
La semana pasada se informo SolarWinds estaba sujeto a un ciberataque masivo y había dejado los datos de muchas organizaciones y departamentos gubernamentales expuestos y en juego.
Las consecuencias continúan, ya que a principios de esta semana el senador estadounidense Ron Wyden dijo que decenas de cuentas de correo electrónico del Tesoro de Estados Unidos estaban comprometidas. Tanto el Departamento del Tesoro de los Estados Unidos como el Servicio de Impuestos Internos (IRS) han informado al personal sobre el ataque y les han pedido a todos que estén atentos y tengan más precaución.
Desde el ciberataque, las acciones de las empresas cayeron más de un 30% y siguen cayendo.
Datos comprometidos
A partir de ahora, el ataque al Departamento del Tesoro de los Estados Unidos parece ser significativo, sin embargo, el ataque al IRS aún no ha filtrado ningún dato confidencial sobre el IRS o los contribuyentes.
Ron Wyden en un tweet dijo que se ha accedido a “docenas de cuentas de correo electrónico” y destacó la importancia de la ciberseguridad y las actividades relacionadas.
A partir de ahora, el ataque al Departamento del Tesoro de los Estados Unidos parece ser significativo, sin embargo, el ataque al IRS aún no ha filtrado ningún dato confidencial sobre el IRS o los contribuyentes.
Ron Wyden en un tweet dijo que se ha accedido a “docenas de cuentas de correo electrónico” y destacó la importancia de la ciberseguridad y las actividades relacionadas.
Steve Mnuchin, Secretario del Tesoro, en una entrevista en Squawk On The Street de CNBC , le dijo a Jim Cramer: “ No vemos ninguna intrusión en nuestros sistemas clasificados. Nuestros sistemas no clasificados tenían algún acceso. Diré que la buena noticia es que no ha habido daños ni hemos visto una gran cantidad de información desplazada ”. Las investigaciones están en curso con la participación del Consejo de Seguridad Nacional y otras agencias de Intel.
Organizaciones afectadas
SolarWinds no parece ser la única organización afectada, y varias otras corporaciones como Microsoft , FireEye y VMware también han salido y han declarado que se han visto afectadas en varios grados.
Debido a la impresionante lista de clientes de SolarWinds, que van desde compañías Fortune500 hasta departamentos gubernamentales, el riesgo de que se filtren datos muy confidenciales es bastante alto.
Los otros departamentos gubernamentales que han confirmado una violación de sus redes son:
- Departamento del Tesoro de los Estados Unidos
- Administración Nacional de Telecomunicaciones e Información de EE. UU. (NTIA)
- Departamento de estado de los Estados Unidos
- Los Institutos Nacionales de Salud (NIH) (parte del Departamento de Salud de EE. UU.)
- Departamento de Seguridad Nacional de EE. UU. (DHS)
- Departamento de Energía de EE. UU. (DOE)
- Administración Nacional de Seguridad Nuclear de EE. UU. (NNSA)
- Algunos estados de EE. UU. (Los estados específicos no se revelan)
Fuente: gbhackers
0 Comentarios