Fighting Ursa, un grupo de piratas informáticos asociado a la inteligencia militar rusa, está explotando una vulnerabilidad de día cero en Microsoft Outlook para atacar a organizaciones en 14 países, incluidos miembros de la OTAN.
Los investigadores de la Unidad 42 han descubierto que Fighting Ursa, también conocido como APT28, Fancy Bear, Strontium/Forest Blizzard, Pawn Storm, Sofacy o Sednit, está explotando una vulnerabilidad de día cero en Microsoft Outlook (rastreado como CVE-2023-23397) para atacar a organizaciones en 14 países, incluidos miembros de la OTAN.
Las organizaciones objetivo incluyen infraestructura vital y fuentes de información ventajosas en los ámbitos de la diplomacia, el comercio y los asuntos militares. Entre ellos se encuentran:
Fighting Ursa envía correos electrónicos especialmente diseñados a las víctimas. Cuando los destinatarios abren estos correos electrónicos, se produce una explotación de día cero que permite a los atacantes tomar el control de los sistemas de las víctimas.
Para protegerse de estos ataques debe mantener al día su conocimiento sobre las estrategias de ataque, implementar las últimas actualizaciones de seguridad de Microsoft y configurar la seguridad de los puntos finales para evitar este tipo de campañas maliciosas.
Es fundamental encontrar un equilibrio adecuado para prevenir ataques cibernéticos como este. En Widefense acompañamos a nuestros clientes a abordar este desafío con un enfoque integral de ciberdefensa.
Además, considerando que el 95% de los problemas de ciberseguridad tienen su origen en errores por falta de conocimiento, el principal método de prevención es lograr que los colaboradores comprendan los riesgos como lo es la ingeniería social y/o el phishing, a través de la implementación de programas online de concientización y capacitación. Con el fin que tener colaboradores conscientes de su rol en la seguridad que operen bajo una conducta que aporte a la ciberdefensa.
Adicionalmente, las empresas pueden frenar los ataques de fraude a su marca a través de la protección de la huella digital de todo lo que podría afectarles más allá del perímetro interno a través de la visibilidad, protección y prevención de ataques dirigidos, suplantación de identidad, marca o colaboradores, así como brindar información en tiempo real de filtración de datos.
Para mitigar el riesgo de esta vulnerabilidad, las organizaciones pueden tomar las siguientes medidas:
¿Qué pueden hacer nuestros Servicios Administrados por tu empresa?
Para nuestros clientes con Servicios Administrados, Widefense realiza las siguientes acciones frente a ataques:
Asegura tu negocio de las amenazas cibernéticas
CONOCE NUESTROS SERVICIOS ADMINISTRADOS AQUÍ
https://cybersecuritynews.com/russian-hackers-exploiting-outlook/amp/
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23397