Intecap
Cervecería Centroamericana S.A.
Los Portales
AVA Resorts
Agexport
Grupo Hotelero Islazul
MAD-HAV Enjoy Travel Group
Tigo
Hoteles Gran Caribe
INOR
Mónica Eventos y Bodas
Irtra
Instituto Hondureño de Turismo
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Servicios Médicos Cubanos
Hacienda Yaxnic
blackanddecker
CUN-HAV Enjoy Travel Group
Realidad Turística
Barceló Solymar
Walmart
Nestle
Hoteles Gran Caribe

Ataque silencioso a software de uso diario permitió infiltrar gobiernos, bancos y empresas

El incidente afectó a Notepad++, un editor de texto y código ampliamente utilizado por desarrolladores y equipos de TI, cuyo sistema de actualizaciones fue intervenido para distribuir malware como si fueran parches legítimos.

Un ataque silencioso a las actualizaciones de un software ampliamente utilizado por desarrolladores y equipos de tecnología permitió a ciberdelincuentes infiltrarse en redes corporativas y gubernamentales sin levantar sospechas. Investigadores del equipo Global Research and Analysis Team (GReAT) de Kaspersky descubrieron que los atacantes comprometieron la cadena de suministro de Notepad++, un popular editor de texto y código presente en millones de computadoras, y usaron su sistema de actualización para distribuir malware camuflado como parches legítimos.

El propio equipo de desarrollo informó que la infraestructura de actualización fue vulnerada tras un incidente que afectó a su proveedor de hosting, lo que permitió a los atacantes intervenir el mecanismo de distribución oficial. El impacto fue mayor de lo que se conocía públicamente. Además del malware detectado inicialmente, Kaspersky identificó múltiples cadenas de ataque ocultas que operaron entre julio y octubre, afectando organizaciones gubernamentales, instituciones financieras, proveedores de servicios de TI y a usuarios de varias regiones, incluyendo América Latina.

En cada fase, los atacantes cambiaron completamente su infraestructura como servidores, dominios, archivos y métodos de ejecución, lo que les permitió evadir los controles tradicionales y permanecer dentro de las redes durante meses. De hecho, lo que se había reportado públicamente correspondía únicamente a la fase final de la campaña, lo que significa que muchas organizaciones pudieron haber revisado sus sistemas sin detectar infecciones previas que utilizaban indicadores completamente distintos.

Este tipo de compromiso es especialmente peligroso porque aprovecha la confianza en las actualizaciones de software. En lugar de que la víctima descargue un archivo sospechoso, el malware llega a través de un canal legítimo, lo que facilita el acceso inicial y abre la puerta a espionaje, robo de información o movimientos laterales hacia sistemas críticos.

“Cuando un atacante compromete la actualización de una herramienta que una organización usa a diario, aprovecha la confianza que esta tiene en su proveedor para infiltrarse sin generar sospechas. La empresa acepta el archivo como legítimo y baja la guardia. Eso convierte a la cadena de suministro en una de las rutas más efectivas para el espionaje y el robo de datos hoy en día. Por eso las organizaciones ya no pueden depender solo de listas de indicadores conocidos, necesitan visibilidad y detección continua dentro de sus redes”, señaló Leandro Cuozzo, analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.

Las soluciones de Kaspersky bloquearon todos los ataques identificados durante la investigación. El equipo publicó además nuevos indicadores de compromiso y un análisis técnico completo para ayudar a las organizaciones a revisar posibles exposiciones previas.

Fuente. Kaspersky

Instituto Hondureño de Turismo
Barceló Solymar
Mónica Eventos y Bodas
INOR
Grupo Hotelero Islazul
Cervecería Centroamericana S.A.
Nestle
Hoteles Gran Caribe
MAD-HAV Enjoy Travel Group
Los Portales
Hoteles Gran Caribe
Tigo
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Servicios Médicos Cubanos
Walmart
CUN-HAV Enjoy Travel Group
blackanddecker
Realidad Turística
Intecap
Hacienda Yaxnic
Irtra
Agexport
AVA Resorts

Related Articles

Hoteles Gran Caribe
CUN-HAV Enjoy Travel Group
Barceló Solymar
Mónica Eventos y Bodas
Instituto Hondureño de Turismo
Irtra
MAD-HAV Enjoy Travel Group
AVA Resorts
Realidad Turística
Tigo
Hoteles Gran Caribe
Servicios Médicos Cubanos
INOR
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Nestle
Cervecería Centroamericana S.A.
Hacienda Yaxnic
Agexport
Intecap
Walmart
Grupo Hotelero Islazul
Los Portales
blackanddecker

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Agexport
Hoteles Gran Caribe
Realidad Turística
Instituto Hondureño de Turismo
Grupo Hotelero Islazul
Los Portales
Mónica Eventos y Bodas
Nestle
CUN-HAV Enjoy Travel Group
Intecap
Servicios Médicos Cubanos
Walmart
blackanddecker
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Hacienda Yaxnic
Irtra
Hoteles Gran Caribe
INOR
AVA Resorts
Tigo
Barceló Solymar
MAD-HAV Enjoy Travel Group
Cervecería Centroamericana S.A.
- Advertisement -
Cubacel
Tigo
Vuelos a Cuba
Hotel Barcelo Solymar
Revista Colombiana de Turismo Passport
Havanatur
AirEuropa
Cayala
Irtra
Intecap
Prevolucion

Lo más leído...

- Advertisement -
Vuelos a Cuba
Tigo
Revista Colombiana de Turismo Passport
Irtra
Havanatur
Cayala
Cubacel
AirEuropa
Intecap
Prevolucion
Hotel Barcelo Solymar