La noruega Opera Software ha confirmado que la pérdida de al menos un certificado digital a consecuencia de una brecha digital que ha servido para que los hackers hayan realizado una campaña de spyware contra usuarios de Windows.
El malware es una de las muchas maneras de utilizar certificados legítimos para superar los sistemas de defensa tradicionales. El año pasado la táctica fue utilizada por el malware Flame, que aprovechó un certificado de actualización de Microsoft para superar las defensas de las víctimas. Y esto mismo es lo que ahora le ha ocurrido a Opera Software.
“Las actuales evidencias sugieren un impacto limitado”, dice Opera. La compañía dice que los atacantes han sido capaces de obtener al menos un certificado que han utilizado para firmar algún malware, lo que les ha permitido distribuir software malicioso “que incorrectamente parecía haber sido publicado por Opera Software, o parecía ser el navegador Opera, explican en un post.
Como consecuencia es posible que unos pocos de miles de usuarios de Windows que utilizaron el navegador Opera la semana pasada pudieron haber recibido e instalado el software malicioso. La compañía ha dicho que para estar seguros de acabar con el problema, lanzarán una nueva versión de Opera que utilizará un nuevo certificado.
Opera Software ha pedido a los usuarios de su navegador que actualicen a la última versión para evitar ser víctimas de un ataque. “Los usuarios deben actualizar a la última versión de Opera tan pronto como esté disponible, mantener todo el software del ordenador actualizado, y utilizar un producto antivirus”, escribe la compañía en el blog.
Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…
Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…
El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…
Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…
Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…
También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…