La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos dijo que piratas informáticos respaldados por el gobierno ruso han utilizado su acceso a Microsoft sistema de correo electrónico para robar correspondencia entre funcionarios y el gigante tecnológico, una directiva de emergencia, del organismo de control estadounidense publicado el jueves.
En la directiva del 2 de abril, la agencia advirtió que los piratas informáticos estaban explotando los detalles de autenticación compartidos por correo electrónico para intentar ingresar a los sistemas de los clientes de Microsoft, incluidos los de un número no especificado de agencias gubernamentales. La advertencia de que las agencias gubernamentales están siendo atacadas mediante correos electrónicos robados de Microsoft sigue al anuncio de la compañía en marzo de que todavía estaba luchando con los intrusos, a los que apoda «Midnight Blizzard».
Esa revelación, que hizo sonar las alarmas en toda la industria de la ciberseguridad, fue seguida la semana pasada por un informe de la Junta de Revisión de Seguridad Cibernética de EE. UU. que decía que otro ataque, atribuido a China, se había podido prevenir, culpando a la empresa por fallas en la ciberseguridad y una falta deliberada de transparencia.
CISA se negó a nombrar agencias que podrían haberse visto afectadas. Microsoft dijo en un correo electrónico que estaba «trabajando con nuestros clientes para ayudarlos a investigar y mitigar. Esto incluye trabajar con CISA en una directiva de emergencia para brindar orientación a las agencias gubernamentales». La embajada rusa en Washington, que en el pasado negó estar detrás de campañas de piratería informática, no respondió de inmediato a un mensaje en busca de comentarios. CISA advirtió que los piratas informáticos podrían haber perseguido también a grupos no gubernamentales. «Es posible que otras organizaciones también se hayan visto afectadas por la exfiltración del correo electrónico corporativo de Microsoft», dijo CISA, animando a los clientes a ponerse en contacto con Microsoft para obtener más detalles.
Información de Raphael Satter; Edición de Franklin Paul, Richard Chang y Diane Craft
Fuente: reuters

