Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
▼
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
▼
enero
(Total:
12
)
-
Servidores de la ONU fueron hackeados el verano pa...
-
Expuestos registros de 250 millones de clientes de...
-
RCE y PoC (Denial-of-Service) para vulnerabilidad ...
-
Rui Pinto, el responsable de Football Leaks es tam...
-
Antivirus Avast vende los datos de millones de usu...
-
Cable Haunt: vulnerabilidad crítica afecta a varia...
-
50 organizaciones firman una carta abierta contra ...
-
Final de soporte para Windows 7 y "crypto" parche ...
-
Twitter bloquea temporalmente la cuenta de Vox por...
-
Hopistal Torrejón infectado por ransomware
-
Apple canceló el cifrado de extremo a extremo de i...
-
El príncipe heredero saudí espió el móvil del dueñ...
-
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
- Trump restó importancia a la filtración de planes militares de EEUU en un chat
- Corea del Norte prepara un ejército de hackers: especializados en IA para espiar a Occidente
- Elon Musk cobra la API de Twitter (X) a precio de oro: esta app te permite usarla gratis
- Microsoft cerrará Skype en mayo y lo reemplazará por Teams
- Corea del Norte consiguió subir apps espía a la Play Store saltándose las medidas de seguridad de Google
Etiquetas
seguridad
(
403
)
google
(
379
)
privacidad
(
369
)
ransomware
(
357
)
vulnerabilidad
(
334
)
Malware
(
279
)
tutorial
(
267
)
cve
(
265
)
Windows
(
263
)
android
(
262
)
manual
(
252
)
hardware
(
227
)
software
(
209
)
linux
(
132
)
twitter
(
117
)
ddos
(
100
)
WhatsApp
(
97
)
Wifi
(
87
)
cifrado
(
79
)
herramientas
(
77
)
hacking
(
76
)
nvidia
(
75
)
sysadmin
(
70
)
app
(
69
)
Networking
(
63
)
ssd
(
58
)
youtube
(
52
)
firmware
(
45
)
adobe
(
43
)
office
(
43
)
hack
(
41
)
firefox
(
36
)
contraseñas
(
34
)
eventos
(
32
)
antivirus
(
31
)
juegos
(
31
)
cms
(
30
)
MAC
(
28
)
apache
(
28
)
flash
(
28
)
anonymous
(
27
)
programación
(
25
)
exploit
(
24
)
multimedia
(
23
)
javascript
(
22
)
Kernel
(
21
)
ssl
(
19
)
SeguridadWireless
(
17
)
Forense
(
16
)
documental
(
16
)
conferencia
(
15
)
Debugger
(
14
)
lizard squad
(
14
)
técnicas hacking
(
13
)
auditoría
(
12
)
delitos
(
11
)
metasploit
(
11
)
Virtualización
(
10
)
adamo
(
9
)
reversing
(
9
)
Rootkit
(
8
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Kali Linux sigue siendo la distribución de referencia para pentesters, hackers éticos y especialistas en seguridad informática en 2025. Co...
-
En la edición de Black Hat USA 2024, el investigador Erik Rye dejó boquiabierta a la comunidad con su charla "Surveilling the Masses wi...
-
Microsoft nunca ha sido tan insistente con el fin de soporte de un SO actual, y es que los de Redmond ven cómo el tiempo se acaba y la cuota...
Servidores de la ONU fueron hackeados el verano pasado
viernes, 31 de enero de 2020
|
Publicado por
el-brujo
|
Editar entrada
La filtración de un informe de la ONU ha destapado que el organismo ha sido víctima de un ciberataque. Tal y como se documenta, varios servidores de la infraestructura
central de Naciones Unidos se vieron comprometidos con éxito el año
pasado. La ONU decidió no revelar el ataque debido a que “no se pudo determinar la naturaleza y el alcance” del mismo. Desde la ONU aseguran que el ataque se orientó hacia los servidores de desarrollo, por lo que no había acceso a datos sensibles ni a información confidencial.
La oficina de The New Humanitarian ha confirmado que varios de los equipos pertenecían a la división de derechos humanos y al departamento de recursos humanos, ubicados en Ginebra (Suiza) y Viena (Austria).
The New Humanitarian, una agencia de noticias vinculada a la propia ONU, y Associated Press han tenido acceso a un informe interno que señala que al menos 45 servidores de la organización estuvieron comprometidos durante el ciberataque, que pudo producirse a mediados de julio, se detectó a finales de agosto y tardó un mes más en ser solucionado.
En el informe se señala que varias cuentas de administrador fueron comprometidas y se pidió que se cambiasen las contraseñas automáticamente. Además, hubo algunos firewalls y controles del sistema infectados.
Un portavoz de la ONU ha admitido el ciberataque, que ha calificado de “serio”, y ha explicado que la organización decidió no informar al respecto puesto que no se conoce el origen del ataque ni sus consecuencias.
El ciberataque, que puede datar de julio de 2019, fue atajado en el plazo de un mes. Todavía no tiene atribución, pero desde el organismo estiman que detrás de él hay actores APT muy sofisticados. Éstos suelen asociarse con campañas de ciberespionaje, aunque no se sabe qué estado o grupo conocido puede estar detrás.
Los ciberdelincuentes utilizaron una vulnerabilidad conocida en un servidor de Microsoft SharePoint, una plataforma colaborativa web basada en Microsoft Office. No obstante, la tecnológica de Redmond ya había lanzado parches para este error en marzo de 2019.
La ONU decidió no revelar el ataque debido a que “no se pudo determinar la naturaleza y el alcance” del mismo.
Según la información facilitada por The New Humanitarian, el estatus diplomático de la ONU exime al organismo de la obligación de informar sobre cualquier brecha de seguridad ni al regulador ni al público, cosa que sí tienen que hacer empresas y organismos europeos.
La información sobre este ataque sufrido por Naciones Unidas se conoce, además, días después de que el organismo exigiera una investigación tras certificar que Arabia Saudí había espiado el teléfono del propietario de Amazon, Jeff Bezos.
Desde la ONU aseguran que el ataque se orientó hacia los servidores de desarrollo, por lo que no había acceso a datos sensibles ni a información confidencial, ya que dichos servidores solo se utilizan para desarrollar nuevos servicios y los datos a los que se tiene acceso son datos de prueba sin valor real.
Fuentes:
https://cso.computerworld.es/cibercrimen/naciones-unidas-victima-de-un-ciberataque
https://compromiso.atresmedia.com/levanta-la-cabeza/lineas-accion/ciberseguridad/onu-sufrio-ciberataque-serio-2019_202001305e32c3800cf2c51a1662e875.html
- La ONU sufrió un ciberataque "serio" en 2019
La oficina de The New Humanitarian ha confirmado que varios de los equipos pertenecían a la división de derechos humanos y al departamento de recursos humanos, ubicados en Ginebra (Suiza) y Viena (Austria).
The New Humanitarian, una agencia de noticias vinculada a la propia ONU, y Associated Press han tenido acceso a un informe interno que señala que al menos 45 servidores de la organización estuvieron comprometidos durante el ciberataque, que pudo producirse a mediados de julio, se detectó a finales de agosto y tardó un mes más en ser solucionado.
En el informe se señala que varias cuentas de administrador fueron comprometidas y se pidió que se cambiasen las contraseñas automáticamente. Además, hubo algunos firewalls y controles del sistema infectados.
Un portavoz de la ONU ha admitido el ciberataque, que ha calificado de “serio”, y ha explicado que la organización decidió no informar al respecto puesto que no se conoce el origen del ataque ni sus consecuencias.
El ciberataque, que puede datar de julio de 2019, fue atajado en el plazo de un mes. Todavía no tiene atribución, pero desde el organismo estiman que detrás de él hay actores APT muy sofisticados. Éstos suelen asociarse con campañas de ciberespionaje, aunque no se sabe qué estado o grupo conocido puede estar detrás.
Los ciberdelincuentes utilizaron una vulnerabilidad conocida en un servidor de Microsoft SharePoint, una plataforma colaborativa web basada en Microsoft Office. No obstante, la tecnológica de Redmond ya había lanzado parches para este error en marzo de 2019.
La ONU decidió no revelar el ataque debido a que “no se pudo determinar la naturaleza y el alcance” del mismo.
Según la información facilitada por The New Humanitarian, el estatus diplomático de la ONU exime al organismo de la obligación de informar sobre cualquier brecha de seguridad ni al regulador ni al público, cosa que sí tienen que hacer empresas y organismos europeos.
La información sobre este ataque sufrido por Naciones Unidas se conoce, además, días después de que el organismo exigiera una investigación tras certificar que Arabia Saudí había espiado el teléfono del propietario de Amazon, Jeff Bezos.
Desde la ONU aseguran que el ataque se orientó hacia los servidores de desarrollo, por lo que no había acceso a datos sensibles ni a información confidencial, ya que dichos servidores solo se utilizan para desarrollar nuevos servicios y los datos a los que se tiene acceso son datos de prueba sin valor real.
Fuentes:
https://cso.computerworld.es/cibercrimen/naciones-unidas-victima-de-un-ciberataque
https://compromiso.atresmedia.com/levanta-la-cabeza/lineas-accion/ciberseguridad/onu-sufrio-ciberataque-serio-2019_202001305e32c3800cf2c51a1662e875.html
Entradas relacionadas:

Roban 33 millones de números de teléfono del famoso Authy 2FA

Wise alerta de un hackeo masivo con robo de datos personales

Red corporativa de TeamViewer hackeada por el gurpo ruso APT29

Cómo robaron datos de Ticketmaster y el Banco Santander gracias a Snowflake

Hackeo en Rumanía: el Parlamento sufre un ataque informático que obliga al primer min...

La basura electrónica crece más rápido de lo que podemos reciclarla
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.