Las empresas tecnológicas están en alarma por el último ciberataque. El proveedor informático SolarWinds anuncia "que sus sistemas sufrieron un ataque manual altamente sofisticado a la cadena de suministros de su software Orion". Un ciberataque "extremadamente dirigido" que habría estado realizado por "un estado nacional externo".
No es un objetivo baladí, pues entre los clientes de SolarWinds se encuentran la gran mayoría de grandes empresas de los EE.UU, además de organizaciones gubernamentales como la NASA, las fuerzas aéreas o el Pentágono.
Un importante ciberataque pone en jaque a la industria
El ciberataque se cree relacionado con la intrusión a la firma FireEye, donde desde el Washington Post se apunta a Rusia como origen. La confirmación del ataque llega al mismo tiempo que la inteligencia de los Estados Unidos se encuentra investigando varios ataques al Departamento de Comercio y el Tesoro.
En respuesta a Reuters, desde SolarWinds explican que están "actuando en estrecha coordinación con FireEye, la Oficina Federal de Investigaciones, la comunidad de inteligencia y otras fuerzas del orden para investigar estos asuntos".
SolarWinds asks all customers to upgrade immediately to Orion Platform version 2020.2.1 HF 1 to address a security vulnerability. More information is available at https://t.co/scsUhZJCk8
— SolarWinds (@solarwinds) December 14, 2020
El sistema Orion es una herramienta de monitorización y administración de redes, utilizado por múltiples grandes empresas. Se cree que en la actualización del pasado mes de marzo se habría introducido una puerta trasera, comprometiendo la herramienta Orion y de paso toda la infraestructura de las empresas que lo utilizan.
Comprometer los sistemas de SolarWinds significa atacar potencialmente al enorme listado de grandes empresas que colaboran con ellos. De la lista Fortune 500, 425 empresas están incluida: desde las 10 mayores empresas de telecomunicaciones hasta las cinco agencias militares de los EE.UU.

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha publicado una nota informativa de emergencia donde alerta del "riesgo inaceptable" de este ciberataque que tendría como objetivo monitorizar el tráfico de los sistemas federales y podría suponer un "grave impacto en caso de un compromiso exitoso".
Last night we issued an emergency directive to mitigate the compromise involving SolarWinds Orion products: https://t.co/VFZ81W2Ow7. We urge all our partners—in the public & private sectors—to assess their exposure to this compromise and to secure their networks.
— Cybersecurity and Infrastructure Security Agency (@CISAgov) December 14, 2020
Por parte de Microsoft también se ha confirmado el ataque a Orion. La compañía de Redmond cree que "se trata de una actividad de estado-nación a una escala significativa, dirigida tanto al gobierno como al sector privado".
Debido a la sofisticación del ataque, Microsoft urge a un escrutinio general por parte de la comunidad. La compañía explica que como resultado del ataque, los atacantes podrían obtener credenciales para acceder a la red de las empresas y acceder a cuentas certificadas de los usuarios de la empresa.
Por el momento no hay confirmación de qué empresas ni agencias se han visto afectadas. Previsiblemente, las consecuencias de este complejo ciberataque no se irán mostrando hasta pasado un tiempo. Según explica SolarWinds, menos de 18.000 clientes se han visto afectados. Desde Google, niegan que el incidente de esta mañana haya sido causado por un ciberataque.
Vía | ZDnet
Ver 20 comentarios
20 comentarios
Miguel
"Según explica SolarWinds, menos de 18.000 clientes se han visto afectados" naa solo 18.000, me parto.
Viendo que su web usa TLS 1.2 cuando se sabe que es vulnerable, usa un Jquery (3.3.1 y vamos por la 3.5.1) de hace casi dos años con vulnerabilidades conocidas, que no usa HSTS y algunas cosillas más pues mucha seguridad a mi no me daría esta empresa.
Xataka por ejemplo usa TLS 1.3 pero tampoco usa HSTS, su Jquery es el 2.2.4 obsoleto (salió en 2016) y ni siquiera usa CSP... estamos buenos. El panorama online es como una película de terror.
No hay más ataques porque los rusos no quieren dar más leña.
davidv01
Me acordé de Wikileaks, y cómo describía las herramientas de la CIA, virus y programas hechos con su biblioteca de códigos que contiene códigos conocidos y robados que usan agencias de inteligencia de otros países, donde experimentan mezclando para ocultar y camuflar sus ataques.
También me recuerda a Duro de Matar, la 4, en la que el malo secuestra los servicios de energía de USA.
togepix
Las guerras ya no son con armamentos y bombas.
Son comerciales y en internet.
enertecs
como que se está poniendo de moda el testear seguridad de las empresas de ciberseguridad.