News

Irrumpen en 10.000 cuentas de correo electrónico de funcionarios del gobierno de India

El gobierno de India ha revelado que en julio de este año sufrió uno de los mayores ciberataques de su historia, cuando hackers desconocidos ingresaron a las cuentas de correo electrónico de más de 10.000 funcionarios del gobierno.

Los correos electrónicos afectados pertenecen a agencias de inteligencia, a las oficinas del Primer Ministro y de los ministerios de Defensa, Finanzas y Asuntos Exteriores, entre otros. “Los Ministerios de Asuntos Exteriores y de Interior recibieron el golpe más duro, y también se comprometió información crítica, incluyendo la distribución de las tropas”, explicó la Organización de Investigaciones Técnicas (NTRO), que dio las noticias del ataque. “Las fuerzas paramilitares también sufrieron fuertes daños, en especial la Policía Fronteriza del Tíbet (ITBP)”.

Cuatro días antes del ataque, que ocurrió el 12 de julio, el Centro de Protección a la Infraestructura e Información Crítica (NCIIPC), parte de la NTRO, había alertado al gobierno de India sobre un programa malicioso que estaba lanzando ataques dirigidos a organizaciones específicas e individuos. Aun así, el gobierno de India no se protegió lo suficiente como para evitar los ataques. “Hubieron casos serios de negligencia, y se está investigando la participación de atacantes internos, si es que hubo alguno”.

No se ha hecho ninguna referencia oficial sobre los posibles responsables de los ataques. “No queremos nombrar a los responsables, pero se ha iniciado un proceso D4 -Destruir, detener, denegar y degradar- y una contra ofensiva”, dijo un portavoz de la NTRO.

Fuentes:

Over 10,000 email IDs hit in ‘worst’ cyber attack The Indian Express

Hacker Accesses 10,000 Indian Government E-mail Addresses eSecurity Planet
10,000 Indian government and military emails hacked The Register

Irrumpen en 10.000 cuentas de correo electrónico de funcionarios del gobierno de India

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

De Shamoon a StoneDrill

A partir de noviembre de 2016, Kaspersky Lab observó una nueva ola de ataques de wipers dirigidos a múltiples objetivos en el Medio Oriente. El programa malicioso utilizado en los nuevos ataques era una variante del conocido Shamoon, un gusano que tenía como objetivo a Saudi Aramco y Rasgas en 2012.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada