Martes, 22 de Octubre de 2024 | 04:04
NOVEDADES 06.01.2021

Cyber Ataques sofisticados, quirúrgicos y para todos

Ataques cada vez más sofisticados y quirúrgicos dirigidos a todo tipo de targets: Moderna, Pfizer, BioNTech, Departamento del Tesoro de E.E.U.U y Agencias Gubernamentales

Tal como venimos advirtiendo la tasa de incremento de ciberataques y ciberdelitos se aceleró exponencialmente durante la pandemia y la tendencia parece no cambiar, afectando a Gobiernos, Empresas, Familias y Personas.

Al mismo tiempo tomamos conocimiento que Moderna Inc. anunció que la Agencia Europea de Medicamentos (EMA) le informó que fue intrusada y desconocidos accedieron ilegalmente a documentos relacionados con la presentación de su vacuna COVID-19 en un ciberataque y que también fueron vulnerados los controles de acceso a documentos relacionado con el desarrollo de la vacuna Pfizer Inc y BioNTech COVID-19 y que el hack a la plataforma SolarWinds Orion se convierte lentamente en uno de los hackeos más importantes de los últimos años.

Un grupo de piratas informáticos altamente sofisticado ha violado el Departamento del Tesoro de E.E. U.U., La Administración Nacional de Telecomunicaciones e Información (NTIA) del Departamento de Comercio de E.E. U.U., Otras agencias gubernamentales y empresas del sector privado a través del software SolarWinds Orion. Los atacantes parecen haberse enfocado solo en una pequeña cantidad de objetivos de alto valor, dejando a la mayoría de los clientes de Orion intactos. El grupo de piratas informáticos logró insertar una puerta trasera en el software que las organizaciones utilizan para la supervisión y gestión de TI.

Se desconoce cómo fue posible infiltrar código fuente que funciona a manera de "back door", pero se sospecha que se comprometió el proceso de compilación interna o los sistemas de distribución de SolarWinds, que luego se distribuyó de forma automática al actualizar las plataformas y sistemas en las redes de destino. Una vez dentro, los atacantes se movieron lateralmente y procedieron a robar datos, realizando también cambios en la configuración de Azure Active Directory.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de E.E.U.U. (CISA) emitió una Directiva de Emergencia que instruye a todas las agencias civiles federales a revisar sus redes en busca de indicadores de compromiso y desconectar o apagar los productos SolarWinds Orion inmediatamente.

Los clientes de SolarWinds incluyen telecomunicaciones de E.E. U.U., las cinco ramas de las fuerzas armadas de E.E. U.U., varias agencias federales de E.E.U.U. incluido el Pentágono, el Departamento de Estado y la Oficina del Presidente de los Estados Unidos y más de 425 de las 500 empresas de Fortune 500 de EE. UU. Todos los dardos apuntan al grupo de hackers APT29, también conocido como Cozy Bear, que tiene vínculos con el Servicio de Inteligencia Exterior de Rusia. SolarWinds se ha visto obligado a presentar un informe ante la bolsa de NYC en el que afirma que la vulnerabilidad se introdujo como resultado de un compromiso del sistema de compilación de software Orion y no estaba presente en el repositorio de código fuente de los productos Orion.

Además, informaron que actualmente la cantidad real de clientes que pueden haber tenido una instalación de los productos Orion que contenían esta vulnerabilidad es de alrededor de 18.000 y que los atacantes probablemente violaron la empresa al comprometer el servicio de emails, que utiliza Microsoft Office 365 como herramientas de productividad de oficina y correo electrónico.

 

 

Fuente: www.NetNews.com.ar

DEJE SU
COMENTARIO

0 comentarios

IMPORTANTE: Los comentarios publicados son de exclusiva responsabilidad de sus autores y las consecuencias derivadas de ellas pueden ser pasibles de las sanciones legales que correspondan. Aquel usuario que incluya en sus mensajes algun comentario violatorio del reglamento será eliminado e inhabilitado para volver a comentar.

campos obligatorios

Un Pilar de Excelencia en la Logística Moderna

Un Pilar de Excelencia en la Logística Moderna
COMENTAR
COMPARTIR

En un mundo globalizado donde las operaciones logísticas son el corazón de las cadenas de suministro, la calidad, la seguridad de la información, el cuidado del medio ambiente junto a la salud y seguridad de las personas, son clave para lograr la máxima eficiencia en cualquier industria. En este contexto, la adopción de normas internacionales como las certificaciones ISO son una garantía de cumplimiento normativo, a la vez que generan confianza, mejoran la productividad y abren puertas a nuevos mercados.

COMERCIO EXTERIOR | 15.10.2024

NUEVO RÉGIMEN DE ORIGEN DEL MERCOSUR

NUEVO RÉGIMEN DE ORIGEN DEL MERCOSUR
COMENTAR
COMPARTIR

La Decisión No. 05/23 del Consejo del Mercado Común del Mercosur estableció un nuevo régimen de origen que está vigente desde el pasado 18 de julio. La citada Decisión fue incorporada al AAP.CE/18 por el 218º Protocolo Adicional. También fue aprobada la Decisión No. 06/23, que modifica los requisitos específicos de origen en casos puntuales del comercio de Argentina, Paraguay y Uruguay.

Del Oficio a la Profesión: Transformando el Rol de los Choferes

Del Oficio a la Profesión: Transformando el Rol de los Choferes
COMENTAR
COMPARTIR

La importancia de una educación sólida en el transporte de cargas.

Con la reciente modificación de la LINTI, se destaca el debate sobre la formación de conductores en el transporte, resaltando la escasez de choferes capacitados y su relación con los avances tecnológicos. Analizar la evolución de la profesión es clave para proponer soluciones sostenibles.

COMERCIO EXTERIOR | 10.10.2024

Eliminan barreras al comercio exterior y modernizan el régimen de identificación de mercaderías

Eliminan barreras al comercio exterior y modernizan el régimen de identificación de mercaderías
COMENTAR
COMPARTIR

El Gobierno nacional ha puesto en marcha una serie de medidas destinadas a facilitar las operaciones de comercio exterior, reduciendo barreras burocráticas que hasta ahora encarecían y complicaban la importación de mercaderías. Con el objetivo de modernizar el sistema y reducir los costos operativos, la Administración Federal de Ingresos Públicos (AFIP) eliminó los valores criterio y actualizó el régimen de identificación de productos, que anteriormente exigía el uso de estampillas fiscales aduaneras.

Incorporación de Nuevas Tecnologías y sus Desafíos en las Operaciones Logísticas

Incorporación de Nuevas Tecnologías y sus Desafíos en las Operaciones Logísticas
COMENTAR
COMPARTIR

En un entorno empresarial cada vez más dinámico, las operaciones logísticas deben adaptarse continuamente a nuevas tecnologías que prometen mejorar la eficiencia, la precisión y el control. Sin embargo, incorporar soluciones como WMS (Warehouse Management System), TMS (Transportation Management System) o LMS (Last Mile System) entre otras tecnologías, va mucho más allá de una simple decisión de compra; implica un compromiso estratégico que transforma tanto los procesos como la cultura organizacional.

POLITICA | 02.10.2024

Propuesta para un financiamiento universitario más equitativo

Propuesta para un financiamiento universitario más equitativo
COMENTAR
COMPARTIR

La educación superior es gratuita para todos, pero desde algunos sectores, se cuestiona si es justo que quienes tienen capacidad económica no contribuyan financieramente al sistema, sostenido con impuestos de toda la población, incluyendo a quienes no acceden a la universidad.

AGENDA
  • IV Encuentro Nacional de Practicaje

    El próximo 18 de octubre, la comunidad marítima se reunirá en Buenos Aires para celebrar el IV Encuentro Nacional de Practicaje, organizado por la Cámara de Actividades de Practicaje y Pilotaje. Este evento se ha consolidado como una cita ineludible para la comunidad marítima, siendo un espacio clave para analizar los avances y desafíos en materia de seguridad y formación en la industria.