Cuenta
Favor esperar un momento.

¿No tiene cuenta? Haga su registro.

×

F-Secure encuentra el email utilizado en los ataques contra RSA

El adjunto del correo electrónico que un empleado de RSA abrió, creando una puerta trasera en su ordenador por el que se realizó el ataque contra la compañía, se ha encontrado.

Investigadores de seguridad han encontrado finalmente el archivo utilizado para hackear los sistemas de RSA, unos cinco meses después de que la empresa de seguridad –perteneciente a EMC, se viera afectada por lo que describe como un ataque ‘advanced persistent threat’ que comprometió su sistema de tokens de seguridad Secure ID. Tras el ataque RSA se vio obligada a ofrecer a sus más de 20.000 clientes nuevos tokens SecureID.

Ahora Mikko Hyppönen, investigador de F-Secure, dice en un post que, junto a su colega Timo Hirvonen, ha encontrado el mensaje de Outlook que generó los ataques después de una exhaustiva búsqueda.
Hyppönen asegura que el email original fue utilizado para engañar a un empleado de EMC para que abriera una hoja de cálculo infectada.

En mensaje, enviado a un empleado de EMC con copia a otros tres, se titulaba ‘2011 Recruitment plan’ y en el contenido se decía que se enviaba un documentos para que fuera revisado, que por favor se abriera y se leyera. Al abrir ese adjunto se ejecutaba un objeto Flash por Excel que utilizaba una vulnerabilidad CVE-2011-0609 para ejecutar código y crear una puerta trasera conocida como Poison Ivy, antes de cerrar Excel, explica Hyppönen.

Después Poison Ivy se conectaba al servidor de ataque, lo que permitía que el hacker tuviera un acceso remoto completo al ordenador infectado y a todas las unidades de red.

- Publicidad -

El descubrimiento de Hyppönen pone  de manifiesto la enorme importancia que tiene formar al personal y la simplicidad de la ingeniería social en el mercado de la seguridad.

No obstante, hay que señalar que aunque el método de ataque fue simple, el exploit era una amenaza Día Cero muy sofisticada que la empresa no tenía reflejada en su sistema de parches.

Los llamados ‘advanced persistent threat’ se refieren a ciberataques con un componente de espionaje y que además suelen centrarse en un objetivo concreto.
 
Autor: Rosalia Arroyo
Fuente: ITespresso.es

Ver original.

No hay ideas en “F-Secure encuentra el email utilizado en los ataques contra RSA”

• Si ya estás registrado, favor ingresar primero al sistema.

Deje su comentario

En respuesta a Some User
Suscribase Gratis
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS

Webinar: NxWitness el VMS rápido fácil y ultra ligero

Webinar: Por qué elegir productos con certificaciones de calidad

Por: Eduardo Cortés Coronado, Representante Comercial - SECO-LARM USA INC La importancia de utilizar productos certificados por varias normas internacionales como UL , Ul294, CE , Rosh , Noms, hacen a tus instalciones mas seguras y confiables además de ser un herramienta más de venta que garantice nuestro trabajo, conociendo qué es lo que certifica cada norma para así dormir tranquilos sabiendo que van a durar muchos años con muy bajo mantenimiento. https://www.ventasdeseguridad.com/2...

Webinar: Anviz ONE - Solución integral para pymes

Por: Rogelio Stelzer, Gerente comercial LATAM - Anviz Presentación de la nueva plataforma Anviz ONE, en donde se integran todas nuestras soluciones de control de acceso y asistencia, video seguridad, cerraduras inteligentes y otros sensores. En Anviz ONE el usuario podrá personalizar las opciones según su necesidad, de forma sencilla y desde cualquier sitio que tenga internet. https://www.ventasdeseguridad.com/2...

Webinar: Aplicaciones del IoT y digitalización en la industria logística

Se presentarán los siguientes temas: • Aplicaciones del IoT y digitalización en la industria logística. • Claves para decidir el socio en telecomunicaciones. • La última milla. • Nuevas estrategias de logística y seguimiento de activos sostenibles https://www.ventasdeseguridad.com/2...

Sesión 5: Milestone, Plataforma Abierta que Potencializa sus Instalaciones Manteniéndolas Protegidas

Genaro Sanchez, Channel Business Manager - MILESTONE https://www.ventasdeseguridad.com/2...
Load more...
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin