Contenido Exclusivo

Ciberespionaje activo ya afectó a nueve empresas globales

La división Unit 42 de Palo Alto Networks descubrió una campaña de ciberespionaje activa que ya ha alcanzado al menos a nueve empresas globales de los sectores de defensa, educación, energía, sanidad y tecnología. Las herramientas de los ciberdelincuentes son similares a las del grupo de amenazas chino Emissary Panda. El objetivo suele ser mantener el acceso a largo plazo para facilitar el espionaje.

Al menos 370 organizaciones estadounidenses han sido incluidas en un escaneo para identificar servidores vulnerables. La telemetría de su objetivo muestra las conexiones entre los servidores maliciosos y las empresas del país, incluidas las agencias del Departamento de Defensa, instituciones educativas y organizaciones sanitarias.

Asimismo, hay más de 11.000 sistemas expuestos a Internet en todo el mundo que ejecutan el software, Zoho, afectado, según la plataforma Cortex Xpanse de Palo Alto. Además, el ataque es difícil de detectar, aprovecha brechas conocidas en ManageEngine ADFSelfService Plus de Zoho, una herramienta de gestión de identidades y accesos, que ya fue parcheada por la propia Zoho el pasado 6 de septiembre. Estos ataques comenzaron el 17 de septiembre, un día después de que la CISA norteamericana emitiera una alerta sobre otra campaña que explotaba esas mismas vulnerabilidades.

Según la compañía, los resultados de la investigación subrayan la necesidad de que las empresas respondan rápidamente a la revelación de vulnerabilidades críticas instalando parches y tomando precauciones para bloquear los incidentes. Esto es especialmente importante en el caso de los objetivos con gran valor en sectores críticos.

Lo Más Reciente

Cinco mejores prácticas de ciberseguridad en el marco del “Día Mundial de Internet”

En el marco del Día Mundial de Internet, que...

Asistente de IA por WhatsApp recupera facturas en minutos

Clara, la solución en gestión de gastos corporativos diseñada...

Diseñan jardín interactivo con IA que convierte señales de abejas en arte inmersivo

Un grupo de estudiantes del Tecnológico de Monterrey, campus...

De edificio a sistema inteligente: así evolucionan los centros de datos

Nos hemos acostumbrado a llamar "computadoras" a cosas que,...

Newsletter

Recibe lo último en noticias e información exclusiva.

Cinco mejores prácticas de ciberseguridad en el marco del “Día Mundial de Internet”

En el marco del Día Mundial de Internet, que se celebrará un día como hoy 17 de mayo, la empresa de ciberseguridad F5 comparte...

Asistente de IA por WhatsApp recupera facturas en minutos

Clara, la solución en gestión de gastos corporativos diseñada para automatizar y personalizar las operaciones financieras para aumentar el control, presentó su Agente de...

Diseñan jardín interactivo con IA que convierte señales de abejas en arte inmersivo

Un grupo de estudiantes del Tecnológico de Monterrey, campus Toluca y campus Estado de México, desarrollaron el proyecto “Bailando con las Abejas”, que busca sensibilizar a...