News

Cibercriminales irrumpen en los sistemas de un importante laboratorio estadounidense

El laboratorio Oak Ridge National admitió que ha sido víctima de una intrusión informática causada por un correo electrónico fraudulento y malicioso.

Los cibercriminales enviaron el mensaje malicioso haciéndose pasar por la oficina de Recursos Humanos, diciendo que se estaban cambiando los beneficios de los empleados. Los usuarios debían pulsar en un enlace si querían más información.

Pero el enlace malicioso explotaba una vulnerabilidad crítica en Internet Explorer, descubierta en el concurso Pwn2Own por un experto en seguridad que ganó $15.000 por su hallazgo. Microsoft parchó esta vulnerabilidad en su martes de parches de este mes.

El laboratorio, que alberga uno de los supercomputadores más poderosos del mundo, admitió que 573 de sus empleados recibieron el correo electrónico, y nada menos que 57 de ellos lo abrieron, se dejaron engañar por su contenido y pulsaron en el enlace, que instaló el programa malicioso que desató el ataque.

Como resultado, los cibercriminales comenzaron a robar información de los ordenadores afectados pero, según el laboratorio, sólo lograron filtrar algunos megabytes antes de que la entidad descubriera la amenaza y cortara la conexión a Internet. “Tomamos la decisión de desconectar Internet para asegurarnos de que no se filtrara más información del laboratorio mientras limpiábamos el sistema”, dijo un portavoz del laboratorio Oak Ridge.

Mientras tanto, casi 200 personas del personal de informática del laboratorio están tratando de mantener la situación bajo control, y el laboratorio ha iniciado una investigación para comprender mejor las causas y métodos utilizados en el ataque. Por ahora no se ha abierto ninguna investigación criminal.

Esta es la segunda vez que el Oak Ridge National Laboratory es víctima de un ataque virtual de este tipo. En 2007, los cibercriminales también lograron irrumpir en sus sistemas tras enviar correos electrónicos fraudulentos. En aquella ocasión, los empleados también abrieron los mensajes y descargaron los archivos maliciosos adjuntos.

Fuentes:

Oak Ridge National Lab shuts down Internet, email after cyberattack Computerworld

Top-secret US lab infiltrated by spear phishers – again The Register

Lab halts Web access after cyber attack KnoxNews.com

Cibercriminales irrumpen en los sistemas de un importante laboratorio estadounidense

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

De Shamoon a StoneDrill

A partir de noviembre de 2016, Kaspersky Lab observó una nueva ola de ataques de wipers dirigidos a múltiples objetivos en el Medio Oriente. El programa malicioso utilizado en los nuevos ataques era una variante del conocido Shamoon, un gusano que tenía como objetivo a Saudi Aramco y Rasgas en 2012.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada