Cuando a principios de julio se filtraron documentos de la firma italiana Hacking Team, que vende a gobiernos programas de vigilancia digital, las repercusiones fueron inmediatas. Y no sólo a nivel político. Una de las primeras afectadas fue Adobe, que vio como arreciaban las críticas a su plataforma de Flash al conocerse que la compañía explotaba sus vulnerabilidades para recabar datos.
Pues bien, es precisamente un exploit o vulnerabilidad de día cero de Adobe Flash Player que empleaba Hacking Team la que Darkhotel, un grupo de cibercriminales, ha estado usando para nuevos ataques. Según relatan en Wired, han podido infectar ordenadores gracias al exploit, utilizando una web comprometida. Kaspersky, la firma de seguridad que descubrió al grupo de hackers en 2014 y que los ha estado monitorizando desde entonces, ha sido la que ha descubierto que estaban utilizando la información desde que se filtró, el 5 de julio.
No parece que Darkhotel sea cliente de Hacking Team, sino que más bien se está aprovechando de los datos que se han filtrado para darles su propio uso criminal.
El grupo es el mismo detrás del ataque que se descubrió en noviembre pasado y que, desde por lo menos el año 2009, se propagó a través de una serie de hoteles de Asia. Las redes de internet de estos establecimientos estaban infectadas, de tal modo que cuando a las personas que se conectaban, por lo general ejecutivos de negocios, les saltaba un aviso de actualización aparentemente legítimo y lo descargaban, en realidad se trataba de malware con el que acceder a contraseñas y otros datos guardados.
Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…
Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…
El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…
Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…
Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…
También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…