12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

CISA emite directiva de emergencia tras la tormenta de medianoche en Microsoft


En respuesta, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) emitió una directiva de emergencia el 11 de abril. tormenta de medianocheTambién conocido como Cozy Bear, un actor de amenazas patrocinado por el estado ruso que apunta a cuentas de correo electrónico de Microsoft en su última campaña.

El grupo extrae información Sistemas de correo electrónico corporativo de Microsoft para obtener acceso a los sistemas de los clientes de Microsoft. Microsoft y CISA ya han identificado a qué empresas se les ha filtrado su correspondencia hasta el momento y les han notificado en consecuencia.

«El vector de acceso inicial para el ataque de Midnight Blizzard fue un spray de contraseña de Microsoft 365», dijo John Fokker, jefe de inteligencia de amenazas de Trellix, en un comunicado enviado por correo electrónico. Los investigadores de Trellix observaron más de 120 ataques de este tipo sólo en el primer trimestre del año.

La directiva CISA se emitió originalmente el 2 de abril exclusivamente para agencias federales. Requirió que las autoridades observaran y analizaran las cuentas de correo electrónico de Microsoft para determinar si estaban afectadas, restablecer las credenciales comprometidas y proteger todas las cuentas privilegiadas de Microsoft Azure.

Estos requisitos sólo se aplican a las agencias del Poder Ejecutivo Civil Federal (FCEB), ya que parecen ser el principal objetivo de Midnight Blizzard. Sin embargo, CISA señala que es posible que también se haya contactado a otras organizaciones y que deberían buscar ayuda.

«Independientemente del impacto directo, se recomienda encarecidamente a todas las organizaciones que adopten medidas de seguridad sólidas, incluidas contraseñas seguras, autenticación multifactor (MFA) y prohibición de compartir información confidencial no protegida a través de canales no seguros», dijo CISA. en su declaración.

Jen Easterly, directora de CISA, también señaló que este compromiso de Microsoft es sólo la última actividad cibernética maliciosa en el manual ruso y que la directiva de emergencia tiene como objetivo garantizar que las redes y sistemas de las agencias civiles federales sean seguros.





Nos llegó este contenido de ciberseguridad de: DarkReading

Llegarás a la noticia original en el enlace que sigue: https://www.darkreading.com/cyberattacks-data-breaches/cisa-emergency-directive-after-midnight-blizzard-microsoft-hits

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *