Se informa de la presencia de Armored Likho, vinculado a BusySnake, en redes gubernamentales y eléctricas
Investigadores de seguridad afirman que un grupo de amenazas al que siguen como Armored Likho ha obtenido acceso a organizaciones de varios países, incluidas agencias gubernamentales y entidades eléct...
Investigadores de seguridad afirman que un grupo de amenazas al que siguen como Armored Likho ha obtenido acceso a organizaciones de varios países, incluidas agencias gubernamentales y entidades eléctricas en Rusia, Brasil y Kazajistán.
La actividad es destacable porque apunta a intrusiones que afectan a infraestructuras críticas y objetivos del sector público, ambos atractivos para atacantes que buscan credenciales, visibilidad interna o una presencia prolongada dentro de entornos sensibles. Aunque la información disponible es limitada, el hallazgo sugiere que la campaña ha llegado más allá de las redes corporativas convencionales y ha alcanzado sectores con posibles repercusiones operativas y de seguridad nacional.
Armored Likho se está analizando en el contexto de BusySnake, una familia de infostealers asociada al robo de información de sistemas comprometidos. Las operaciones con infostealers suelen centrarse en recopilar nombres de usuario, contraseñas, datos de navegadores y otra información que puede reutilizarse para avanzar dentro de una red o acceder a servicios en la nube y aplicaciones internas.
Lo que afirman los investigadores
- Las organizaciones gubernamentales figuraban entre los objetivos identificados.
- Las entidades eléctricas también se vieron afectadas.
- La actividad observada se extendió por Rusia, Brasil y Kazajistán.
Por el momento, los detalles disponibles son escasos y los investigadores no han descrito públicamente el alcance total del compromiso ni si las intrusiones provocaron interrupciones. Aun así, la presencia de un grupo de amenazas dentro de estos entornos pone de relieve la presión constante sobre los operadores de infraestructuras críticas y la necesidad de contar con una sólida protección de identidades, supervisión de endpoints y detección rápida de accesos sospechosos.
Para los defensores, las intrusiones impulsadas por infostealers son especialmente preocupantes porque pueden comenzar de forma silenciosa y después facilitar actividades posteriores, como la toma de control de cuentas, el reconocimiento interno y el movimiento lateral. Las organizaciones de sectores como la energía y la administración pública suelen afrontar dificultades adicionales, ya que gestionan redes grandes, sistemas heredados y una amplia variedad de patrones de acceso de los usuarios.
A medida que surja más información, los analistas probablemente se centrarán en cómo obtuvo acceso Armored Likho, qué datos podrían haberse expuesto y si la campaña forma parte de una ola más amplia de ataques contra objetivos relacionados con las infraestructuras.
