Contenido Exclusivo

¡Convocatoria Abierta! “Los Mejores 20 CISO de México 2025”

¡Celebrando la Excelencia en Ciberseguridad y Seguridad de la...

La IA que no asusta

Del hype de los agentes a la “IA aburrida”...

Campaña de amenazas persistentes compromete más de 200 sistemas de infraestructuras críticas

La más reciente campaña de amenazas persistentes (lo que se conoce como APT, por sus siglas inglesas) dirigida a los proveedores TI de infraestructuras críticas se ha valido de herramientas gratuitas de Internet para dirigir ataques de phishing.

Según la empresa CyberX, más de la mitad de las compañías objetivo se encuentran en países como Corea del Sur, China, Tailandia, Japón, Indonesia, Turquía, Alemania, Reino Unido y Ecuador. Pero, en cualquier caso, la cadena de fabricación industrial está interrelacionada en todo el mundo: un incidente en cualquiera de estos países podría exponer datos de clientes de todo el mundo.

Por el momento, se sabe que se han comprometido más de 200 sistemas y que la campaña, denominada “Gangnam Industria Style”, está todavía activa.

¿Cómo opera “Gangnam Industria Style”?

Estos atacantes buscan información. Los archivos robados podrían contener secretos comerciales, esquemas de diseño y otra información que podría permitir planificar futuros ataques, descubrir vulnerabilidades en los productos o ayudar a los clientes a obtener ventajas competitivas.

El malware utilizado en el ataque es una variante del famoso Separ, un buscador de credenciales de navegador y correo electrónico que existe al menos desde 2013. La nueva versión es capaz de buscar documentos e imágenes con ciertas extensiones en los sistemas y cargarlos en un servidor FTP.

Por su parte, el ataque se realiza mediante correos electrónicos muy bien diseñados que se hacen pasar por solicitudes de cotización del sector industrial y contienen archivos maliciosos.

Tal y como ha informado la firma investigadora, los emails incluyen una solicitud de presupuesto para diseñar una planta de energía en la República Checa que supuestamente fue enviada por una subsidiaria de Siemens, una solicitud de presupuesto para una planta en Indonesia y otra de diseño de fábricas de procesamiento de gas.

Lo Más Reciente

La tecnología detrás de DreamWorks

DreamWorks Animation está profundizando su colaboración con Lenovo. Al...

No haga estas preguntas a ChatGPT

Chatear con una inteligencia artificial puede parecer una experiencia...

Envíos mundiales de teléfonos inteligentes sufren afectaciones por la volatilidad arancelaria

Los envíos mundiales de teléfonos inteligentes crecerán un 0,6%...

México enfrenta desafíos en ciberseguridad y adopción de IA: ANATEL

En la reciente sesión anual de la Asociación Nacional...

Newsletter

Recibe lo último en noticias e información exclusiva.

José Luis Becerra Pozas
José Luis Becerra Pozashttps://iworld.com.mx
Es Editor de CIO Ediworld México. Contáctalo en jbecerra@ediworld.com.mx o en el twitter @CIOMexico.

La tecnología detrás de DreamWorks

DreamWorks Animation está profundizando su colaboración con Lenovo. Al combinar dispositivos, infraestructura de data center y servicios en un ecosistema integrado, la productora obtiene...

No haga estas preguntas a ChatGPT

Chatear con una inteligencia artificial puede parecer una experiencia mágica y revolucionaria, ya que la tecnología que hay detrás de ChatGPT responde con rapidez,...

Envíos mundiales de teléfonos inteligentes sufren afectaciones por la volatilidad arancelaria

Los envíos mundiales de teléfonos inteligentes crecerán un 0,6% interanual (YoY) en 2025 a 1.24 mil millones de unidades, según el Rastreador Trimestral Mundial...