FireEye, víctima de un ataque sofisticado patrocinado por un Estado

Las compañías de seguridad también son objetivo de los hackers. FireEye reconoce que recientemente ha sido víctima de un ataque, que sus indagaciones relacionan con un actor especialmente disciplinado y preparado.

Su CEO, Kevin Mandia, habla de “un actor de amenazas altamente sofisticado, cuya disciplina, seguridad operativa y técnicas nos hacen creer que fue un ataque patrocinado por un Estado”.

Este atacante contrarrestó las medidas de seguridad impuestas por FireEye con una combinación de técnicas hasta ahora desconocida. Accedió a herramientas de evaluación de Red Team que sirven para probar la seguridad de los clientes imitando el comportamiento de los ciberdelincuentes.

De momento no se ha detectado un uso no autorizado de las herramientas robadas. FireEye explica, en todo caso, que cuenta con contramedidas para detectar y bloquear dicho uso. Ha compartido material con colegas de la industria para que actualicen sus propias herramientas y también las ha puesto a disposición del público.

Aunque la investigación sigue en curso, junto con el FBI y compañías como Microsoft, parece probado que el objetivo del ataque era espiar información de clientes gubernamentales. FireEye dice que no existen evidencias de que se hayan extraído datos.

“Confiamos en la eficacia de nuestros productos y los procesos que utilizamos para perfeccionarlos”, dice Mandia. “Hemos aprendido y seguimos aprendiendo más sobre nuestros adversarios como resultado de este ataque, y la comunidad de seguridad en general saldrá de este incidente mejor protegida”, espera el directivo.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Los mensajes RCS, otra vía de acceso para ciberataques

Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…

2 días ago

Telefónica Empresas ayudará a Microsoft a expandir los Copilot+ PC por España

Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…

2 días ago

IBM y Esade promueven el uso de la IA en los Consejos de Administración

Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…

2 días ago

ASUS lanza un Mini PC con inteligencia artificial

Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.

2 días ago

EasyVisa adquiere una participación mayoritaria en OTRS Group

Ya cuenta en su poder con más del 90 % de las acciones del proveedor…

2 días ago

SoftwareOne y Crayon acuerdan fusionarse

Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…

2 días ago