Rastrean el ataque contra RSA hasta China

El malware utilizado en los ataques contra RSA, empresa de seguridad perteneciente al grupo EMC, estaba controlado desde China. Así lo ha asegurado Joe Stewart investigador de malware de Dell SecureWorks, quien ha rastreado los servidores de comando y control utilizados para supervisar el ataque a RSA hasta redes de Pekín y Shangay.

La investigación de Stewart, sin embargo, ofrece información sobre de dónde proceden los ataques, pero no quién está detrás de ellos.

A mediados de marzo RSA confirmó que se había convertido en objetivo de los hackers, que habían roto las defensas de su red y robado información. Aunque nunca se ofrecieron detalles sobre el contenido robado, la compañía sí que llegó a admitir que parte estaba relacionado con sus productos SecureID de autenticación de doble factor.

El ataque, además, fue caro para RSA, que ha gastado 66 millones de dólares para reemplezar los tokens Secure ID a sus clientes.

El ataque a la red de RSA se produjo tras convencer a un pequeño número de empleados de la compañía de que abrieran hojas de cálculo infectadas con un malware capaz de explotar una vulnerabilidad no parcheada en Adobe Flash Player.

Durante su investigación, que ha durado meses, Stewart descubrió la localización de los servidores de comando y control del malware. Ir más allá de saber que proceden de Pekín y Shangai es casi imposible sin la ayuda de las operadoras chinas, incluida China Unicom, propiedad del gobierno. Las compañías de telecomunicaciones podrían identificar a los propietarios de las direcciones IP que utilizan dichos servidores.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

El volumen de transacciones con CBDC se multiplicará por 25 hasta 2031

En los próximos años asistiremos al ‘boom’ de las monedas digitales de bancos centrales. En…

1 hora ago

Estas son las amenazas a la seguridad que marcarán 2025

La popularidad de la tecnología de inteligencia artificial se dejará notar el año que viene…

19 horas ago

Los ciberdelincuencia alcanza a un 96 % de las empresas españolas

La mayoría de las compañías de nuestro país ha sido blanco de los cibercriminales en…

21 horas ago

Seresco facturó casi 24 millones de euros durante el primer semestre

Experimentó una mejoría del 20 % en comparación con los seis primeros meses del ejercicio…

22 horas ago

Econocom mantiene sus objetivos de crecimiento

La compañía espera incrementar sus ingresos entre un 3 % y un 5 % en…

22 horas ago

Showroomprivé Marketplace llega a España

Este proyecto complementario a la oferta de ventas flash ya existe en Francia y Bélgica…

23 horas ago