News

Salen a la luz detalles de un ataque informático al Pentágono

Se han publicado detalles de la intrusión a las redes del pentágono del pasado junio. Dennis Clem, Director de Informática del Departamento de Defensa de los Estados Unidos, explicó cómo los criminales habían irrumpido en el sitio e informó cuales habían sido algunas consecuencias del ataque.

Se cree que los criminales infectaron los sistemas de la red del Pentágono con un código malicioso que aprovechó una vulnerabilidad de Windows para propagarse. El código había estado en la red por lo menos dos meses antes de que se lo detectara.

Mientras tanto, permitía a los criminales enviar correos falsos que decían provenir de algunos miembros del personal del pentágono.

Cuando las víctimas abrían los correos, los criminales robaban sus datos para ingresar a la red del Pentágono. Así, usaban las cuentas de sus víctimas para acceder a información importante que codificaban y mandaban a sus sitios.

Clem dijo que los criminales robaron una enorme cantidad de datos confidenciales, lo que puede comprometer la seguridad de los ciudadanos estadounidenses.

Esta vez el peligro va más allá de estafas en línea y programas molestos. Entre los datos robados había información confidencial de gran valor para los enemigos de Estados Unidos.

Aunque Clem aclaró muchas dudas, aún quedan ciertos interrogantes respecto al ataque. No se sabe con certeza la magnitud del problema, pues el gobierno no especificó qué datos se habían perdido. Tampoco se sabe qué piensan hacer los criminales con la valiosa información que tienen en sus manos.

Clem dijo que costó alrededor de 4 millones de dólares reparar los daños del ataque. Además, aseguró que, cada día, el Pentágono lidia con alrededor de 70.000 intentos de irrumpir en sus redes.

Según informes extraoficiales, los ataques se originaron en China. Por supuesto, China negó haber estado involucrada en el incidente.

Fuentes:
Ars Technica
The Register
FCW

Salen a la luz detalles de un ataque informático al Pentágono

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

De Shamoon a StoneDrill

A partir de noviembre de 2016, Kaspersky Lab observó una nueva ola de ataques de wipers dirigidos a múltiples objetivos en el Medio Oriente. El programa malicioso utilizado en los nuevos ataques era una variante del conocido Shamoon, un gusano que tenía como objetivo a Saudi Aramco y Rasgas en 2012.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada