Tres grupos de ciberdelincuentes atacan empresas rusas con malware

La ciberseguridad en Rusia está bajo fuego cruzado. Tres grupos de amenaza diferentes están lanzando ataques coordinados contra empresas rusas usando técnicas cada vez más sofisticadas. Lo preocupante no es solo la escala de estos ataques, sino lo que revelan sobre la evolución de las tácticas de los ciberdelincuentes a nivel global, incluyendo implicaciones directas para nuestras empresas en América Latina.
¿Qué pasó?
Según reportes de Kaspersky, tres grupos de ciberdelincuentes están activos simultáneamente contra objetivos rusos: NightEagle (también conocido como APT-Q-95), Hacking Cat y Toy Ghouls. Estos actores maliciosos utilizan una combinación de backdoors, ransomware y wipers (malware destructivo) para comprometer sistemas empresariales.
NightEagle, que opera desde al menos 2023, es particularmente notable porque ha desarrollado nuevas técnicas para mantenerse dentro de los sistemas comprometidos (persistencia) y moverse lateralmente a través de las redes corporativas. Esto significa que pueden estar dentro de tu red durante meses sin ser detectados, robando datos o esperando el momento adecuado para causar daño máximo.
Los ataques incluyen el uso de backdoors (puertas traseras) que permiten acceso remoto, ransomware para extorsionar a las empresas y wipers que borran completamente los datos. Es la trifecta del desastre cibernético.
¿Por qué importa en Argentina y América Latina?
Acá viene lo importante para vos que trabajás o tenés negocios en la región. Aunque estos ataques están focalizados en Rusia, las técnicas que usan estos grupos no tienen fronteras. Las tácticas de NightEagle, Hacking Cat y Toy Ghouls son estudiadas y adaptadas por otros grupos en América Latina. Ya vimos esto antes: lo que ocurre en Europa del Este o Rusia termina siendo replicado contra objetivos en Argentina, Brasil, México y otros países.
Las empresas latinas, especialmente las medianas y grandes, son blancos atractivos para estos grupos porque muchas tienen defensas menos robustas que corporaciones en países desarrollados. Si tu empresa maneja datos sensibles, opera en sectores críticos o tiene presencia en múltiples países, estás en la mira. El ransomware sigue siendo la amenaza número uno, y estos grupos están perfeccionando sus técnicas de extorsión.
¿Qué se recomienda?
Para empresas y profesionales de TI:
- Actualiza sistemas urgente: NightEagle usa técnicas de lateral movement que explotan vulnerabilidades conocidas. Tener tu infraestructura al día es crítico.
- Implementa segmentación de red: Si los atacantes logran entrar, al menos no pueden acceder a todo. Aisla tus datos más sensibles.
- Monitoreo 24/7: Detectar un backdoor en las primeras horas es la diferencia entre un incidente menor y un desastre. Invierte en SOC (Security Operations Center) o servicios manejados.
- Backup offline: Si sufres ransomware, los backups en la nube no sirven (los atacantes los borran). Guardá copias en almacenamiento desconectado.
- Plan de respuesta: No esperes al ataque para pensar qué hacés. Ensaya tus procedimientos de respuesta ante incidentes.
Para el usuario promedio: Activá autenticación de dos factores en tus cuentas importantes, usa contraseñas únicas y fuertes, y sé escéptico con los emails que recibís (el phishing sigue siendo la puerta de entrada número uno).
Fuente: The Hacker News