Un grupo crackers accede a datos de las agencias federales estadounidenses
Equipos de seguridad del mundo evalúan el impacto del ciberataque
presuntamente ruso.
Por Reuters Staff.
LONDRES, 14 dic (Reuters) - Equipos de seguridad del mundo se movilizaron
el lunes para contener las consecuencias de un ataque cibernético
generalizado de presuntos hackers rusos, que han sido capaces de espiar a
los clientes de la empresa de tecnología de la información estadounidense
SolarWinds sin ser detectados durante más de ocho meses. El Departamento de
Seguridad Nacional de Estados Unidos emitió una advertencia de emergencia el
domingo, ordenando a los usuarios desconectar y desactivar el software de
SolarWinds que, según dijo, había sido comprometido por “agentes
maliciosos”.
|
Visto en Una al día |
Rusia negó tener alguna conexión con los ataques.
SolarWinds, que dice que entre sus clientes se encuentran la mayoría de
las compañías Fortune 500 de Estados Unidos, dijo que la maniobra fue
llevada a cabo “por un estado nación exterior y destinado a ser un ataque
limitado, sumamente dirigido y ejecutado manualmente”.
Pero dos personas con conocimiento de la investigación le dijeron a
Reuters que cualquier organización que tuviera una versión actualizada
del software de gestión de red Orion de la compañía habría tenido una
“puerta trasera” instalada por los atacantes en sus sistemas
informáticos.
“Después de eso, es sólo cuestión de si los atacantes deciden aprovechar
más ese acceso”, dijo una de las fuentes.
Los investigadores de Microsoft dijeron en un blog que habían visto por
primera vez copias malignas del software SolarWinds desplegado por los
hackers en marzo.
En Reino Unido, donde los documentos de venta de SolarWinds
disponibles al público muestran que varios departamentos
gubernamentales usan el software de la empresa, un portavoz del primer
ministro Boris Johnson dijo que se estaban llevando a cabo
investigaciones.
“El Centro Nacional de Seguridad Cibernética está trabajando para
evaluar cualquier impacto en el Reino Unido, pero no tenemos
conocimiento de ningún impacto relacionado con el Reino Unido en este
momento”, dijo el portavoz a periodistas.
El portavoz del Kremlin, Dmitry Peskov, dijo que las acusaciones
reportadas por Reuters y otros medios de comunicación eran falsas.
“Si ha habido ataques durante muchos meses y los estadounidenses no
pudieron hacer nada al respecto, probablemente no vale la pena culpar
inmediatamente y sin fundamento a los rusos”, dijo. “No tuvimos nada
que ver con eso”.
Reporte de Elizabeth Piper y Jack Stubbs en Londres, Dmitry Antonov y
Gabrielle Tétrault-Farber en Moscú; Editado en español por Javier
López de Lérida / Por Reuters Staff.--
Según informa
Nextgov, "La Agencia de Seguridad de Infraestructura y Ciberseguridad ordenó
a todos los departamentos gubernamentales antes del mediodía del lunes
que identificaran y apagaran las instancias de software SolarWinds
Orion en ejecución o conectado a cualquier sistema gubernamental,
mientras las agencias se apresuraban a mitigar el daño potencial de
una vulnerabilidad crítica en el software utilizado por una gran
franja de el gobierno federal y el ejército".--
Notas relacionadas:
-
SolarWinds sufre un ataque de cadena de suministro. "Este ataque se encuentra vinculado al que ya sufrió la semana pasada FireEye, y así han dejado constancia mediante el post publicado el pasado domingo". Por Rafael Fuentes Guerrero, publicado por Una al día / Hispasec
-
CISA Orders Federal Agencies to Turn Off SolarWinds Products. A critical flaw in software used throughout government was reportedly used to breach a major security company and at least two federal agencies. Por , publicado por Nextgov / Cybersecurity.
- Espías del gobierno ruso están detrás de una amplia campaña de piratería informática contra agencias de EEUU. "El FBI está investigando la campaña una red de hackers que trabaja para el servicio de inteligencia exterior ruso. El grupo, conocido como APT29 o Cozy Bear, también vulneró una de sus principales empresas cibernéticas del mundo". Por Ellen Nakashima, publicado por Infobae / The Washinton Post y Reuters.
___________________
NOTA: Las cookies de este sitio se usan para personalizar el contenido y los
anuncios, para ofrecer funciones de medios sociales y para analizar el
tráfico. Además, compartimos información sobre el uso que haga del sitio
web con nuestros partners de medios sociales, de publicidad y de análisis
web. Ver detalles.
IMPORTANTE: Todas las publicaciones son sin fines comerciales ni económicos. Todos
los textos de mi autoría tienen ©todos los derechos reservados. Los
contenidos en los link (vínculos) de las notas replicadas (reproducidas) y/o
citadas son de exclusiva responsabilidad de sus autores. Éste blog ni su
autor tienen responsabilidad alguna por contenidos ajenos.
Comentarios
Publicar un comentario
Bienvenido al blog y muchas gracias por su visita. Espero que el contenido sea de utilidad, interés y agrado.
Antes de colocar un comentario ten en cuenta que no se permitirán comentarios que:
- Posean link promocionando otras páginas o websites
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y
palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia.
Ni este Blog ni su autor tienen responsabilidad alguna sobre comentarios de terceros, los mismos son de exclusiva responsabilidad del que los emite.
Este Blog y su autor se reservan el derecho de eliminar aquellos comentarios injuriantes, discriminadores y/o contrarios a las leyes de la República Argentina.