Contenido Exclusivo

!Convocatoria Abierta! Los Mejores 100 CIO de México 2026

“El reconocimiento más importante del país para los líderes...

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

El robo de una sola contraseña originó el ataque a Colonial Pipeline

El ciberataque que interrumpió las operaciones del oleoducto más grande de Estados Unidos, Colonial Pipeline, y que provocó escasez en el suministro en la costa este del país durante varios días, se inició con el compromiso de una única contraseña, según publicó Bloomberg.

Un consultor de ciberseguridad que ha estado remediando y conteniendo la amenaza aseguró que los ciberdelincuentes lograron acceder a la red a través de una cuenta de red privada virtual (VPN, de sus siglas inglesas) que permitía a los empleados acceder de forma remota a la red informática de la compañía. La cuenta ya no estaba en uso en el momento del ataque, pero aún se podía utilizar para entrar en sus sistemas. Desde entonces, la contraseña de la cuenta es pública dentro de un lote de claves filtradas a la dark web. “Esto significa que un propio empleado puede haber usado la misma contraseña en otra cuenta que fue comprometida anteriormente. Además, es posible que los investigadores nunca sepan con certeza cómo se obtuvo la credencial”.

La cuenta VPN, que ya fue desactivada, no usaba autenticación multifactor, una herramienta básica de seguridad, lo que permitió a los ‘malos’ acceder a la red usando solo un nombre de usuario y contraseña.

“Hicimos una búsqueda exhaustiva para tratar de determinar cómo obtuvieron esas credenciales”, dijo Charles Carmakal, vicepresidente senior de Mandiant. “No vemos ninguna evidencia de phishing ni de otra actividad de los atacantes antes del 29 de abril”.

Una semana más tarde, y tras una petición de rescate, Colonial Pipeline cerró la totalidad de su sistema de gasoductos en lo que fue una acción “correcta” según la empresa.

-IDG.es

Lo Más Reciente

La CNBV flexibiliza la autenticación bancaria y vuelve a apostar por una tecnología vulnerable como el SMS

México está digitalizando su sistema financiero, pero una reciente...

La pobreza de tiempo, la tendencia que redefine el bienestar laboral

Un empleo también se mide por el tiempo que...

La influencia de la IA en las decisiones de atención médica

La inteligencia artificial está influyendo cada vez más en...

Newsletter

Recibe lo último en noticias e información exclusiva.

La CNBV flexibiliza la autenticación bancaria y vuelve a apostar por una tecnología vulnerable como el SMS

México está digitalizando su sistema financiero, pero una reciente decisión regulatoria plantea una pregunta incómoda: ¿estamos construyendo la banca digital del futuro con herramientas...

¿Qué pasa con las cadenas de suministro cuando tiembla? La tecnología puede anticiparse al riesgo

En el marco de la preparación para el Simulacro Nacional del 19 de septiembre en México, Geotab destaca la importancia de la prevención y...

La pobreza de tiempo, la tendencia que redefine el bienestar laboral

Un empleo también se mide por el tiempo que deja disponible fuera de la jornada. Esa dimensión empieza a cobrar relevancia en un mercado...