RSA sufre un ataque que pone en riesgo a sus clientes

En una carta abierta a sus clientes, Art Coviello, presidente de RSA, ha anunciado que la compañía ha sufrido un ataque (APT) Advanced Persistent Threat que ha tenido un éxito parcial, accediendo a sistemas confidenciales de RSA.

La información sobre los ‘tokens’ de autenticación SecurID que utilizan millones de personas, incluidos empleados de gobierno y de banca, fueron robadas durante un “ciberataque extremadamente sofisticado”, lo que ha puesto a los clientes de la compañía en riesgo.

“Recientemente nuestros sistemas de seguridad identificaron un ciberataque extremadamente sofisticado contra RSA”, dice Coviello en una carta abierta a sus clientes. “Nuestra investigación nos lleva a creer que el ataque está en la categoría de Advanced Persistent Threat. Nuestra investigación también revela que el ataque ha provocado que se haya extraído cierta información de los sistemas de RSA. Parte de esa información está específicamente relacionada con los productos de autenticación SecurID de RSA”, dice la carta.

Coviello también informa de que aunque confían que la información no permitirá que se realicen ataques directos con éxito a los clientes de SecurID, “la información podría utilizarse para reducir la efectividad de la implementación de la autenticación de dos factores para un ataque más amplio”.

RSA, división de seguridad de EMC, ha dicho también que no hay evidencias de que se hayan visto afectados otros productos, ni que se hayan visto comprometidos datos de clientes o empleados.

Los tokens son los líderes del mercado para la autenticación de dos factores. Se utilizan junto con una contraseña para proporcionar un número aleatorio que permite a los usuarios acceder a una red. Estos tokens también se utilizan en transacciones financieras y agencias gubernamentales.

Ya que no está claro qué tipo de información se ha robado, sólo puede especularse sobre el efecto que la situación tiene para las compañías que utilizan estos dispositivos.

SecureID es un token que generan un nuevo número cada 60 segundos. El número se calcula a partir de dos variables, una que es secreta para cada dispositivo y la hora del día. Se trata, en definitiva, de un algoritmo que RSA ha mantenido en secreto, pero éste podría haber dejado de serlo.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

España, mejor que la media en equidad de género sobre inteligencia artificial

Un 54,7 % de los trabajadores formados en IA en nuestro país son hombres y…

34 mins ago

En España, 1 de cada 3 empleados utiliza IA en su día a día

Las aplicaciones más pujantes son las de traducción automática, los chatbots y los asistentes de…

2 horas ago

La falta de talento obstaculiza la adopción de IA en la industria

La mayoría de las empresas carece de personal con las competencias necesarias para trabajar con…

3 horas ago

¿Cómo afrontan los españoles el Black Friday?

Solamente 1 de cada 10 no aprovechará las rebajas, el 70 % gastará lo mismo…

4 horas ago

La ciberseguridad del IoT crecerá un 120% en el próximo lustro

El internet de las cosas (IoT) trae muchas ventajas, pero también comporta nuevos riesgos. El…

2 días ago

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

3 días ago