Servicios Médicos Cubanos
Tigo
Hacienda Yaxnic
Grupo Hotelero Islazul
Hoteles Gran Caribe
Walmart
Instituto Hondureño de Turismo
Nestle
Intecap
Mónica Eventos y Bodas
CUN-HAV Enjoy Travel Group
Realidad Turística
AVA Resorts
Agexport
Los Portales
MAD-HAV Enjoy Travel Group
Irtra
Barceló Solymar
Cervecería Centroamericana S.A.
blackanddecker
INOR

Ataque silencioso a software de uso diario permitió infiltrar gobiernos, bancos y empresas

El incidente afectó a Notepad++, un editor de texto y código ampliamente utilizado por desarrolladores y equipos de TI, cuyo sistema de actualizaciones fue intervenido para distribuir malware como si fueran parches legítimos.

Un ataque silencioso a las actualizaciones de un software ampliamente utilizado por desarrolladores y equipos de tecnología permitió a ciberdelincuentes infiltrarse en redes corporativas y gubernamentales sin levantar sospechas. Investigadores del equipo Global Research and Analysis Team (GReAT) de Kaspersky descubrieron que los atacantes comprometieron la cadena de suministro de Notepad++, un popular editor de texto y código presente en millones de computadoras, y usaron su sistema de actualización para distribuir malware camuflado como parches legítimos.

El propio equipo de desarrollo informó que la infraestructura de actualización fue vulnerada tras un incidente que afectó a su proveedor de hosting, lo que permitió a los atacantes intervenir el mecanismo de distribución oficial. El impacto fue mayor de lo que se conocía públicamente. Además del malware detectado inicialmente, Kaspersky identificó múltiples cadenas de ataque ocultas que operaron entre julio y octubre, afectando organizaciones gubernamentales, instituciones financieras, proveedores de servicios de TI y a usuarios de varias regiones, incluyendo América Latina.

En cada fase, los atacantes cambiaron completamente su infraestructura como servidores, dominios, archivos y métodos de ejecución, lo que les permitió evadir los controles tradicionales y permanecer dentro de las redes durante meses. De hecho, lo que se había reportado públicamente correspondía únicamente a la fase final de la campaña, lo que significa que muchas organizaciones pudieron haber revisado sus sistemas sin detectar infecciones previas que utilizaban indicadores completamente distintos.

Este tipo de compromiso es especialmente peligroso porque aprovecha la confianza en las actualizaciones de software. En lugar de que la víctima descargue un archivo sospechoso, el malware llega a través de un canal legítimo, lo que facilita el acceso inicial y abre la puerta a espionaje, robo de información o movimientos laterales hacia sistemas críticos.

“Cuando un atacante compromete la actualización de una herramienta que una organización usa a diario, aprovecha la confianza que esta tiene en su proveedor para infiltrarse sin generar sospechas. La empresa acepta el archivo como legítimo y baja la guardia. Eso convierte a la cadena de suministro en una de las rutas más efectivas para el espionaje y el robo de datos hoy en día. Por eso las organizaciones ya no pueden depender solo de listas de indicadores conocidos, necesitan visibilidad y detección continua dentro de sus redes”, señaló Leandro Cuozzo, analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.

Las soluciones de Kaspersky bloquearon todos los ataques identificados durante la investigación. El equipo publicó además nuevos indicadores de compromiso y un análisis técnico completo para ayudar a las organizaciones a revisar posibles exposiciones previas.

Fuente. Kaspersky

INOR
Cervecería Centroamericana S.A.
Agexport
Walmart
Servicios Médicos Cubanos
Los Portales
CUN-HAV Enjoy Travel Group
AVA Resorts
Intecap
Nestle
Tigo
Hoteles Gran Caribe
MAD-HAV Enjoy Travel Group
Realidad Turística
Hacienda Yaxnic
Instituto Hondureño de Turismo
Irtra
Mónica Eventos y Bodas
blackanddecker
Barceló Solymar
Grupo Hotelero Islazul

Related Articles

Grupo Hotelero Islazul
blackanddecker
Intecap
INOR
MAD-HAV Enjoy Travel Group
Tigo
Realidad Turística
Barceló Solymar
Instituto Hondureño de Turismo
Hacienda Yaxnic
Hoteles Gran Caribe
Mónica Eventos y Bodas
Irtra
Cervecería Centroamericana S.A.
AVA Resorts
Agexport
Walmart
Nestle
Servicios Médicos Cubanos
Los Portales
CUN-HAV Enjoy Travel Group

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Hacienda Yaxnic
Mónica Eventos y Bodas
Walmart
CUN-HAV Enjoy Travel Group
Agexport
blackanddecker
Intecap
Realidad Turística
Cervecería Centroamericana S.A.
MAD-HAV Enjoy Travel Group
INOR
Los Portales
Servicios Médicos Cubanos
Hoteles Gran Caribe
Tigo
Instituto Hondureño de Turismo
Barceló Solymar
Irtra
Grupo Hotelero Islazul
AVA Resorts
Nestle
- Advertisement -
Vuelos a Cuba
AirEuropa
Prevolucion
Tigo
Havanatur
Irtra
Cayala
Revista Colombiana de Turismo Passport
Intecap
Hotel Barcelo Solymar
Cubacel

Lo más leído...

- Advertisement -
Prevolucion
Irtra
Revista Colombiana de Turismo Passport
AirEuropa
Tigo
Vuelos a Cuba
Intecap
Havanatur
Cubacel
Cayala
Hotel Barcelo Solymar