RSA sufre un ataque que pone en riesgo a sus clientes

En una carta abierta a sus clientes, Art Coviello, presidente de RSA, ha anunciado que la compañía ha sufrido un ataque (APT) Advanced Persistent Threat que ha tenido un éxito parcial, accediendo a sistemas confidenciales de RSA.

La información sobre los ‘tokens’ de autenticación SecurID que utilizan millones de personas, incluidos empleados de gobierno y de banca, fueron robadas durante un “ciberataque extremadamente sofisticado”, lo que ha puesto a los clientes de la compañía en riesgo.

“Recientemente nuestros sistemas de seguridad identificaron un ciberataque extremadamente sofisticado contra RSA”, dice Coviello en una carta abierta a sus clientes. “Nuestra investigación nos lleva a creer que el ataque está en la categoría de Advanced Persistent Threat. Nuestra investigación también revela que el ataque ha provocado que se haya extraído cierta información de los sistemas de RSA. Parte de esa información está específicamente relacionada con los productos de autenticación SecurID de RSA”, dice la carta.

Coviello también informa de que aunque confían que la información no permitirá que se realicen ataques directos con éxito a los clientes de SecurID, “la información podría utilizarse para reducir la efectividad de la implementación de la autenticación de dos factores para un ataque más amplio”.

RSA, división de seguridad de EMC, ha dicho también que no hay evidencias de que se hayan visto afectados otros productos, ni que se hayan visto comprometidos datos de clientes o empleados.

Los tokens son los líderes del mercado para la autenticación de dos factores. Se utilizan junto con una contraseña para proporcionar un número aleatorio que permite a los usuarios acceder a una red. Estos tokens también se utilizan en transacciones financieras y agencias gubernamentales.

Ya que no está claro qué tipo de información se ha robado, sólo puede especularse sobre el efecto que la situación tiene para las compañías que utilizan estos dispositivos.

SecureID es un token que generan un nuevo número cada 60 segundos. El número se calcula a partir de dos variables, una que es secreta para cada dispositivo y la hora del día. Se trata, en definitiva, de un algoritmo que RSA ha mantenido en secreto, pero éste podría haber dejado de serlo.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

La facturación del comercio electrónico crecer casi un 13 % en España

La CBMC revela que, durante el segundo trimestre de 2024, mejoró un 12,8 % para…

13 mins ago

La poca formación en IA afecta a 1 de cada 3 empresas españolas a nivel de seguridad

Otras problemáticas que afrontan son una compleja gestión de la infraestructura, la escasez de herramientas…

1 hora ago

Globant y Fundación Telefónica promueven becas, prácticas y programas de formación para el talento tecnológico español

Los alumnos del campus 42 Málaga tendrán acceso a becas de estudio durante medio año…

2 horas ago

Vertiv se hace con tecnología del fabricante de chillers centrífugos BSE

La compañía china está especializada en enfriadoras, bombas de calor, soluciones de recuperación de calor…

2 horas ago

Los envíos de PC mejoraron durante todo 2024

La cifra final fue de 262,7 millones de unidades, con casi 69 millones correspondientes al…

22 horas ago

Celonis Collaboration Agent facilitará el trabajo entre departamentos y la toma de decisiones

Este agente de inteligencia artificial surge de una alianza entre Celonis y Rollio.

22 horas ago