En una carta abierta a sus clientes, Art Coviello, presidente de RSA, ha anunciado que la compañía ha sufrido un ataque (APT) Advanced Persistent Threat que ha tenido un éxito parcial, accediendo a sistemas confidenciales de RSA.
La información sobre los ‘tokens’ de autenticación SecurID que utilizan millones de personas, incluidos empleados de gobierno y de banca, fueron robadas durante un “ciberataque extremadamente sofisticado”, lo que ha puesto a los clientes de la compañía en riesgo.
“Recientemente nuestros sistemas de seguridad identificaron un ciberataque extremadamente sofisticado contra RSA”, dice Coviello en una carta abierta a sus clientes. “Nuestra investigación nos lleva a creer que el ataque está en la categoría de Advanced Persistent Threat. Nuestra investigación también revela que el ataque ha provocado que se haya extraído cierta información de los sistemas de RSA. Parte de esa información está específicamente relacionada con los productos de autenticación SecurID de RSA”, dice la carta.
Coviello también informa de que aunque confían que la información no permitirá que se realicen ataques directos con éxito a los clientes de SecurID, “la información podría utilizarse para reducir la efectividad de la implementación de la autenticación de dos factores para un ataque más amplio”.
RSA, división de seguridad de EMC, ha dicho también que no hay evidencias de que se hayan visto afectados otros productos, ni que se hayan visto comprometidos datos de clientes o empleados.
Los tokens son los líderes del mercado para la autenticación de dos factores. Se utilizan junto con una contraseña para proporcionar un número aleatorio que permite a los usuarios acceder a una red. Estos tokens también se utilizan en transacciones financieras y agencias gubernamentales.
Ya que no está claro qué tipo de información se ha robado, sólo puede especularse sobre el efecto que la situación tiene para las compañías que utilizan estos dispositivos.
SecureID es un token que generan un nuevo número cada 60 segundos. El número se calcula a partir de dos variables, una que es secreta para cada dispositivo y la hora del día. Se trata, en definitiva, de un algoritmo que RSA ha mantenido en secreto, pero éste podría haber dejado de serlo.
En los próximos años asistiremos al ‘boom’ de las monedas digitales de bancos centrales. En…
La popularidad de la tecnología de inteligencia artificial se dejará notar el año que viene…
La mayoría de las compañías de nuestro país ha sido blanco de los cibercriminales en…
Experimentó una mejoría del 20 % en comparación con los seis primeros meses del ejercicio…
La compañía espera incrementar sus ingresos entre un 3 % y un 5 % en…
Este proyecto complementario a la oferta de ventas flash ya existe en Francia y Bélgica…