Noticiero Digital N° 1221

¡Cuidado con los Routers de las empresas!

Para comunicar a nuestros lectores que el FBI (policía americana) y algunos medios de mucho prestigio como el Washington Post alertan que de manera urgente los routers en las empresas, hay que bootearlos o resetearlos.
Se informa que hay un malware llamado VPN Filter, creado por los rusos que está infectando a millones de routers, su descubridor es Talos de Cisco quien reportó a la asociación a la que pertenece “CTA” alertando de este intruso que se dedica a espiar y recolectar información de las empresas.
Siga leyendo amigo lector(a)

Modulando la inquietud: Acerca del malware: “Vpn filter

 

La detección: hace 2 semanas, Cisco-Talos (think tank de Cyberseguridad del grupo Cisco) informó que 500,000 routers en el mundo estaban infectados.  ¿desde cuándo? ¿realmente de parte de quién?……..

Su efecto:
Básicamente, permite espiar y copiar hacia destinos desconocidos la información.
No borra, no encripta, aunque sí pudiera en algunos casos dificultar la comunicación.
En los sites que contienen información delicada, personal o de alta seguridad obviamente la amenaza es sustancial.

Sus Blancos: Routers  SOHO (small offices & Home), marcas Linksys, Netgear, Qnap y TPlink,
No las otras marcas.

La alarma:
La noticia circuló primero en los entornos especializados.
Pero se ha difundido más en los últimos días entre ciertos estratos empresariales medianos, debido a la intervención mediática de La Agencia FBI protegiendo la Seguridad del Estado y la vida privada de los ciudadanos (qué diría Edgar?) .
Esta Oficina Policial pidió medidas judiciales drásticas (confiscando dominios involucrados y publicó masivamente sus recomendaciones  de rebootear asap todos los Routers.
El Bureau responsabilizó a Hackers militares rusos de esta intrusión, específicamente al grupo Fancy Bear llamado también Sofacy (anonymous).

Colofón del nostri Consiglieri:
Especialistas de Seguridad de Cisco, Optical Netware y TCI , coincidieron en que mantener una infraestructura preventiva al mejor nivel que corresponde a nuestra institución es la mejor garantía.
En este caso ha resultado Obvio que los Datacenters premunidos de los equipos más serios han estado fuera de peligro.
La Capacitación permanente del recurso humano a cargo es otro puntal.
Y… CIOS enterados de la importancia de proteger los datos, la funcionalidad y la privacidad constituye otro pilar de las organizaciones más aptas.

Para el segmento que estuvo vulnerable, el reboot y el Factory reset han sido un expediente simple para cortar la intrusión e interrumpir el robo de su privacidad.

Más información en:
https://www.washingtonpost.com/news/powerpost/paloma/the-cybersecurity-202/2018/05/31/the-cybersecurity-202-only-you-can-prevent-a-vpn-filter-malware-attack-that-s-a-problem-for-the-fbi/5b0ed7b81b326b492dd07eec/?noredirect=on&utm_term=.bcb9c8fc592f

También en:
https://www.washingtonpost.com/news/powerpost/paloma/the-cybersecurity-202/2018/05/24/the-cybersecurity-202-the-fbi-is-trying-to-thwart-a-massive-russia-linked-hacking-campaign/5b058e921b326b492dd07e55/?utm_term=.6eea37610038

“The Department of Justice is committed to disrupting, not just watching, national security cyber threats using every tool at our disposal, and today’s effort is another example of our commitment to do that,” said Assistant Attorney General Demers.  “This operation is the first step in the disruption of a botnet that provides the Sofacy actors with an array of capabilities that could be used for a variety of malicious purposes, including intelligence gathering, theft of valuable information, destructive or disruptive attacks, and the misattribution of such activities.”

“The United States Attorney’s Office will continue to aggressively fight against threats to our national security by criminals, no matter who they work for” said U.S. Attorney Brady.  “This court-ordered seizure will assist in the identification of victim devices and disrupts the ability of these hackers to steal personal and other sensitive information and carry out disruptive cyber attacks.  We will be relentless in protecting the people of Western Pennsylvania – from international corporations to local businesses to the elderly – from these threats.”

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

"COMPROMISO CON EL PÉRU"

Ciberseguridad Nacional
– “La seguridad es un proceso, no un producto.” — Bruce Schneier, criptógrafo y experto en seguridad (1999)

– “Hay dos tipos de empresas: las que han sido hackeadas y las que aún no saben que lo han sido.” — John Chambers, ex CEO de Cisco (2015).

– “La ciberseguridad es responsabilidad de todos, no solo del área de TI.” — Ginni Rometty, ex CEO de IBM (2014).

– “El mayor riesgo es pensar que no estás en riesgo.” — James Comey, ex director del FBI (2014).

Lucha Anticorrupción
– “La ética es saber la diferencia entre lo que tienes derecho de hacer y lo que es correcto hacer.” — Potter Stewart, juez de la Corte Suprema de EE.UU. (1981).

“Si pierdes dinero, pierdes poco; si pierdes un amigo, pierdes mucho; si pierdes la integridad, lo pierdes todo.” — Proverbio chino (atribuido, s. XX).

“Las empresas que prosperan a largo plazo son aquellas que construyen confianza.” — Ratan Tata, empresario indio (2006).

– “La integridad es hacer lo correcto, incluso cuando nadie está mirando.” — C.S. Lewis, escritor británico (c. 1940).

Responsabilidad Digital
– “El phishing en el Perú aumentó un 120% en 2024. ¡Desconfía de links sospechosos!” — División de Ciberpolicía (2024).

————————————————————

UNI: MBA en Gerencia y Tecnología

Conversando con los CEO´s Perú

Ley de Inteligencia Artificial 31814

Conversatorio de especialistas sobre Conectividad para el Desarrollo del Perú.

América Sistemas