Contenido Exclusivo

Legisladores de EU cuestionan las prácticas de seguridad de SolarWinds

El de SolarWinds se ha considerado ya como “el ciberataque más importante y agresivo de los últimos tiempos”. Grupos de ciberdelincuentes rusos y chinos pudieron acceder a administraciones públicas estadounidenses como el Departamento del Tesoro y Comercio y el Centro Nacional de Finanzas y otros 18,000 clientes más gracias a una vulnerabilidad de este proveedor de software que fue explotada. Y, en estos días, varios legisladores del vecino país han cuestionado las prácticas de seguridad de la compañía durante los últimos años, según informa Bloomberg.

En una audiencia pública, el director ejecutivo de SolarWinds, Kevin Thompson, dijo que su compañía había reforzado e invertido en seguridad más que el promedio de las tecnológicas de tamaño similar.

“Nos hemos tomado la seguridad muy en serio en estos últimos años; tanto de nuestros sistemas internos como del desarrollo de nuestros productos”, señaló. No obstante, la corporación aún está investigando los métodos que utilizaron los ciberdelincuentes para entrar en sus sistemas. El análisis redujo las posibilidades a tres casuísticas: robo de contraseñas, la violación de una aplicación de terceros utilizada por SolarWinds y el llamado ‘rociado de credenciales’.

Sin embargo, en la audiencia se llegó a decir que la empresa había cometido errores como el uso de la contraseña ‘solarwinds123’ que, además, ya se había filtrado en 2019. En la jornada, en la que también estuvo presente Brad Smith, presidente de Microsoft, se puso de manifiesto la necesidad de aplicar políticas de transparencia cuando sucede un ciberataque

Lo Más Reciente

Tenable descubre nuevas técnicas de ataque en software de código abierto

El equipo de investigación de seguridad en la nube...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización...

Los ‘Scam-Yourself Attacks’ aumentan 614% en el tercer trimestre del año: informe

Los 'Scam-Yourself Attacks' o "ataques de estafa”, en los...

Newsletter

Recibe lo último en noticias e información exclusiva.

José Luis Becerra Pozas
José Luis Becerra Pozashttps://iworld.com.mx
Es Editor de CIO Ediworld México. Contáctalo en jbecerra@ediworld.com.mx o en el twitter @CIOMexico.

Tenable descubre nuevas técnicas de ataque en software de código abierto

El equipo de investigación de seguridad en la nube de Tenable descubrió nuevas técnicas de ataque en los Lenguajes Específicos de Dominio (DSLs, por...

“Mejorar la visibilidad en el ecosistema tecnológico, interno y de cara al cliente” : José Armando López Flores, CISO de Crediclub

“Queremos ser esa institución financiera que cubra con las expectativas de los clientes a través de garantizarles que su patrimonio estará seguro”. Con el objetivo...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización en la atención al cliente por medio de la tecnología, PepsiCo México desarrolló a Shopperbot....