Мы в Telegram
Добавить новость
smi24.net
El Financiero
Март
2021

'Mega' hackeo contra Microsoft afecta al menos a 60 mil clientes en todo el mundo

0

Un ataque sofisticado al software de correo electrónico empresarial ampliamente utilizado de Microsoft se está transformando en una crisis de ciberseguridad global, ya que piratas informáticos se apresuran a infectar a tantas víctimas como sea posible antes de que las empresas puedan proteger sus sistemas informáticos.

El ataque, que Microsoft ha dicho que comenzó con un grupo de piratas informáticos respaldado por el Gobierno chino, ha cobrado hasta ahora al menos 60 mil víctimas en todo el mundo, según un exfuncionario estadounidense de alto rango con conocimiento de la investigación.

Muchos de ellos parecen ser pequeñas o medianas empresas atrapadas en una amplia red que lanzaron los atacantes mientras Microsoft trabajaba para acabar con el ataque.

Las víctimas identificadas hasta ahora incluyen bancos y proveedores de electricidad, así como hogares para personas de la tercera edad y una compañía de helados, según Huntress, una empresa con sede en Ellicott City, Maryland, que monitorea la seguridad de los clientes, dijo en una publicación de blog el viernes.

Una empresa estadounidense de ciberseguridad que pidió no ser identificada indicó que solo sus expertos estaban trabajando con al menos 50 víctimas, tratando de determinar rápidamente qué datos pudieron haber tomado los piratas informáticos mientras intentaban expulsarlos.

El ataque en rápida escalada despertó la preocupación de los funcionarios de seguridad nacional de Estados Unidos, en parte porque los piratas informáticos pudieron atacar a tantas víctimas con tanta rapidez. Los investigadores explicaron que en las fases finales del ataque, los piratas informáticos parecían haber automatizado el proceso, capturando decenas de miles de nuevas víctimas en todo el mundo en cuestión de días.

"Estamos llevando a cabo toda una respuesta del gobierno para evaluar y abordar el impacto", escribió un funcionario de la Casa Blanca en un correo electrónico este sábado. "Esta es una amenaza activa que aún se está desarrollando e instamos a los operadores de red a que se la tomen muy en serio".

El grupo de piratas informáticos chino, al que Microsoft identifica como Hafnium, parece haber estado irrumpiendo en redes informáticas privadas y gubernamentales a través del popular software de correo electrónico Exchange de la compañía durante varios meses, inicialmente apuntando solo a un pequeño número de víctimas, según Steven Adair, director de Volexity, con sede en el norte de Virginia. La compañía de ciberseguridad ayudó a Microsoft a identificar las fallas que estaban utilizando los piratas informáticos para las que el gigante del software emitió una solución el martes.

El resultado es una segunda crisis de ciberseguridad que se produce pocos meses después de que presuntos piratas informáticos rusos violaron la seguridad de nueve agencias federales y al menos 100 empresas a través de actualizaciones manipuladas del fabricante de software de gestión de TI SolarWinds. Los expertos en ciberseguridad que defienden los sistemas informáticos del mundo expresaron una creciente sensación de frustración y agotamiento.

“Los 'chicos buenos' se están cansando”, dijo Charles Carmakal, vicepresidente senior de FireEye, empresa de ciberseguridad con sede en Milpitas, California.

Cuando se le preguntó sobre el señalamiento hacia China por la responsabilidad del ataque, un portavoz del Ministerio de Relaciones Exteriores chino dijo que el país "se opone firmemente y combate los ataques cibernéticos y el robo cibernético en todas sus formas" y sugirió que culpar a una nación en particular era un "tema político muy sensible".

Tanto el incidente más reciente como el ataque SolarWinds muestran la fragilidad de las redes modernas y la sofisticación de los piratas informáticos patrocinados por el Estado para identificar vulnerabilidades difíciles de encontrar o incluso crearlas para realizar espionaje.

También involucran ciberataques complejos, con un radio de explosión inicial de una gran cantidad de computadoras que luego se reduce a medida que los atacantes concentran sus esfuerzos, lo que puede llevar semanas o meses de resolver para las organizaciones afectadas.

En el caso de los ataques contra Microsoft, la simple aplicación de las actualizaciones proporcionadas por la empresa no eliminará a los atacantes de la red. Se requiere una revisión de los sistemas afectados, dijo Carmakal. Y la Casa Blanca enfatizó lo mismo, incluidos tuits del Consejo de Seguridad Nacional que instaban a la creciente lista de víctimas a que revisen cuidadosamente sus computadoras en busca de señales de los atacantes.

Inicialmente, los piratas informáticos chinos parecían apuntar a objetivos de inteligencia de alto valor en Estados Unidos, apuntó Adair. Hace aproximadamente una semana, todo cambió. Otros grupos de piratas informáticos no identificados comenzaron a atacar a miles de víctimas en un período corto, insertando software oculto que podría darles acceso más tarde, dijo.

“Comenzaron a realizar una explotación masiva: ataques indiscriminados que comprometen los servidores de intercambio, literalmente en todo el mundo, sin importar el propósito, el tamaño o la industria”, dijo Adair. "Estaban atacando a todos y cada uno de los servidores que podían".

Adair comentó que otros grupos de piratas informáticos pueden haber encontrado las mismas fallas y comenzar sus propios ataques, o que China puede haber querido capturar la mayor cantidad de víctimas posible y luego determinar cuál tenía valor de inteligencia.

De cualquier manera, los ataques fueron tan exitosos, y tan rápidos, que los piratas informáticos parecen haber encontrado una manera de automatizar el proceso.

"Si está ejecutando un servidor Exchange, lo más probable es que sea una víctima", advirtió.

Los datos de otras empresas de seguridad sugieren que es posible que el alcance de los ataques no sea tan malo. Los investigadores de Huntress examinaron alrededor de 3 mil servidores vulnerables en las redes de sus socios y encontraron alrededor de 350 infecciones, o poco más de 10 por ciento.

Si bien los piratas informáticos de SolarWinds infectaron organizaciones de todos los tamaños, muchas de las últimas víctimas son empresas pequeñas y medianas y agencias gubernamentales locales. Las organizaciones que podrían verse más afectadas son aquellas que tienen un servidor de correo electrónico que ejecuta el software vulnerable y está expuesto directamente a Internet, una configuración arriesgada que las empresas más grandes generalmente evitan.

Las organizaciones más pequeñas "ya están luchando debido a los confinamientos por COVID. Esto agrava una situación que ya es mala", indicó Jim McMurry, fundador de Milton Security Group, un servicio de monitoreo de ciberseguridad en el sur de California.

"Sé por trabajar con algunos clientes que esto está consumiendo una gran cantidad de tiempo para rastrear, limpiar y asegurar que no se vean afectados fuera del vector de ataque inicial", contó.

McMurry dijo que el problema es "muy grave", pero agregó que el daño debería mitigarse un poco por el hecho de que "esto se podía reparar, se podía arreglar".

Microsoft informó que los clientes que usan su sistema de correo electrónico basado en la nube no se ven afectados.

El uso de la automatización para lanzar ataques muy sofisticados puede marcar una nueva y aterradora era en la ciberseguridad, una que podría abrumar los recursos limitados de los defensores, advirtieron varios expertos.

Algunas de las infecciones iniciales parecen haber sido el resultado del escaneo e instalación automatizados de malware, dijo Alex Stamos, consultor de ciberseguridad. Los investigadores buscarán infecciones que llevaron a los piratas informáticos a dar el siguiente paso y robar datos, como archivos de correo electrónico, y buscarlos en busca de información valiosa más adelante, dijo.

“Si estuviera dirigiendo uno de estos equipos, estaría obteniendo el correo electrónico lo más rápido posible de forma indiscriminada y luego extrayendo oro en busca de oro”, dijo Stamos.

Te recomendamos:

Corea del Norte hackeó a Pfizer para robar información de vacuna COVID, acusa Seúl

Más vale prevenir que dejarte hackear







США и Европа "подготавливают" Россию и Ближний Восток для переселений?!

В Подмосковье сотрудники Росгвардии спасли пожилого мужчину, который оказался один дома и плохо себя почувствовал

Ежегодная церемония вручения Всероссийской премии Евгения Зубова прошла в библиотеке Видного

Профилактический рейд по противопожарной безопасности прошел сегодня в Ленинском округе


Туристка заразилась плотоядной болезнью и потеряла руку: новая инфекция начала распространяться на людей, посещающих достопримечательности

Proenza Schouler, коллекция pre-fall 2024

Производители кроссовок New Balance и Under Armour подали около 1000 исков к российским продавцам

Новая коллекция ювелирных украшений Louis Vuitton


Andy Murray cracks brutal joke as Brit star’s Wimbledon preparations are disrupted by bizarre injury 

Watch awkward moment baffled French Open teen is ‘teleported’ into Eurosport studio for live TV interview

Walmart adds employee bonus for hourly US workers

Four-time Man Utd trophy winner, 37, looks unrecognisable as he heads to training with dramatic new look


Приглашенные солистки выступят в опере «Руслан и Людмила»

SURREAL NAMIBIA

Трасса М-12 Восток будет продлена до Тюмени в 2025 году

Ученые нашли «выключатель» болезни Паркинсона


I tried to recreate Marvel's Iron Man in this movie studio sim, and my version was so bad my own father stormed out of the theater

Мафия-НН: Все в сборе, правила с тревогой выслушаны, роли прочитаны, и сразу же в бой!

How to watch the 2024 PC Gaming Show: our 10th annual summer showcase

Показ геймплея тактики SteamWorld Heist II



СОТРУДНИКИ СОБР «СТОЛИЦА» СТАЛИ ИНСТРУКТОРАМИ НА СБОРАХ ПО БЕСПАРАШЮТНОМУ ДЕСАНТИРОВАНИЮ СПЕЦНАЗОВЦЕВ РОСГВАРДИИ В ВОРОНЕЖСКОЙ ОБЛАСТИ

США и Европа "подготавливают" Россию и Ближний Восток для переселений?!

В ПРЕДДВЕРИИ ДНЯ РОССИИ РОСГВАРДЕЙЦЫ ПРОВЕЛИ ПРАЗДНИЧНОЕ МЕРОПРИЯТИЕ ДЛЯ ДЕТЕЙ

Об отношении к русским в Азербайджане


СОТРУДНИКИ СОБР «СТОЛИЦА» СТАЛИ ИНСТРУКТОРАМИ НА СБОРАХ ПО БЕСПАРАШЮТНОМУ ДЕСАНТИРОВАНИЮ СПЕЦНАЗОВЦЕВ РОСГВАРДИИ В ВОРОНЕЖСКОЙ ОБЛАСТИ

Отпускной сезон, жара, бюджет: где отдохнуть за 86 тысяч рублей

В ПРЕДДВЕРИИ ДНЯ РОССИИ РОСГВАРДЕЙЦЫ ПРОВЕЛИ ПРАЗДНИЧНОЕ МЕРОПРИЯТИЕ ДЛЯ ДЕТЕЙ

Великобритания сообщила о нападении на судно в Аденском заливе вблизи Йемена


СМИ: Жителей подмосковных Люберец напугала запущенная с земли пиротехника

Доцент Соболева: дешевле всего лечить зубы в Тульской и Тверской областях

Доцент Соболева: дешевле всего кариес лечат в Тульской области

В Москве на Новорязанском шоссе столкнулись микроавтобус и грузовик


Янник Синнер высказался о первом месте в рейтинге ATP и травме Новака Джоковича

Теннисистка Андреева заявила, что хочет войти в топ-20 рейтинга WTA ради собаки

Зверев сыграет с Алькарасом в финале "Ролан Гаррос"

Андреева рассказала о своих планах на предстоящий матч с Соболенко во Франции


Доцент Соболева: дешевле всего кариес лечат в Тульской области

Доцент Соболева: дешевле всего лечить зубы в Тульской и Тверской областях

Красноярский школьник поспорил с родителями и сдал ЕГЭ по химии на 100 баллов

Теодор Курентзис покидает пост дирижера оркестра Юго-Западного радио Германии


Музыкальные новости

За один день работники Уссурийского ЛРЗ и их дети выполнили сменно-суточное задание по ремонту 129 паровозиков

На организацию зоны активности для гостей на концерте артиста Басты выделят 1,7 млн рублей

В Академическом открылась Школа джазовой импровизации Игоря Бутмана

Анита Цой о выступлении Путина на ПМЭФ: «С нашим любимым президентом»


США и Европа "подготавливают" Россию и Ближний Восток для переселений?!

Суд проведет слушание дела о взятках генералов Петербурга 20 июня в Москве

В ПРЕДДВЕРИИ ДНЯ РОССИИ РОСГВАРДЕЙЦЫ ПРОВЕЛИ ПРАЗДНИЧНОЕ МЕРОПРИЯТИЕ ДЛЯ ДЕТЕЙ

Об отношении к русским в Азербайджане


CЛД «Печора» филиала «Северный» ООО «ЛокоТех-Сервис» получило сертификацию для технического обслуживания локомотивов серии 2ТЭ25КМ в объёме ТО-2.

Спортсмены из Тувы стали бронзовыми призёрами Чемпионата Сибирского округа Росгвардии по лёгкой атлетике

В ПРЕДДВЕРИИ ДНЯ РОССИИ РОСГВАРДЕЙЦЫ ПРОВЕЛИ ПРАЗДНИЧНОЕ МЕРОПРИЯТИЕ ДЛЯ ДЕТЕЙ

Более 2 тысяч жителей Московской области получат работу благодаря «Магниту»


Прокуратура показала фото с места посадки самолета на трассе в Лыткарине

В Москве 14-летний мальчик ранил ножом 16-летнего юношу на футбольном поле

Асфальтирование пешеходных дорожек Санкт-Петербург

В Москве выставили на продажу 12-метровый Hummer H2 всего за 900 тыс. рублей


«Всуе не упоминать!»: Путин на ПМЭФ остудил ядерные фантазии и вспомнил Сталина

Путин после действий Байдена: в ядерную доктрину России могут быть внесены изменения

Путин: РФ готова к переговорам только на условиях, которые уже обсуждались ранее

Путин: Москва оставляет за собой право поставок вооружения партнерам


Вирус эволюционирует: почему рано называть COVID-19 сезонным заболеванием


Гражданку Кыргызстана арестовали по обвинению в угрозах судье и прокурору, отправившим за решетку Навального


Аллерголог Зайцева рассказала, как проявляется аллергия на солнечный свет

Не просто кашель курильщика: чем опасна хроническая обструктивная болезнь легких

В центральный аппарат ведомства будет доложено о ходе расследования уголовного дела по факту умышленного причинения тяжкого вреда здоровью несовершеннолетнему в Москве

Источник 360.ru: игрушка в туалете спровоцировала эвакуацию поликлиники в Москве



«Локомотив» готов рассмотреть продажу Баринова, футболистом интересуются клубы Испании, Франции и Турции

Более 1 тыс человек стали участниками циркового шествия на выставке «Россия»

В Москве прошёл спортивный праздник для росгвардейцев

Что можно отметить в этот день



Собянин поздравил всех социальных работников с профессиональным праздником

Собянин: Благодаря модернизации театры Москвы создают уникальные декорации

Собянин: В Москве ведется активная замена инженерных сетей в рамках реновации

Собянин: Москва подписала ряд крупных соглашений на Петербургском форуме


Байрактар: Турция и Россия определили дальнейшие шаги по проекту "газового хаба"

В Москве проходит акция по безопасному использованию СИМ

Летние переключения тепловых нагрузок в Москве позволят сократить выбросы парниковых газов на 250 тысяч тонн

На ПМЭФ-2024 Краснодарский край подписал 40 протоколов на 272 млрд рублей


СМИ: Жителей подмосковных Люберец напугала запущенная с земли пиротехника

Доцент Соболева: дешевле всего лечить зубы в Тульской и Тверской областях

Доцент Соболева: дешевле всего кариес лечат в Тульской области

Красноярский школьник поспорил с родителями и сдал ЕГЭ по химии на 100 баллов


Минфин Архангельской области оценил муниципалитеты по уровню качества организации и осуществления бюджетного процесса

В 2024 году в Архангельской области строят семь школ

Россия, Новости, Культура, Театр, Дети: Радость, которую приносит Госцирк Бурятии

В Пулково задерживаются шесть рейсов


Пьяный мужчина упал с верхней полки на девочку в поезде Москва - Симферополь

Литературно-краеведческий коллаж «Мир добрых сказок и стихотворений – все это Пушкин, наш великий гений!»

На этой неделе загрязнение воздуха отмечали в четырех городах Крыма

Глава Росавиации рассказал о перспективах открытия аэропорта Краснодара


Доцент Соболева: дешевле всего кариес лечат в Тульской области

СМИ: Жителей подмосковных Люберец напугала запущенная с земли пиротехника

Ня, кавай! В Ульяновск съехались косплееры со всей страны

Режиссер Астрахан: вторая жена погибла из-за пожара, только сына смог спасти














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *