FG Noticias
Microsoft identifica a más de 40 organizaciones objetivo de una violación cibernética masiva
Locales

Microsoft identifica a más de 40 organizaciones objetivo de una violación cibernética masiva

La compañía de tecnología dijo que el 80% de esas víctimas están en Estados Unidos, mientras que el resto se encuentra en otros siete países: Canadá, México, Bélgica, España, Reino Unido, Israel y Emiratos Árabes Unidos. "Es una certeza que el número y la ubicación de las víctimas seguirá creciendo"...

Felipe Guerrero
18 de diciembre de 2020


La compañía de tecnología dijo que el 80% de esas víctimas están en Estados Unidos, mientras que el resto se encuentra en otros siete países: Canadá, México, Bélgica, España, Reino Unido, Israel y Emiratos Árabes Unidos.

"Es una certeza que el número y la ubicación de las víctimas seguirá creciendo", dijo el presidente de Microsoft, Brad Smith, quien agregó que la compañía ha trabajado para notificar a las organizaciones afectadas.

El análisis de Microsoft representa la evaluación más clara y específica hasta la fecha del alcance del daño causado por la campaña de piratería, que se llevó a cabo en secreto a través de un programa de software de terceros vendido por SolarWinds, una empresa de gestión de TI.

El software con el que se entregó el supuesto malware ruso, SolarWinds Orion, tiene hasta 18.000 clientes globales, incluidas agencias gubernamentales, empresas privadas y otras organizaciones. Microsoft dijo el jueves que el ataque "llegó a muchas capitales nacionales importantes fuera de Rusia".

"Desafortunadamente, el ataque representa un asalto amplio y exitoso basado en el espionaje tanto a la información confidencial del gobierno de Estados Unidos como a las herramientas tecnológicas utilizadas por las empresas para protegerlas", escribió Smith. "El ataque está en curso y está siendo investigado y abordado activamente por equipos de ciberseguridad en los sectores público y privado, incluido Microsoft".

Microsoft ha estado trabajando como socio investigador de la firma de ciberseguridad FireEye, que también es víctima y emitió la primera advertencia sobre el ataque a la cadena de suministro.

Anteriormente, FireEye también identificó víctimas en varios sectores y países, incluidos el gobierno, consultoría, tecnología, telecomunicaciones y entidades extractivas en América del Norte, Europa, Asia y Oriente Medio.

El jueves temprano, Reuters informó que Microsoft también se había visto comprometida. Microsoft dijo que ha "aislado y eliminado" una vulnerabilidad en sus sistemas vinculada a un software de terceros que había facilitado una supuesta campaña de piratería rusa.

Las actualizaciones del software vendido por SolarWinds se utilizaron como portador de códigos maliciosos que los funcionarios estadounidenses creen que pueden estar vinculados a Rusia. Ese software se encontró en la red de Microsoft, dijo la compañía en un comunicado el jueves por la noche.

La declaración marca el primer reconocimiento público de Microsoft de que, además de investigar el malware, también fue víctima de él.

"Al igual que otros clientes de SolarWinds, hemos estado buscando activamente indicadores de este actor y podemos confirmar que detectamos binarios maliciosos de Solar Winds en nuestro entorno, que aislamos y eliminamos", dice el comunicado.

Microsoft no ha encontrado evidencia de que haya ocurrido una filtración de datos real o que los atacantes hayan explotado su acceso, agregó la compañía. La compañía rechazó un informe de Reuters que sugería que los productos de Microsoft se habían utilizado para comprometer a otras víctimas.

"Nuestras investigaciones, que están en curso, no han encontrado absolutamente ningún indicio de que nuestros sistemas se hayan utilizado para atacar a otros", dijo Microsoft.

Esta historia se ha actualizado con el reconocimiento de Microsoft de que estaba comprometida.


Categoría:Locales

Noticias Relacionadas

EL ROCHISMO ARRECIA GOLPETEO CONTRA IMELDA CASTRO
Locales

EL ROCHISMO ARRECIA GOLPETEO CONTRA IMELDA CASTRO

En política pocas veces las coincidencias son solamente coincidencias. Cuando una aspirante aparece al frente de las mediciones, casi por lógica también se convierte en el principal blanco de quienes pretenden impedir su llegada. Eso parece estar ocurriendo con Imelda Castro.

UAS y Fundación Peña Gutiérrez anuncian ganadores del XXII Premio Nacional
Locales

UAS y Fundación Peña Gutiérrez anuncian ganadores del XXII Premio Nacional

Alejandro Demian Marín y José Ismael Serna resultaron ganadores del Premio Nacional Dr. Enrique Peña Gutiérrez en cuento y poesía, con una bolsa de 50 mil pesos.

Mazatlán recibe a más de 9 mil turistas internacionales en tres días
Locales

Mazatlán recibe a más de 9 mil turistas internacionales en tres días

Mazatlán reafirma su liderazgo turístico con la llegada de más de 9 mil cruceristas internacionales en solo tres días, proyectando una derrama económica de 118 millones de pesos este abril.

Canacintra Mazatlán presenta posicionamiento oficial sobre el desarrollo industrial del puerto
Locales

Canacintra Mazatlán presenta posicionamiento oficial sobre el desarrollo industrial del puerto

La Cámara Nacional de la Industria de Transformación destaca la necesidad de fortalecer la infraestructura y seguridad jurídica para atraer nuevas inversiones estratégicas a Sinaloa.

Sunset Fest 2026: Mazatlán vibrará con tres días de música electrónica frente al mar
Locales

Sunset Fest 2026: Mazatlán vibrará con tres días de música electrónica frente al mar

La Perla del Pacífico se prepara para la edición 16 del Sunset Fest en Semana Santa, con DJs internacionales y el mejor ambiente de playa en el Baraka Beach Club de Cerritos.

Rector de la UAS y DGESUI acuerdan estrategias para asegurar la estabilidad institucional
Locales

Rector de la UAS y DGESUI acuerdan estrategias para asegurar la estabilidad institucional

Jesús Madueña Molina y Carlos Iván Moreno analizan rutas financieras para garantizar los compromisos de la universidad y proteger el derecho a la educación en Sinaloa.