RSA admite que su tecnología de seguridad se ha visto comprometida

Tras admitir que la tecnología de seguridad de la compañía se ha visto comprometida, Art Coviello, CEO de RSA, se ha ofrecido a cambiar los tokens SecureID a los clientes.

En una carta abierta a los clientes, Coviello dice que tras una investigación realizada sobre los ataques sufridos en los servidores de Lockheed Martin, se han encontrado evidencias de que los hackers han utilizado información recabada tras los ataques a las bases de datos de RSA el pasado mes de marzo.

RSA se ha ofrecido a sustituir los tokens SecureID a los clientes preocupados por las redes corporativas y por la protección de la propiedad intelectual, lo que afectaría a unos 40 millones de usuarios de dichos tokens.

Además, la compañía está ofreciendo un software de evaluación de riesgos que estudia patrones de conductas inusuales de los usuarios.

Tras asegurar que siguen confiando en que los productos SecurID de RSA son la mejor solución de autenticación de factor múltiple del mercado, reconoce que se ha incrementado no sólo la frecuencia, sino la sofisticación de los ataques, informa V3.co.uk.

El sistema SecureID utiliza un token, una especia de llave, que genera un código de seis dígitos cada 30 o 60 segundos, y se utiliza junto con el nombre de usuario y contraseña habituales para acceder de forma segura a los sitios.

La base para la generación de ese código son los llamados números ‘seed’, en los que depende el sistema para generar el conjunto de dígitos correcto. Desde RSA no han ofrecido demasiados detalles sobre los ataques a las bases de datos de la compañía, pero algunos expertos especulan que parte de esos números fueron robados.

En su carta Coviello también se ha referido a los recientes ataques a Epsilon, Sony, Google, PBS y Nintendo para demostrar que es necesario mejorar la seguridad, negando en todo caso que RSA esté involucrado en ellos.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

¿Qué responsabilidades tiene una organización víctima de un ciberataque?

Cualquier empresa puede sufrir un ciberataque. Y las compañías tienen responsabilidades ante sus clientes, trabajadores,…

1 día ago

El 97% de los ITDM encuestados esperan implementar más capacidades de IA, según AMD e IDC

La adopción de PCs con IA está transformando las operaciones empresariales, mejorando la eficiencia y…

2 días ago

Nuxia presenta el trabajador digital Adri Nux

Con capacidades de aprendizaje continuo y autonomía para la toma de decisiones, analiza información en…

2 días ago

Observabilidad, la clave para reducir los riesgos de la IA

Keepler Data Tech aborda en un evento de Silicon las implicaciones que no aplicar criterios…

2 días ago

CrowdStrike Falcon Cloud Security, ahora compatible con OCI

CrowdStrike y Oracle ofrecen al entorno empresarial "una única plataforma para una protección completa en…

2 días ago

Abierta una nueva convocatoria del curso sobre ciberseguridad Cyberskill para personas desempleadas

Los interesados en participar en esta iniciativa de INCIBE y Fundación Universia pueden apuntarse hasta…

2 días ago