Noticias

USBs infectados roban información militar a India para enviársela a China

Hackers desconocidos han penetrado en los sistemas de las fuerzas navales de India, robando información confidencial y crítica sobre las operaciones militares de este país.

La sede del Comando Naval de India Oriental fue el objetivo principal del ataque. Este comando organiza operaciones en el mar del sur de China y está en la mira internacional por albergar su primer submarino con misiles nucleares.

Se cree que los atacantes lograron infiltrarse en el sistema mediante dispositivos de almacenamiento USB infectados. El programa escaneaba los sistemas en busca de archivos y documentos que contengan ciertas palabras clave y los guardaba en una carpeta oculta en los dispositivos.

Los sistemas informáticos de los centros militares no están conectados a Internet, por lo que el malware mantenía la información escondida en el dispositivo USB hasta que se lo conectaba a algún equipo con acceso a Internet. Cuando llegaba el momento, el malware enviaba los datos robados a los atacantes.

Se descubrió que las direcciones IP a las que se enviaba la información robada se encuentran en China, lo que ha levantado sospechas de que este país esté involucrado en la operación de ciberespionaje contra India. Aun así, no hay pruebas definitivas de ello y, además de que las IP pueden cambiar, no se puede estar seguro de que éstas fueran el destino final de la información robada.

No se han revelado detalles sobre el alcance de la intrusión por razones de seguridad y porque se la sigue investigando. Lo que sí se ha revelado es que 6 oficiales serán sancionados por su participación en atáquela filtración, aunque no se ha especificado si lo hicieron de forma maliciosa o por accidente.

Fuentes:

Chinese hackers breach Indian navy computers ZDNet

India says hackers from China entered navy’s computers Global Times

Indian navy computers stormed by malware-ridden USBs The Register

USBs infectados roban información militar a India para enviársela a China

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada