Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Servicios Médicos Cubanos
Mónica Eventos y Bodas
blackanddecker
Los Portales
Walmart
Grupo Hotelero Islazul
INOR
CUN-HAV Enjoy Travel Group
Hoteles Gran Caribe
Instituto Hondureño de Turismo
Hacienda Yaxnic
Tigo
Hoteles Gran Caribe
Agexport
Realidad Turística
Barceló Solymar
Irtra
MAD-HAV Enjoy Travel Group
Cervecería Centroamericana S.A.
Intecap
AVA Resorts
Nestle

Ataque silencioso a software de uso diario permitió infiltrar gobiernos, bancos y empresas

El incidente afectó a Notepad++, un editor de texto y código ampliamente utilizado por desarrolladores y equipos de TI, cuyo sistema de actualizaciones fue intervenido para distribuir malware como si fueran parches legítimos.

Un ataque silencioso a las actualizaciones de un software ampliamente utilizado por desarrolladores y equipos de tecnología permitió a ciberdelincuentes infiltrarse en redes corporativas y gubernamentales sin levantar sospechas. Investigadores del equipo Global Research and Analysis Team (GReAT) de Kaspersky descubrieron que los atacantes comprometieron la cadena de suministro de Notepad++, un popular editor de texto y código presente en millones de computadoras, y usaron su sistema de actualización para distribuir malware camuflado como parches legítimos.

El propio equipo de desarrollo informó que la infraestructura de actualización fue vulnerada tras un incidente que afectó a su proveedor de hosting, lo que permitió a los atacantes intervenir el mecanismo de distribución oficial. El impacto fue mayor de lo que se conocía públicamente. Además del malware detectado inicialmente, Kaspersky identificó múltiples cadenas de ataque ocultas que operaron entre julio y octubre, afectando organizaciones gubernamentales, instituciones financieras, proveedores de servicios de TI y a usuarios de varias regiones, incluyendo América Latina.

En cada fase, los atacantes cambiaron completamente su infraestructura como servidores, dominios, archivos y métodos de ejecución, lo que les permitió evadir los controles tradicionales y permanecer dentro de las redes durante meses. De hecho, lo que se había reportado públicamente correspondía únicamente a la fase final de la campaña, lo que significa que muchas organizaciones pudieron haber revisado sus sistemas sin detectar infecciones previas que utilizaban indicadores completamente distintos.

Este tipo de compromiso es especialmente peligroso porque aprovecha la confianza en las actualizaciones de software. En lugar de que la víctima descargue un archivo sospechoso, el malware llega a través de un canal legítimo, lo que facilita el acceso inicial y abre la puerta a espionaje, robo de información o movimientos laterales hacia sistemas críticos.

“Cuando un atacante compromete la actualización de una herramienta que una organización usa a diario, aprovecha la confianza que esta tiene en su proveedor para infiltrarse sin generar sospechas. La empresa acepta el archivo como legítimo y baja la guardia. Eso convierte a la cadena de suministro en una de las rutas más efectivas para el espionaje y el robo de datos hoy en día. Por eso las organizaciones ya no pueden depender solo de listas de indicadores conocidos, necesitan visibilidad y detección continua dentro de sus redes”, señaló Leandro Cuozzo, analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.

Las soluciones de Kaspersky bloquearon todos los ataques identificados durante la investigación. El equipo publicó además nuevos indicadores de compromiso y un análisis técnico completo para ayudar a las organizaciones a revisar posibles exposiciones previas.

Fuente. Kaspersky

Los Portales
Walmart
Intecap
Hacienda Yaxnic
blackanddecker
MAD-HAV Enjoy Travel Group
Instituto Hondureño de Turismo
Mónica Eventos y Bodas
CUN-HAV Enjoy Travel Group
Realidad Turística
Servicios Médicos Cubanos
Cervecería Centroamericana S.A.
Grupo Hotelero Islazul
Hoteles Gran Caribe
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Tigo
Irtra
Hoteles Gran Caribe
Nestle
INOR
Barceló Solymar
Agexport
AVA Resorts

Related Articles

Los Portales
Servicios Médicos Cubanos
Tigo
Irtra
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Walmart
Hoteles Gran Caribe
blackanddecker
Instituto Hondureño de Turismo
MAD-HAV Enjoy Travel Group
Grupo Hotelero Islazul
AVA Resorts
Barceló Solymar
Intecap
Hacienda Yaxnic
Cervecería Centroamericana S.A.
Mónica Eventos y Bodas
Nestle
INOR
Hoteles Gran Caribe
Realidad Turística
Agexport
CUN-HAV Enjoy Travel Group

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

AVA Resorts
MAD-HAV Enjoy Travel Group
Walmart
Nestle
Cervecería Centroamericana S.A.
INOR
Agexport
Intecap
Los Portales
CUN-HAV Enjoy Travel Group
Mónica Eventos y Bodas
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Grupo Hotelero Islazul
blackanddecker
Hoteles Gran Caribe
Irtra
Hacienda Yaxnic
Servicios Médicos Cubanos
Barceló Solymar
Hoteles Gran Caribe
Tigo
Instituto Hondureño de Turismo
Realidad Turística
- Advertisement -
Cubacel
Tigo
Intecap
Irtra
Havanatur
Revista Colombiana de Turismo Passport
Hotel Barcelo Solymar
Cayala
Vuelos a Cuba
Prevolucion
AirEuropa

Lo más leído...

- Advertisement -
Intecap
Hotel Barcelo Solymar
Irtra
Vuelos a Cuba
Havanatur
AirEuropa
Prevolucion
Cayala
Tigo
Revista Colombiana de Turismo Passport
Cubacel