AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

El NCSC advierte de los destructivos ataques rusos a infraestructuras críticas

Una de las principales agencias de seguridad del Reino, Unido ha dado la voz de alarma sobre grupos rusos «alineados con el Estado» que podrían lanzar ataques destructivos contra infraestructuras nacionales críticas (CNI).

El Centro Nacional de Ciberseguridad (NCSC, por sus siglas en inglés) señala en una alerta que estos grupos suelen centrarse en ataques DDoS, desfiguración de páginas web y difusión de desinformación, pero que pueden progresar hacia «ataques destructivos y perturbadores» contra las CNI si ven la oportunidad.

«A raíz de esta amenaza emergente, nuestro mensaje a los sectores de la CNI es que tomen ahora medidas sensatas y proporcionadas para protegerse», argumentó Marsha Quallo-Wright, subdirectora de la NCSC para infraestructuras nacionales críticas.

Los grupos alineados con el Estado no están motivados económicamente ni controlados formalmente por el Estado, lo que significa que sus acciones son «menos limitadas y sus objetivos más amplios» que los de los ciberdelincuentes tradicionales, advirtió el NCSC, añadiendo que esto los hace menos predecibles.

Sin embargo, la amenaza de los agentes estatales rusos también es muy real en la actualidad. Un aviso conjunto del NCSC, la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) de EE.UU. y el FBI advertía el martes de los continuos esfuerzos de un grupo APT militar por poner en peligro los routers Cisco.

APT28, que opera desde el servicio de inteligencia militar ruso GRU, ha estado explotando el fallo heredado CVE-2017-6742 desde 2021, para instalar el backdoor personalizado Jaguar Tooth, afirmaron las agencias.

Publicidad728×90 — In-Article

Desplegado previamente contra un pequeño número de organizaciones con sede en Europa, así como instituciones gubernamentales estadounidenses y alrededor de 250 víctimas ucranianas, el malware aparentemente permite el acceso no autenticado a los dispositivos objetivo con fines de reconocimiento.

Estas medidas de mitigación incluyen mantener actualizados los dispositivos y las redes, seguir las mejores prácticas de gestión de contraseñas y supervisar y registrar los comandos ejecutados en los dispositivos de red.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard