Destacadas

Se espera que los ciberataques que utilizan cadenas de suministro aumenten en 2021: McAfee

La campaña Sunburst de diciembre de 2020 reveló la cadena de suministro como un nuevo vector de ataque que seguirá siendo explotado, dice el vicepresidente senior y director de tecnología de la multinacional de ciberseguridad McAfee Steve Grobman.

Sunburst aprovechó la plataforma de software de gestión y supervisión de tecnología de la información (TI) SolarWinds Orion y la utilizó para distribuir una puerta trasera de software malicioso, llamada Sunburst, a docenas de clientes de esa empresa, incluidas varias agencias gubernamentales estadounidenses de alto perfil.

McAfee cree que el descubrimiento de la campaña SolarWinds-Sunburst expondrá las técnicas de ataque que otros actores malintencionados de todo el mundo buscarán duplicar este año y más allá, dice Grobman. Añade:

Esta campaña SolarWinds-Sunburst es el primer gran ataque a la cadena de suministro de este tipo y representa un cambio de táctica en el que los actores de amenazas del Estado-nación han empleado una nueva arma para el ciberespionaje, y el uso de un ataque a la cadena de suministro ha cambiado la forma tenemos que considerar la defensa contra los ciberataques.

El ataque a la cadena de suministro Sunburst operó a la escala de un gusano como WannaCry en 2017, combinado con la precisión y la letalidad de los ataques de Sony Pictures de 2014 o de la Oficina de Gestión de Personal del gobierno de Estados Unidos en 2015. A las pocas horas de su descubrimiento, la magnitud de la campaña quedó clara para las organizaciones responsables de la seguridad nacional, la competitividad económica e incluso la privacidad y seguridad del consumidor de Estados Unidos.

La campaña también afectó a las empresas privadas. A diferencia de las redes gubernamentales, que almacenan información clasificada en redes aisladas, las organizaciones privadas a menudo tienen propiedad intelectual (IP) crítica en redes con acceso a Internet. Exactamente qué IP o datos privados de los empleados se han robado será difícil de determinar y es posible que nunca se sepa el alcance total del robo.

reddmemp

Entradas recientes

Rusia acusa a EE. UU. de operar mina de Bitcoin conjunta en Siberia

Un giro inesperado en la política cripto sacude la relación entre Moscú y Washington. El…

2 días hace

Videojuegos más vendidos transforman al gamer latino

Una tendencia inesperada está sacudiendo la industria de los videojuegos en México. Mientras las grandes…

2 días hace

Nexo compra Buenbit y elige a Marval como asesor legal

Con el objetivo de consolidar su presencia en América Latina, la plataforma global de activos…

2 días hace

Memecoins navideñas: tokens con subidas inesperadas

Ningún otro sector del ecosistema cripto mezcla tan bien la ironía con la especulación como…

3 días hace

Las mejores altcoins de 2026 que podrían dominar el mercado

En el ecosistema cripto global, la atención no siempre está en Bitcoin o Ethereum. Cada…

3 días hace

Shiba Inu pierde tracción tras frenar sus quemas

Los holders de Shiba Inu en México y otros mercados clave miran con atención un…

4 días hace