Como bola de nieve aumentan los ataques cibernéticos a organismos y empresas.

0
565

NUEVA YORK.- Un grupo de «hackers» basados en Rusia ha conseguido en las pasadas semanas infiltrarse en más de sesenta organismos y empresas, entre ellas varias agencias del Gobierno de Estados Unidos, la BBC, British Airways y la compañía Shell, al encontrar y explotar una vulnerabilidad en un software ampliamente utilizado y según un experto, esto es solamente la punta del iceberg.

La Agencia oficial de Seguridad de Infraestructura y Ciberseguridad (CISA) ha reconocido que no tiene pruebas de que actúen coordinados con el Kremlin y ellos han declarado además no tener motivaciones políticas.

Los atacantes aprovecharon una vulnerabilidad en un software llamado «MOVEit», que es ampliamente usado por organizaciones de todo tipo para encriptar archivos y transferir datos de forma segura.

«El software en sí es utilizado por diferentes organizaciones que van desde los servicios financieros hasta la atención médica, el gobierno y las fuerzas armadas. Entonces, naturalmente, si el grupo encontró esta vulnerabilidad y tuvo tiempo de explotarla, tendrá una variedad muy amplia de víctimas», explicó en una entrevista a EFE Satnam Narang, ingeniero sénior de investigación en la firma de ciberseguridad Tenable.

Narang destacó que se está produciendo un «efecto bola de nieve»: «A medida que pasa el tiempo, la bola de nieve se hace más grande. Vamos a descubrir cada vez más quiénes son estas víctimas, porque naturalmente algunas de las víctimas saldrán y lo reconocerán, pero no todas lo harán público».

En las últimas 24 horas la cantidad de víctimas afectadas anunciadas por los piratas pasaron de 26 a 63, según compartió en las redes Brett Callow, analista de amenazas de Emsisoft.