­rreo elec­tró­ni­co.

Para lo­grar sus fines, los ata­can­tes han em­plea­do se­ñue­los que si­mu­lan con­gre­sos o con­fe­ren­cias, ade­más de uti­li­zar cuen­tas de co­rreo elec­tró­ni­co en Word­Press y cPa­nel. En los ata­ques, el pro­ce­so de in­fec­ción ini­cia me­dian­te un ar­chi­vo de ac­ce­so di­rec­to dis­fra­za­do de PDF que eje­cu­ta co­man­dos ocul­tos, des­car­gan­do un ins­ta­la­dor que con­fi­gu­ra ta­reas pro­gra­ma­das en el sis­te­ma para fi­nal­men­te des­ple­gar una puer­ta tra­se­ra ba­sa­da en Python lla­ma­da Cos­mic­Pul­se.