Ir al contenido principal

Malware inmune a sistemas de seguridad


FRANKFURT. Investigadores de seguridad aseguraron que han descubierto un nuevo malware capaz de atacar routers usados para el tráfico en Internet, lo que permitiría a los hackers recoger enormes cantidades datos sin ser detectados por los actuales sistemas de ciberseguridad.

Los ataques sustituyen los sistemas operativos utilizados por los equipamientos de redes de Cisco, el mayor fabricante de routers del mundo, dijo Mandiant, la división de análisis informático de la firma de investigación de seguridad estadounidense FireEye.

Hasta ahora, Mandiant ha detectado 14 incidencias en dispositivos de la empresa instalados en India, México, Filipinas y Ucrania. Por su parte, Cisco confirmó que había alertado sus clientes sobre estos ataques en sus sistemas operativos. La compañía dijo que había estado trabajando con Mandiant para desarrollar mecanismos que permitan a los clientes detectar el ataque.

"Si (tomas control) del router, eres dueño de los datos de todas las compañías y organizaciones gubernamentales que están detrás de ese router", dijo Dave DeWalt, CEO de FireEye, sobre el descubrimiento.

Estos dispositivos operan fuera del perímetro de los firewalls, antivirus y otras herramientas de seguridad usadas por organizaciones alrededor del mundo para proteger los datos. Efectivamente, los 80 mil millones de dólares que se gastan anualmente en ciberseguridad, según la IDC, no entregan protección frente a este tipo de ataque, explica FireEye.

El malware fue bautizado como SYNful, una referencia a cómo el software implantado puede "saltar" de router a router usando sus funciones de sindicación.
Los registros de los dispositivos infectados muestran que los ataques han estado ocurriendo por al menos un año, afirmó DeWalt.

Cisco dijo que SYNful no aprovecha ninguna vulnerabilidad de su propio software. Al contrario, roba credenciales válidas de administración de redes de organizaciones que se quiere atacar, o logra acceso físico a sus routers.

Los routers afectados han sido usados para impactar a múltiples industrias y agencias gubernamentales, indicó DeWalt. El software implantado, que duplica las funciones normales de un router, también podría afectar a equipos de otros fabricantes, concluyó.


Fuente: Reuters

Entradas más populares de este blog

EXAMEN IT ESSENTIALS CAPITULO 12 - 100%

CAPÍTULO 12 1.     Un grupo de usuarios no puede conectarse a la red. Al probar varias PC y ejecutar el comando ipconfig, el técnico advierte que todas tienen una dirección IP en el rango de 169.254.x.x. ¿Cuál es la causa más probable de este problema? El servidor de DHCP no funciona. 2.     Un técnico trabaja en la resolución de problemas en una computadora portátil con Windows 7 infectada con un virus que dañó el registro de arranque maestro. El técnico reinicia la computadora portátil mediante los medios de instalación e intenta repararla desde la interfaz de línea de comandos. ¿Cuáles son los dos comandos que puede utilizar el técnico para reparar el registro de arranque maestro dañado? Ø          bootrec /fixboot Ø          bootrec /fixmbr 3.     Un técnico trabaja en la resolución de problemas de una computadora portátil cuya lu...

EXAMEN IT ESSENTIALS CAPITULO 11 - 100%

CAPÍTULO 11   1.     En una investigación de informática forense, ¿qué tipo de datos se consideran volátiles y pueden perderse si se corta el suministro eléctrico de la PC? Los datos en tránsito entre la RAM y la CPU 2.     ¿Qué debe hacer un técnico de nivel dos inmediatamente después de recibir una solicitud de trabajo elevada por un técnico de nivel uno? Devolverle la llamada al cliente para realizarle preguntas adicionales y resolver el problema. 3.     ¿Cuál es la forma correcta de llevar adelante una llamada telefónica para resolver un problema en una PC? Mantener un comportamiento profesional en todo momento. 4.     ¿Con qué nombre se conoce al conjunto de reglas generales que se aplican a la comunicación escrita en Internet? Netiqueta 5.     ¿Cuáles son las dos medidas que debe tomar un técnico si encuentra contenido ilegal (por ejemplo, pornografía inf...

EXAMEN IT ESSENTIALS CAPITULO 10 - 100%

CAPÍTULO 10 1.     Un usuario recibe una llamada telefónica de una persona que dice ser representante de servicios de TI y le pide al usuario que confirme su nombre de usuario y contraseña para propósitos de auditoría. ¿Qué tipo de amenaza para la seguridad representa esta llamada? Ingeniería social 2.     ¿Qué tipo de amenaza de seguridad utiliza una dirección de correo electrónico que aparenta ser de un remitente legítimo y le pide al destinatario que visite un sitio Web para introducir información confidencial? Suplantación de identidad 3.     ¿Cuáles son las dos características que describen un gusano? Ø          Se autoduplica. Ø          Se desplaza a nuevas PC sin la intervención o el conocimiento del usuario. 4.     ¿Qué tipo de tecnología física de seguridad puede almacenar información de autenticación de usua...