Coberturas

Descubren ciberataque y robo de documentos confidenciales en varios países

Por Elena Miranda

Publicado el 15 de enero del 2013

 

Securelist

Securelist

Investigadores rusos descubrieron un ciberataque masivo que permitió el robo sistemático de documentos confidenciales de instituciones gubernamentales de varios países, como en las computadoras de embajadas, centros de investigación nuclear y organismos vinculados a la explotación de gas y petróleo.

La empresa de seguridad Kaspersky Lab informó a la BBC que el software maligno, denominado Octubre Rojo, estaba diseñado para sustraer archivos cifrados y fue diseminado a través del envío de correos electrónicos durante cinco años y aún sigue activo.

A diferencia de otros programas malignos, Octubre Rojo tiene la capacidad de recuperar los archivos eliminados, esconderse cuando es detectado en la computadora y volverse a activar con el envío de correo electrónico.

El robo se venía cometiendo desde 1997, pero fue descubierto en octubre pasado, luego de una investigación solicitada por uno de los socios de la compañía de seguridad.

Atacó  a más de 50 mil conexiones

La investigación revela que el blanco del ataque fueron unas 55.000 conexiones en 250 direcciones de IP diferentes. Para concretar el robo, los ciberdelincuentes crearon más de 60 dominios, la mayor parte de ellos con base en Alemania y Rusia.

La mayoría de las conexiones afectadas procedían de Suiza, Kazajstán y Grecia. España representa el 2% de las infecciones.

Securelist

Securelist

Aunque hubo víctimas en todas partes, incluida Europa Occidental y América del Norte, según Kaspersky Lab, el robo masivo estaba dirigido a países en Europa Oriental, las antiguas Repúblicas Soviéticas y países en Asia Central.

El objetivo del ataque fue obtener documentos clasificados de organizaciones, como información de inteligencia geopolítica y credenciales para acceder a sistemas clasificados de computación y datos de aparatos móviles y equipo de red personal.

“Había un grupo bastante limitado de objetivos afectados que habían sido cuidadosamente seleccionados. Al parecer, estaban vinculados a organizaciones de alto perfil”,  informó el principal investigador de malware de la compañía, Vitaly Kamluk.

Visto en BBC Mundo y Kaspersky Lab

Publicado por:

Periodista.

Sígueme

COMPATIR EN REDES

NOTICIAS RELACIONADAS

Directora de Yahoo renuncia a bono anual por ciberataques a usuarios

Yahoo! tomó algunas acciones, notificando específicamente a 26 usuarios que fueron objetivo del ataque e hizo consultas con la policía, según la compañía.

02-03-17

América Latina registra 20 intentos de ataques de seguridad por segundo

Entre enero y agosto de este año la empresa de seguridad Kaspersky Lab registró en América Latina más de 398 millones de intentos de comprometer la seguridad de algún dispositivo. Es decir, en un total de 230 días se pudo observar que hubo 20.1 intentos de ataques de virus por segundo.

27-08-15

EEUU: 80% teme descargar malware al usar redes sociales

Más del 80% de usuarios en Estados Unidos emplea redes sociales. Sin embargo, el 96% de ellos no tienen confianza plena en estos espacios. Sin embargo, siguen usándolos: 70% se conecta diariamente a Facebook y el 36%, a YouTube. El 23% prefiere Twitter y el 21%, Instagram. Con menos de 15% están Google+, Snapchat, LinkedIn, Tumblr, […]

22-10-16

COMENTARIOS