Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5337
)
-
▼
julio
(Total:
55
)
-
¿Fracasará la nueva Steam Machine?
-
FCC prohíbe equipos chinos por riesgos de ciberseg...
-
Nikkei: Malware chino infectó USB del Ejército de ...
-
Alguien le pidió a DeepSeek crear un ransomware en...
-
La Justicia europea confirma la mayor multa de la ...
-
El kit de phishing EvilTokens es mucho más peligro...
-
Ataque FortiBleed vinculado a INC y Lynx Ransomware
-
Extraditan a EE. UU. a presunto miembro de Scatter...
-
Xbox Helix digitalizaría juegos físicos
-
Falla sin parchear en Repo-Server de Argo CD podrí...
-
Sony eliminará el formato físico en PlayStation
-
Troyano bancario Ousaban engaña a usuarios de banc...
-
AMD consigue un 87,4% en ventas del total de placa...
-
Vulnerabilidades RCE en Cursor IDE permiten inyecc...
-
Vulnerabilidad de Apple ‘Hide My Email’ expone cor...
-
Graves fallos en Cursor podrían permitir que la in...
-
Vulnerabilidades críticas en Adobe ColdFusion perm...
-
Amazon recibe multa de 2,25 millones de dólares po...
-
Anuncio de Google instala código malicioso de Clau...
-
Ransomware de navegador creado con IA explota API ...
-
IA encarece luz y condado pide ahorro
-
Meta cobrará suscripciones por hardware ya comprado
-
Extension falsa de Perplexity en Chrome Web Store ...
-
Zen 6 impulsará PS6 y su versión portátil
-
El Phantom Squatting aprovecha dominios alucinados...
-
Corea del Sur invertirá 520.000 millones de dólare...
-
EE. UU. levanta controles de exportación sobre Cla...
-
Nuevo ataque "BioShocking" manipula navegadores co...
-
Múltiples vulnerabilidades de Apache Tomcat permit...
-
NotebookLM crea vídeos cortos desde tus apuntes
-
Claude Sonnet 5: más barata y potente
-
Anthropic reactiva Claude Fable 5 tras el levantam...
-
Citrix corrige seis vulnerabilidades de NetScaler ...
-
GIGABYTE lanza la AORUS RTX 5080 INFINITY
-
Actualización de Chrome corrige 382 vulnerabilidad...
-
Cientos de millones de intentos de Password Spray ...
-
Un coleccionista de tarjetas gráficas muestra cole...
-
Expertos en ciberseguridad pierden la fe en las he...
-
GuardFall revela que los agentes de IA de código a...
-
Explotan vulnerabilidad RCE en Langflow para despl...
-
Reserva tu nombre en WhatsApp
-
Claude Code de Anthropic usaría código oculto para...
-
X lanza servidores MCP para conectar Cursor, Claud...
-
IBM lidera con chip de 0,7 nm para IA
-
Expertos en seguridad engañaron a LLMs para obtene...
-
Usan malware SystemBC para ocultar tráfico C2 y ma...
-
Nueva puerta trasera de Windows Mistic permite eje...
-
Vulnerabilidades en AirDrop y Quick Share permiten...
-
Ford vuelve a contratar humanos tras fallos de la IA
-
Apple se quedará sin memorias de CXMT al priorizar...
-
IA reemplazará antes a programadores que a camioneros
-
Donkey Kong 64 llega a PC este verano
-
Vulnerabilidad de SimpleHelp explotada para desple...
-
Microsoft extiende la disponibilidad de hotpatchin...
-
AMD avisa a sus socios: las GPU Radeon volverían a...
-
-
▼
julio
(Total:
55
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Diez sitios web permiten conseguir eBooks gratuitos de forma legal como complemento ideal para los lectores de libros electrónicos.
-
Selección de 75 juegos para PC con pocos requisitos y buenos gráficos, ideales para disfrutar en equipos antiguos sin necesidad de actuali...
-
Nathan Austad, conocido como "Snoopy", fue condenado a 18 meses de prisión por participar en un ciberataque a DraftKings en 2022. ...
Nikkei: Malware chino infectó USB del Ejército de Japón
Ha salido a la luz una grave brecha de ciberseguridad en Japón, donde la Fuerza de Autodefensa Terrestre (JGSDF) utilizó sin saberlo unidades USB infectadas con malware en ordenadores conectados a redes militares clasificadas.
El incidente duró casi un año antes de que alguien se diera cuenta. Lo que hace que este caso sea especialmente alarmante no es solo la brecha en sí, sino el hecho de que el ejército decidió no divulgarlo incluso después de que se descubriera la amenaza.
Las unidades infectadas eran memorias USB falsificadas fabricadas en China y vendidas a precios mucho más bajos que los productos originales. Fueron distribuidas a la JGSDF durante las operaciones de socorro tras un gran terremoto en el centro de Japón en marzo de 2024.
En aquel momento, se suponía que se realizarían escaneos de seguridad rutinarios en todos los dispositivos de almacenamiento externo, pero esas comprobaciones no detectaron el malware oculto dentro de estas unidades falsificadas.
Investigadores y analistas de Nikkei, que examinaron documentos militares internos filtrados, descubrieron que el malware coincidía con una cepa previamente documentada por una empresa de ciberseguridad estadounidense como vinculada a un grupo de hacking respaldado por China.
Nikkei afirmó en un informe que la investigación reveló una brecha significativa entre los protocolos de seguridad declarados por la JGSDF y cómo se siguieron realmente esos protocolos sobre el terreno.
La infección pasó desapercibida hasta febrero de 2025, cuando un soldado destinado en Itami, cerca de Osaka, notó que su ordenador funcionaba inusualmente lento.
Un escaneo de la máquina reveló un virus que había estado operando silenciosamente en segundo plano.
Para ese momento, más de 50 ordenadores se habían conectado a las unidades infectadas, y casi la mitad de esos sistemas se utilizaban para manejar información clasificada, incluyendo detalles sobre movimientos de tropas.
Lo que ocurrió tras el descubrimiento fue tan preocupante como la propia brecha. En lugar de alertar al público o emitir una advertencia más amplia, la JGSDF mantuvo el incidente de forma interna.
Esta decisión suscitó fuertes críticas, ya que unidades falsificadas similares se seguían vendiendo en línea y ya se habían extendido a fábricas e instituciones de investigación en todo Japón, creando un riesgo mayor que el que enfrentaba el ejército por sí solo.
Nikkei advierte que la Fuerza de Autodefensa Terrestre de Japón utilizó unidades USB
El malware embebido en estas unidades falsificadas estaba diseñado para ejecutarse automáticamente tan pronto como la memoria USB se insertaba en un ordenador, sin requerir ninguna acción adicional por tu parte.
Una vez activo, el malware podía ejecutarse silenciosamente en segundo plano, robando potencialmente datos sensibles, monitoreando la actividad del usuario o incluso corrompiendo el software del sistema por completo.
Una revisión interna del incidente de la JGSDF reveló que seis de las ocho unidades USB distribuidas durante el esfuerzo de socorro del terremoto de 2024 contenían el mismo malware.
El hecho de que el virus sobreviviera a múltiples escaneos de seguridad obligatorios sugiere que puede haber sido diseñado específicamente para evadir las herramientas de detección estándar comunes en entornos militares. Este tipo de evasión dirigida apunta a un actor de amenazas sofisticado y con abundantes recursos.
Escala de la brecha y qué pasará a continuación
El alcance de la brecha se extendió mucho más allá del incidente inicial. Los informes de seguimiento de Nikkei encontraron que el mismo tipo de unidades USB falsificadas, que portaban el mismo malware vinculado a China, habían llegado a sistemas seguros en fábricas e instituciones de investigación de todo Japón.
Las unidades se vendían baratas a través de minoristas en línea, haciéndolas accesibles a una amplia gama de compradores que no tenían idea de lo que estaban adquiriendo.
En respuesta a estos hallazgos, los expertos en seguridad recomiendan que compres dispositivos de almacenamiento solo a proveedores verificados y de confianza.
Debes evitar los productos con precios inusualmente bajos de vendedores desconocidos, y todos los medios extraíbles deben ser validados y escaneados en sistemas aislados y dedicados antes de ser conectados a cualquier red operativa.
Si sigues estos pasos correctamente, podrías evitar que ocurra un incidente similar en el futuro.
La GSDF confirmó únicamente que una unidad USB adquirida por el cuartel general del Ejército Medio de la JGSDF contenía malware en febrero de 2025, deteniéndose antes de realizar una divulgación pública completa.
La lección general aquí es que incluso el hardware rutinario y de bajo coste puede convertirse en un punto de entrada grave para amenazas a nivel de estado-nación cuando los protocolos de adquisición y seguridad no se aplican rigurosamente.
Fuentes:
https://cybersecuritynews.com/nikkei-warns-of-japans-ground-self-defense-force-used-usb-drives/


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.