El 20 de abril de 2021, se informó que presuntos grupos de hackers respaldados por el Estado chino habían vulnerado múltiples agencias gubernamentales, empresas de defensa e instituciones financieras tanto en EE. UU. como en Europa después de que los hackers crearan y utilizaran una vulnerabilidad de día cero para los dispositivos VPN Ivanti Pulse Connect Secure. [ 1 ] [ 2 ] [ 3 ] Una alerta de la Agencia de Seguridad de Infraestructura y Ciberseguridad informó que los ataques que utilizaban la vulnerabilidad comenzaron en junio de 2020 o antes. [ 4 ] Se creía que los ataques eran la tercera gran filtración de datos contra EE. UU. en el año anterior, después de la filtración de datos del gobierno federal de EE. UU. de 2020 y la filtración de datos de Microsoft Exchange Server de 2021. [ 5 ]
Impacto
Una alerta de la Agencia de Seguridad de Infraestructura y Ciberseguridad informó que los ataques afectaron a "agencias del gobierno de EE. UU., entidades de infraestructura crítica y otras organizaciones del sector privado". [ 6 ] Un portavoz de Ivanti dijo que solo un "número limitado" de clientes se habían visto comprometidos. [ 7 ] El director financiero de Mandiant, Charles Carmakal, dijo que si bien el ataque solo tenía un pequeño indicio de tener un gran número de víctimas, dijo que la brecha era significativa porque había permitido el acceso no autorizado a sistemas federales y corporativos durante meses. [ 8 ]
Respuestas
Un portavoz de Ivanti dijo que, si bien se implementaron medidas de mitigación, no se esperaba un parche para corregir las vulnerabilidades hasta mayo. [ 9 ] El parche finalmente se lanzó el 3 de mayo de 2021. [ 10 ] La CISA emitió una directiva de emergencia que exige que las agencias federales instalen actualizaciones de productos. [ 11 ] China ha negado estar detrás del ataque y ha acusado a Estados Unidos de ser el "mayor imperio de piratería informática y espionaje". [ 12 ]
Véase también
Referencias
- ↑ Miller, Maggie (2021-04-20). "Varias agencias fueron atacadas por hackers que utilizaron vulnerabilidades de Pulse Secure" . The Hill . Recuperado el 21 de abril de 2021 .
- ↑ "Check Your Pulse: Suspected APT Actors Leverage Authentication Bypass Techniques and Pulse Secure Zero-Day" . FireEye . Consultado el 21 de abril de 2021 .
- ↑ Brian Fung y Geneva Sands (20 de abril de 2021). "Presuntos hackers chinos explotaron la VPN Pulse Secure para comprometer a 'docenas' de agencias y empresas en EE . UU. y Europa" . CNN . Consultado el 21 de abril de 2021 .
- ↑ "Explotación de vulnerabilidades de Pulse Connect Secure | CISA" . us-cert.cisa.gov . Consultado el 21 de abril de 2021 .
- ↑ Brian Fung y Geneva Sands (20 de abril de 2021). "Presuntos hackers chinos explotaron la VPN Pulse Secure para comprometer a 'docenas' de agencias y empresas en EE . UU. y Europa" . CNN . Consultado el 21 de abril de 2021 .
- ↑ "Explotación de vulnerabilidades de Pulse Connect Secure | CISA" . us-cert.cisa.gov . Consultado el 21 de abril de 2021 .
- ↑ Miller, Maggie (2021-04-20). "Varias agencias fueron atacadas por hackers que utilizaron vulnerabilidades de Pulse Secure" . The Hill . Recuperado el 21 de abril de 2021 .
- ↑ "China detrás de otro ataque informático mientras aumentan los problemas de ciberseguridad en EE. UU." . NBC News . 22 de abril de 2021 . Consultado el 22 de abril de 2021 .
- ↑ Miller, Maggie (2021-04-20). "Varias agencias fueron atacadas por hackers que utilizaron vulnerabilidades de Pulse Secure" . The Hill . Recuperado el 21 de abril de 2021 .
- ↑ Mackie, Kurt (3 de mayo de 2021). "Se publica un parche para una vulnerabilidad crítica en las VPN seguras de Pulse Connect -- Redmondmag.com" . Redmondmag . Consultado el 10 de mayo de 2021 .
- ↑ Brian Fung y Geneva Sands (20 de abril de 2021). "Presuntos hackers chinos explotaron la VPN Pulse Secure para comprometer a 'docenas' de agencias y empresas en EE . UU. y Europa" . CNN . Consultado el 21 de abril de 2021 .
- ↑ "China llama a EE. UU. 'el mayor imperio de piratería informática' tras ser acusada de espionaje cibernético" . Newsweek . 21 de abril de 2021. Consultado el 22 de abril de 2021 .
- 2021 en informática
- Seguridad en Internet
- vulnerabilidades de seguridad informática
- Ciberataques
- Filtraciones de datos en 2021
- La década de 2020 en el mundo del hacking