Noticias

Hacker utiliza una red telefónica del gobierno estadounidense para llamar a Asia y el Medio Oriente

La Agencia Federal de Control de Emergencias (FEMA) de Estados Unidos ha anunciado que un hacker ingresó ena las redes telefónicas de la agencia y realizógastando 12.000 dólares en llamadas de larga distancia.

En sólo dos días, el intruso realizó más de 400 llamadas telefónicas a países de Asia y el Medio Oriente, entre los que estaban India, Yemen, Afganistán y Arabia Saudita.

La mayoría de las llamadas duró alrededor de 3 minutos, pero algunas alcanzaron los 10 minutos.

A causa del ataque, la agencia, que forma parte del Departamento de Seguridad Nacional de los Estados Unidos, ahora debe pagar 12.000 dólares más a su compañía de teléfonos.

Pero es probable que la agencia llegue a un acuerdo con la compañía de teléfonos para reducir este gasto.

Análisis posteriores revelaron que el ataque se realizó aprovechando una vulnerabilidad del sistema del contestador automático que acababa de instalarse en la agencia.

La vulnerabilidad ya era conocida, es más, el mismo Departamento de Seguridad Nacional había alertado sobre este problema en 2003.

El parche para la vulnerabilidad había estado disponible por años, pero se cree que un empleado externo dejó la vulnerabilidad abierta al instalar una actualización en el sistema.

La agencia está investigando el caso para identificar los lugares exactos donde llamó el intruso y dar con el culpable del incidente.

Hacker utiliza una red telefónica del gobierno estadounidense para llamar a Asia y el Medio Oriente

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada