Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Check Point descubrió ataques persistentes provenientes del Líbano

Check Point Software Technologies descubrió a un grupo de atacantes persistentes que posiblemente se origina del Líbano con vínculos políticos; reveló una campaña de ataques denominada Volatile Cedar que usa un malware personalizado con el nombre de código Explosive.

En operación desde principios de 2012, esta campaña penetró con éxito un gran número de blancos alrededor del mundo durante este tiempo los atacantes han monitoreado las acciones de las víctimas y hurtado datos. Las organizaciones que fueron atacadas hasta ahora son contratistas de defensa, compañías de telecomunicaciones y de medios así como instituciones educativas. La naturaleza de los ataques y las repercusiones asociadas sugieren que los motivos del atacante no son financieros sino que buscan extraer información delicada de los blancos.

El modus operandi de este grupo de atacantes se dirige a servidores web públicos con descubrimiento de vulnerabilidades manual y automático. Una vez que los atacantes ganan control del servidor él/ella lo pueden usar como punto principal para explotar, identificar y atacar blancos adicionales ubicados dentro de la red interna. Vimos evidencia de hackeo en línea manual así como un mecanismo de infección USB automático.

“Volatile Cedar es una campaña de malware muy interesante. Ha estado activa con éxito todo este tiempo evadiendo la detección a través de una operación bien planeada y gestionada cuidadosamente que monitorea constantemente las acciones de sus víctimas y responde a incidentes de detección”, afirmó Dan Wiley, jefe de respuesta a incidentes e inteligencia de amenazas de Check Point Software Technologies. “Esta es una cara del futuro de los ataques dirigidos: Malware que observa una red silenciosamente hurtando datos y puede cambiar si es detectado por sistemas antivirus. Es hora de que las organizaciones sean más proactivas para proteger sus redes”.

 

 

 

Lo Más Reciente

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza modelos híbridos o tercerizados para operar su Centro de Operaciones de Seguridad (SOC), según una...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...