😱 Estados Unidos alerta sobre ataque masivo a routers hogareños

Investigadores de seguridad norteamericanos detectaron que actores cibernéticos extranjeros han comprometido, en todo el mundo, cientos de miles de enrutadores domésticos y de oficina y otros dispositivos en red. Dispositivos de almacenamiento conectado (NAS) también están incluidos en el ataque. Los actores usaron el malware VPNFilter para apuntar a los enrutadores de pequeñas oficinas u oficinas domésticas (SOHO). El Departamento de Seguridad Nacional (DHS) y el Buró Federal de Investigaciones (FBI) recomiendan que los propietarios de los enrutadores SOHO activen el ciclo (reinicie) los enrutadores SOHO y los dispositivos en red para interrumpir temporalmente el malware.

El DHS y el FBI alientan a los dueños de enrutadores SOHO a que informen información sobre actividades sospechosas o delictivas a su oficina de campo local del FBI o al Cyber ​​Watch (CyWatch) 24/7 del FBI. Los contactos de la oficina local se pueden encontrar en www.fbi.gov/contact-us/field. Se puede contactar a CyWatch por teléfono al 855-292-3937 o por correo electrónico a CyWatch@fbi.gov. Cada informe presentado debe incluir tanta información como sea posible, específicamente la fecha, hora, ubicación, tipo de actividad, número de personas, el tipo de equipo utilizado para la actividad, el nombre de la empresa u organización que envía, y un punto designado de contacto.

Descripción

El tamaño y el alcance de esta infraestructura afectada por el malware de VPNFilter son importantes. El malware VPNFilter persistente vinculado a esta infraestructura se dirige a una variedad de enrutadores SOHO y dispositivos de almacenamiento conectados a la red. El vector de exploit inicial para este malware es actualmente desconocido.

El malware utiliza una funcionalidad modular en los enrutadores SOHO para recopilar inteligencia, explotar dispositivos LAN y bloquear el tráfico de red configurable por el actor. El malware puede inutilizar un dispositivo y tiene una funcionalidad destructiva en todos los enrutadores, dispositivos de almacenamiento conectados a la red y arquitecturas de la unidad de procesamiento central (CPU) que ejecutan Linux incorporado. El mecanismo de comando y control implementado por el malware utiliza una combinación de capa de sockets seguros (SSL) con certificados del lado del cliente para autenticación y protocolos TOR, lo que complica la detección y el análisis del tráfico de red.

Impacto

Las consecuencias negativas de la infección de malware VPNFilter incluyen:

  • Pérdida temporal o permanente de información confidencial o de propiedad exclusiva.
  • Interrupción de las operaciones regulares.
  • Pérdidas financieras incurridas para restaurar sistemas y archivos, y
  • Daño potencial a la reputación de una organización.

Solución

El DHS y el FBI recomiendan que todos los propietarios de enrutadores SOHO activen (reinicien) sus dispositivos para interrumpir temporalmente el malware.

Etiquetado:

AltaDensidad.TV




Durante más de una década, crear una cuenta en Google significa obtener automáticamente 15 GB gratis para usar entre Gmail, Google Drive y Google Photos. Ese beneficio se convierte en una de las principales ventajas del ecosistema de la empresa frente a otros competidores. Ahora eso podría cambiar. Varios reportes detectan que Google comienza a...

Lenovo ThinkStation P4: nueva workstation con AMD Ryzen Pro, 3D V-Cache y refrigeración líquida

Lenovo vuelve a mover el tablero del mercado profesional con la nueva ThinkStation P4, una workstation de formato compacto que introduce cambios relevantes en rendimiento, memoria y refrigeración. El sistema se posiciona como una alternativa de gama media-alta dentro del catálogo profesional de la marca, y llega con una combinación poco habitual en equipos de...

La posibilidad de frenar el deterioro cerebral asociado con la edad vuelve a captar atención mundial. Un grupo de investigadores de Texas A&M University desarrolla un spray nasal experimental que logra mejorar la memoria y reducir señales de envejecimiento cerebral en ratones ancianos. El hallazgo todavía está lejos de convertirse en un tratamiento humano, pero...

Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

Nuevo aditivo venezolano permite transportar más crudo extrapesado con menos nafta y menor consumo eléctrico

El transporte de crudo extrapesado en la Faja del Orinoco sigue siendo uno de los cuellos de botella más relevantes de la industria petrolera venezolana. La alta viscosidad obliga a mezclar el petróleo con diluyentes como la nafta para poder moverlo por oleoductos hasta centros de procesamiento. En ese escenario, un aditivo para crudo extrapesado...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo