Usamos cookies en nuestro sitio web para brindarte la experiencia más relevante recordando tus preferencias y visitas repetidas. Haz clic en "Aceptar todas las cookies" para disfrutar de esta web con todas las cookies, configura tus preferencias antes de aceptarlas, o utiliza el botón "Rechazar todas las cookies" para continuar sin aceptar.

Gestión de Cookies
Apuesta por el Desarrollo Competitivo.
 

Actualidad

El puerto más grande de Japón detiene sus operaciones por un ciberataque

>> 12 de Julio

- El ataque se ha asociado a piratas informáticos rusos o de países afines.

- Un grupo ruso de ’hackers’ se infiltra en varias agencias del Gobierno de EE UU.

Un grupo ruso de ’hackers’ consiguió infiltrarse en varias agencias del Gobierno de Estados Unidos, ha anunciado este jueves la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA, por sus siglas en inglés).

Detrás del ciberataque se encuentra el grupo ’CL0P’, también conocido como ’TA505’, que tiene su base de operaciones en Rusia, ha dicho un alto cargo del Gobierno estadounidense.

Esa fuente ha explicado que, por ahora, no hay pruebas que indiquen que los ’hackers’ actuaron en coordinación con el Gobierno ruso.

En una conferencia de prensa telefónica, la directora de la CISA, Jen Easterly, ha asegurado que el ataque "no tendrá un impacto significativo" en las actividades del Gobierno y ha explicado que se trata de una campaña de ciberataques de poca envergadura.

Easterly ha dicho que lo sucedido no tiene nada que ver con el masivo ciberataque que perpetraron en 2019 agentes rusos contra unas 18.000 agencias del Gobierno estadounidense y grandes compañías del país, aprovechando problemas en la plataforma SolarWinds.

En este caso, los atacantes han aprovechado una vulnerabilidad en un software llamado "MOVEit", que se usa con frecuencia en el Gobierno federal para encriptar archivos y transferir datos.

Según la información divulgada este jueves, los ’hackers’ usaban esa vulnerabilidad para infectar con programas malignos los ordenadores, robar datos y, luego, pedir una recompensa a las víctimas.

Ipswitch, la empresa que desarrolló ese software, dio detalles el 5 de junio en un comunicado de la vulnerabilidad que se había descubierto en "MOVEit" y anunció que había abierto una investigación, además de estar trabajando con sus clientes para evitar cualquier daño.

Dos días después, el 7 de junio, la propia CISA publicó un informe en el que pedía a las agencias del Gobierno que tuvieran precaución y ya apuntaba a "CL0P" como culpable.

Este nuevo ataque se suma a los que han sufrido en las últimas semanas universidades, hospitales y gobiernos locales de Estados Unidos.

Entre las víctimas se encuentra la Universidad Johns Hopkins en Baltimore y los centros de salud asociados a ese centro educativo, que el pasado 31 de mayo sufrieron un ciberataque que resultó en el robo de información personal, desde nombres de pacientes hasta datos bancarios, según informó la institución ayer, miércoles, en un comunicado.

Asimismo, el sistema universitario estatal de Georgia, que incluye la Universidad de Georgia, con 40.000 estudiantes, y otra decena de centros de educación superior, anunció el miércoles que había sufrido un ataque cibernético y estaba estudiando su "alcance" y "gravedad".

Los Gobiernos estatales de Illinois y Minesota también sufrieron un ciberataque a finales de mayo, según anunciaron en los últimos días.

 

Fuente: 20minutos.es

Más Actualidad

18/04/2024
Beneficios de ISO 9001 en el Sector Sanitario: Potenciando la Excelencia con INTEDYA

En Intedya, líderes en la implementación y el impulso de prácticas empresariales de Calidad y Excelencia, nos encanta continuar explorando las innumerables ventajas que la certificación ISO 9001 aporta ...

12/04/2024
Blue Dot Network inicia un marco de certificación global para infraestructura de calidad, organizado por la OCDE

Blue Dot Network (BDN), el primer marco de certificación global para proyectos de infraestructura de calidad, comenzará a certificar proyectos y se alojará en la OCDE. La BDN supervisará ahora la implementación ...

20/04/2024
Fichar con la huella dactilar sale muy caro: la AEPD multa con 365.000 euros a una empresa española

La Agencia Española de Protección de Datos considera que la empresa ha vulnerado al menos tres artículos del RGPD Los sistemas biométricos de control de jornada existentes deben adaptarse a la nueva ...

19/04/2024
Ya está aquí la directiva de debida diligencia de las empresas en materia de sostenibilidad

La norma europea establece el deber de la empresa de corregir y reparar los efectos adversos en el medio ambiente y en los derechos humanos resultantes de sus operaciones. El Comité de Representantes ...

18/04/2024
¿Qué es el reglamento DORA?

El reglamento DORA (Digital Operational Resilience Act) es una regulación de la Unión Europea que tiene como objetivo mejorar la resiliencia operativa y la ciberseguridad en el sector financiero, específicamente ...

17/04/2024

Reconocimientos y participación

INCIBECursos Universitarios de Especialización UEMCStaregisterUNE Normalización EspañolaOganización Asociada a la WORLD COMPLIANCE ASSOCIATIONStandards Boost BusinessMiembros de ANSI (American National Standards Institute)Miembros de la Green Industry PlatformMiembros de la Asociación Española de la CalidadAdheridos al Pacto de LuxemburgoMiembros de la European Association for International Education