El laboratorio Oak Ridge National admitió que ha sido víctima de una intrusión informática causada por un correo electrónico fraudulento y malicioso.
Los cibercriminales enviaron el mensaje malicioso haciéndose pasar por la oficina de Recursos Humanos, diciendo que se estaban cambiando los beneficios de los empleados. Los usuarios debían pulsar en un enlace si querían más información.
Pero el enlace malicioso explotaba una vulnerabilidad crítica en Internet Explorer, descubierta en el concurso Pwn2Own por un experto en seguridad que ganó $15.000 por su hallazgo. Microsoft parchó esta vulnerabilidad en su martes de parches de este mes.
El laboratorio, que alberga uno de los supercomputadores más poderosos del mundo, admitió que 573 de sus empleados recibieron el correo electrónico, y nada menos que 57 de ellos lo abrieron, se dejaron engañar por su contenido y pulsaron en el enlace, que instaló el programa malicioso que desató el ataque.
Como resultado, los cibercriminales comenzaron a robar información de los ordenadores afectados pero, según el laboratorio, sólo lograron filtrar algunos megabytes antes de que la entidad descubriera la amenaza y cortara la conexión a Internet. “Tomamos la decisión de desconectar Internet para asegurarnos de que no se filtrara más información del laboratorio mientras limpiábamos el sistema”, dijo un portavoz del laboratorio Oak Ridge.
Mientras tanto, casi 200 personas del personal de informática del laboratorio están tratando de mantener la situación bajo control, y el laboratorio ha iniciado una investigación para comprender mejor las causas y métodos utilizados en el ataque. Por ahora no se ha abierto ninguna investigación criminal.
Esta es la segunda vez que el Oak Ridge National Laboratory es víctima de un ataque virtual de este tipo. En 2007, los cibercriminales también lograron irrumpir en sus sistemas tras enviar correos electrónicos fraudulentos. En aquella ocasión, los empleados también abrieron los mensajes y descargaron los archivos maliciosos adjuntos.
Fuentes:
Oak Ridge National Lab shuts down Internet, email after cyberattack Computerworld
Top-secret US lab infiltrated by spear phishers – again The Register
Lab halts Web access after cyber attack KnoxNews.com
Cibercriminales irrumpen en los sistemas de un importante laboratorio estadounidense