Minuto a Minuto

Nacional ¿Habrá clases en Puebla por las fuertes lluvias que se pronostican?
El lunes 8 de junio la suspensión aplicará en las sierras Norte y Nororiental; el martes 9 la medida se mantendrá sólo en la Sierra Norte
Nacional “Se gobierna escuchando al pueblo”: Sheinbaum inaugura obras para prevenir inundaciones en 5 comunidades de Veracruz
La presidenta Sheinbaum inauguró un muro de contención de 10 kilómetros de largo alrededor del Río Bobos, Veracruz, para prevenir inundaciones
mundial 2026 Mundial 2026: FIFA da marcha atrás y permitirá a los aficionados llevar botellas de agua a los estadios
La FIFA había informado que los aficionados con boletos para el Mundial no podrían llevar dentro de los estadios botellas de agua reutilizables
Deportes Quince miembros de la Selección de Irán continúan sin visa de EE.UU. para el Mundial 2026
El embajador de Irán en México afirmó que EE.UU. no ha explicado las razones por las cuales algunos miembros del seleccionado siguen sin visas
Entretenimiento Rosita Arenas y Demetrio Bilbatúa recibirán el Ariel de Oro por su legado cinematográfico
La edición 68 de los premios celebrará a dos personalidades que han dejado un legado en la pantalla grande y en la memoria colectiva
Microsoft inicia acciones legales contra grupo por ciberataques desde Corea del Norte
Foto de EFE

Microsoft informó este lunes que emprendió acciones legales contra un grupo al que denomina Thallium, que se presume está basado en Corea del Norte, y al que acusa de haber cometido ciberataques en Estados Unidos, Corea del Sur y Japón.

En un comunicado difundido en el blog institucional, el vicepresidente de confianza y seguridad del consumidor de Microsoft, Tom Burt, explicó que presentaron un caso contra ese grupo ante la Corte del Distrito Este de Virginia, que el viernes pasado reveló documentos que detallan el trabajo de la compañía para interrumpir los ataques.

La acción legal derivó en una orden que le permitió a Microsoft tomar control de 50 dominios usados en las operaciones del grupo, que, según Burt, estableció y operaba un red de sitios web, dominios y computadoras conectadas a internet.

“Esta red se usó para atacar a las víctimas y luego comprometer sus cuentas en línea, infectar sus computadoras, comprometer la seguridad de sus redes y robar información confidencial”, explicó en el blog.

Entre sus víctimas, detalló, se cuentan empleados del gobierno, grupos de expertos, personal de universidades, miembros de organizaciones enfocadas en la paz mundial y los derechos humanos, así como personas que trabajan en temas de proliferación nuclear, en su mayoría ubicados en Estados Unidos, Corea del Sur y Japón.

Burt señaló que Thallium intentaba engañar a sus víctimas a través de una técnica conocida como ‘Spear Phishing‘, que parte del término de la pesca (“fishing”, en inglés).

En este caso, el señuelo del fraude es un correo no solicitado que es recibido por el usuario y al que los autores le conceden una apariencia de oficialidad o de rostro de una persona cercana, y añaden generalmente un enlace a otra web en la que la víctima facilita los datos que serán robados.

Burt indicó que se trata del cuarto grupo contra el que han presentado acciones legales. En el pasado, las medidas estuvieron dirigidas contra un grupo denominado Barium, que opera desde China; Strontium, basado en Rusia, y Phosphorus, con base en Irán.

Con información de EFE