En 2020, un importante ciberataque, presuntamente perpetrado por un grupo respaldado por el gobierno ruso, penetró en miles de organizaciones a nivel mundial, incluyendo varias partes del gobierno federal de los Estados Unidos , lo que provocó una serie de filtraciones de datos . [ 1 ] [ 28 ] [ 29 ] Se informó que el ciberataque y la filtración de datos se encontraban entre los peores incidentes de ciberespionaje jamás sufridos por los EE. UU., debido a la sensibilidad y el alto perfil de los objetivos y la larga duración (de ocho a nueve meses) en la que los hackers tuvieron acceso. [ 35 ] A los pocos días de su descubrimiento, se informó que al menos 200 organizaciones en todo el mundo se vieron afectadas por el ataque, y algunas de ellas también pudieron haber sufrido filtraciones de datos. [ 1 ] [ 36 ] [ 37 ] Entre las organizaciones afectadas a nivel mundial se encontraban la OTAN , el gobierno del Reino Unido, el Parlamento Europeo , Microsoft y otras. [ 36 ]
El ataque, que había pasado desapercibido durante meses, se informó públicamente por primera vez el 13 de diciembre de 2020, [ 25 ] [ 26 ] y en un principio solo se sabía que había afectado al Departamento del Tesoro de los Estados Unidos y a la Administración Nacional de Telecomunicaciones e Información (NTIA), parte del Departamento de Comercio de los Estados Unidos . [ 42 ] En los días siguientes, más departamentos y organizaciones privadas informaron de infracciones. [ 1 ] [ 5 ] [ 36 ]
El ciberataque que provocó las filtraciones comenzó a más tardar en marzo de 2020. [ 9 ] [ 10 ] Los atacantes explotaron software o credenciales de al menos tres empresas estadounidenses: Microsoft, SolarWinds y VMware . [ 43 ] [ 21 ] Un ataque a la cadena de suministro del software Orion de SolarWinds, ampliamente utilizado en el gobierno y la industria , proporcionó un punto de entrada inicial. [ 12 ] [ 44 ] Los productos en la nube de Microsoft proporcionaron otro, lo que permitió a los atacantes también vulnerar a víctimas que no eran clientes de SolarWinds. [ 18 ] [ 19 ] [ 20 ] Las vulnerabilidades en los productos de Microsoft y VMware permitieron a los atacantes acceder a correos electrónicos y otros documentos, [ 23 ] [ 24 ] [ 16 ] [ 17 ] y realizar autenticación federada en los recursos de las víctimas a través de la infraestructura de inicio de sesión único . [ 21 ] [ 45 ] [ 46 ]
Además del robo de datos, el ataque causó costosos inconvenientes a decenas de miles de clientes de SolarWinds, quienes tuvieron que verificar si habían sido vulnerados y, como medida de precaución, desconectar sus sistemas e iniciar procedimientos de descontaminación que duraron meses. [ 47 ] [ 48 ] El senador estadounidense Richard J. Durbin describió el ciberataque como equivalente a una declaración de guerra. [ 49 ] [ 4 ] El presidente Donald Trump guardó silencio durante varios días después de que el ataque se hiciera público. Sugirió que China, y no Rusia, podría haber sido la responsable y que «todo está bajo control». [ 50 ] [ 51 ] [ 52 ]
Fondo
SolarWinds , un proveedor de software de monitoreo de redes para el gobierno federal de EE. UU. con sede en Texas , había mostrado varias deficiencias de seguridad antes del ataque. [ 53 ] [ 54 ] Los ciberdelincuentes habían estado vendiendo acceso a la infraestructura de SolarWinds desde al menos 2017. [ 54 ] [ 53 ] SolarWinds había estado aconsejando a sus clientes que deshabilitaran las herramientas antivirus antes de instalar el software de SolarWinds. [ 53 ] En noviembre de 2019, un investigador de seguridad advirtió a SolarWinds que su servidor FTP no era seguro, advirtiendo que "cualquier hacker podría subir archivos maliciosos" que luego se distribuirían a los clientes de SolarWinds. [ 55 ] [ 53 ] [ 56 ] [ 54 ] Además, la cuenta de Microsoft Office 365 de SolarWinds había sido comprometida, y los atacantes pudieron acceder a correos electrónicos y posiblemente a otros documentos. [ 57 ] [ 58 ]
El 7 de diciembre de 2020, pocos días antes de que se confirmara públicamente que el software troyano de SolarWinds se había utilizado para atacar a otras organizaciones, el veterano CEO de SolarWinds, Kevin Thompson, se jubiló. [ 59 ] [ 60 ] Ese mismo día, dos firmas de capital privado vinculadas al consejo de administración de SolarWinds vendieron cantidades sustanciales de acciones de SolarWinds. [ 59 ] Las firmas negaron haber incurrido en uso de información privilegiada . [ 59 ] [ 61 ]
Metodología
Se utilizaron múltiples vectores de ataque durante la violación de las distintas víctimas del incidente. [ 62 ] [ 63 ]
Vulnerabilidad de SolarWinds
Esto es espionaje clásico. Se lleva a cabo de una manera muy sofisticada ... Pero se trata de una operación sigilosa.
Los atacantes utilizaron un ataque a la cadena de suministro . [ 64 ] Los atacantes accedieron al sistema de compilación perteneciente a la empresa de software SolarWinds , posiblemente a través de la cuenta de Microsoft Office 365 de SolarWinds , que también había sido comprometida en algún momento. [ 65 ] [ 53 ] [ 57 ] [ 58 ] SolarWinds estaba utilizando el servidor de gestión de compilación e integración continua TeamCity proporcionado por la empresa checa JetBrains . En 2021, The New York Times afirmó que partes desconocidas aparentemente insertaron malware en el software de JetBrains y, de esta manera, también comprometieron a SolarWinds . [ 66 ]
Los atacantes establecieron una base en la infraestructura de publicación de software de SolarWinds a más tardar en septiembre de 2019. [ 67 ] [ 68 ] En el sistema de compilación, los atacantes modificaron subrepticiamente las actualizaciones de software proporcionadas por SolarWinds a los usuarios de su software de monitoreo de red Orion. [ 69 ] [ 70 ] La primera modificación conocida, en octubre de 2019, fue simplemente una prueba de concepto . [ 8 ] Una vez establecida la prueba, los atacantes pasaron de diciembre de 2019 a febrero de 2020 estableciendo una infraestructura de comando y control . [ 8 ]
En marzo de 2020, los atacantes comenzaron a plantar malware de herramientas de acceso remoto en las actualizaciones de Orion, convirtiéndolas así en troyanos . [ 12 ] [ 44 ] [ 71 ] [ 72 ] [ 73 ] Estos usuarios incluían clientes del gobierno de EE. UU. en la rama ejecutiva, el ejército y los servicios de inteligencia (ver sección Impacto , más abajo). [ 9 ] [ 74 ] Si un usuario instalaba la actualización, esta ejecutaría la carga útil del malware, que permanecería inactiva durante 12 a 14 días antes de intentar comunicarse con uno o más de varios servidores de comando y control. [ 75 ] [ 76 ] [ 77 ] [ 78 ] Las comunicaciones estaban diseñadas para imitar el tráfico legítimo de SolarWinds. [ 65 ] [ 79 ] Si lograban contactar con uno de esos servidores, esto alertaría a los atacantes de una implementación exitosa del malware y les ofrecería una puerta trasera que podrían elegir utilizar si deseaban explotar aún más el sistema. [ 78 ] [ 80 ] El malware comenzó a contactar servidores de comando y control en abril de 2020, inicialmente desde Norteamérica y Europa y posteriormente también desde otros continentes. [ 81 ] [ 78 ]
Los atacantes parecen haber utilizado solo una pequeña fracción de las implementaciones exitosas de malware: aquellas ubicadas dentro de redes informáticas pertenecientes a objetivos de alto valor. [ 75 ] [ 12 ] Una vez dentro de las redes objetivo, los atacantes cambiaron de estrategia , instalando herramientas de explotación como componentes de Cobalt Strike, [ 82 ] [ 79 ] y buscando acceso adicional. [ 65 ] [ 1 ] Debido a que Orion estaba conectado a las cuentas de Office 365 de los clientes como una aplicación de terceros de confianza, los atacantes pudieron acceder a correos electrónicos y otros documentos confidenciales. [ 83 ] Este acceso aparentemente les ayudó a buscar certificados que les permitieran firmar tokens SAML , lo que les permitió hacerse pasar por usuarios legítimos en servicios locales adicionales y en servicios en la nube como Microsoft Azure Active Directory . [ 83 ] [ 65 ] [ 84 ] Una vez que se obtuvieron estos puntos de acceso adicionales, deshabilitar el software Orion comprometido ya no sería suficiente para cortar el acceso de los atacantes a la red objetivo. [ 5 ] [ 85 ] [ 86 ] Habiendo accedido a los datos de interés, los cifraron y los extrajeron. [ 64 ] [ 1 ]
Los atacantes alojaron sus servidores de comando y control en servicios de nube comerciales de Amazon , Microsoft , GoDaddy y otros. [ 87 ] Al usar direcciones IP de comando y control con sede en los EE. UU., y debido a que gran parte del malware involucrado era nuevo, los atacantes pudieron evadir la detección de Einstein , un sistema nacional de ciberseguridad operado por el Departamento de Seguridad Nacional (DHS). [ 77 ] [ 4 ] [ 88 ]
En febrero de 2021, investigadores del FBI descubrieron que piratas informáticos vinculados a otro gobierno extranjero utilizaron una vulnerabilidad independiente en un software fabricado por SolarWinds Corp para infiltrarse en ordenadores del gobierno estadounidense. [ 89 ]
Microsoft explota
Si piensas en los datos que solo están disponibles para el director ejecutivo, o en los datos que solo están disponibles para los servicios de TI, [el atacante obtendría] todos esos datos.
Los atacantes explotaron fallos en los productos, servicios e infraestructura de distribución de software de Microsoft. [ 23 ] [ 17 ] [ 9 ] [ 20 ]
En otro ataque a la cadena de suministro , al menos un revendedor de servicios en la nube de Microsoft fue comprometido por los atacantes, lo que constituyó un ataque a la cadena de suministro que permitió a los atacantes acceder a los servicios en la nube de Microsoft utilizados por los clientes del revendedor. [ 18 ] [ 19 ] [ 20 ]
Además, " Zerologon ", una vulnerabilidad en el protocolo de autenticación NetLogon de Microsoft, permitió a los atacantes acceder a todos los nombres de usuario y contraseñas válidos en cada red de Microsoft que lograron vulnerar. [ 23 ] [ 24 ] Esto les permitió acceder a credenciales adicionales necesarias para asumir los privilegios de cualquier usuario legítimo de la red, lo que a su vez les permitió comprometer las cuentas de correo electrónico de Microsoft Office 365. [ 23 ] [ 24 ]
Además, una vulnerabilidad en la aplicación web Outlook de Microsoft podría haber permitido a los atacantes eludir la autenticación multifactor . [ 16 ] [ 17 ] [ 90 ]
Se descubrió que los atacantes habían accedido a Microsoft Office 365 de una manera que les permitió monitorear los correos electrónicos del personal de NTIA y del Tesoro durante varios meses. [ 9 ] [ 39 ] [ 91 ] Este ataque aparentemente utilizó tokens de identidad falsificados de algún tipo, lo que permitió a los atacantes engañar los sistemas de autenticación de Microsoft. [ 39 ] [ 92 ] [ 93 ] La presencia de infraestructura de inicio de sesión único aumentó la viabilidad del ataque . [ 46 ]
Vulnerabilidades de VMware
Vulnerabilidades en VMware Access y VMware Identity Manager, que permitían a intrusos de red existentes pivotar y obtener persistencia, fueron utilizadas en 2020 por atacantes patrocinados por el Estado ruso. [ 21 ] [ 22 ] Al 18 de diciembre de 2020, si bien se sabía con certeza que el troyano SUNBURST habría proporcionado acceso adecuado para explotar las vulnerabilidades de VMware, aún no se sabía con certeza si los atacantes habían encadenado de hecho esos dos exploits en la práctica. [ 21 ] [ 22 ]
Descubrimiento
Vulnerabilidad de SolarWinds
El 8 de diciembre de 2020, la empresa de ciberseguridad FireEye anunció que le habían robado herramientas de equipo rojo por lo que creía que era un atacante patrocinado por un Estado. [ 94 ] [ 95 ] [ 96 ] [ 97 ] Se creía que FireEye era un objetivo del SVR , el Servicio de Inteligencia Exterior de Rusia. [ 27 ] [ 98 ] FireEye afirma que descubrió el ataque a la cadena de suministro de SolarWinds en el curso de la investigación de su propia brecha de seguridad y robo de herramientas. [ 99 ] [ 100 ]
Tras descubrir dicho ataque, FireEye lo notificó a la Agencia de Seguridad Nacional (NSA) de Estados Unidos, una agencia federal encargada de ayudar a defender a Estados Unidos de los ciberataques. [ 1 ] No se tiene constancia de que la NSA tuviera conocimiento del ataque antes de ser notificada por FireEye. [ 1 ] La propia NSA utiliza el software SolarWinds. [ 1 ]
Algunos días después, el 13 de diciembre, cuando se confirmaron públicamente las brechas en el Tesoro y el Departamento de Comercio, algunas fuentes indicaron que la brecha de FireEye estaba relacionada. [ 9 ] [ 27 ] El 15 de diciembre, FireEye confirmó que el vector utilizado para atacar al Tesoro y otros departamentos gubernamentales era el mismo que se había utilizado para atacar a FireEye: una actualización de software con troyano para SolarWinds Orion. [ 55 ] [ 101 ]
La comunidad de seguridad centró su atención en Orion. Se descubrió que las versiones infectadas eran de la 2019.4 a la 2020.2.1 HF1 , publicadas entre marzo de 2020 y junio de 2020. [ 71 ] [ 82 ] FireEye denominó al malware SUNBURST. [ 14 ] [ 15 ] Microsoft lo llamó Solorigate. [ 53 ] [ 15 ] La herramienta que los atacantes usaron para insertar SUNBURST en las actualizaciones de Orion fue aislada posteriormente por la empresa de ciberseguridad CrowdStrike, que la denominó SUNSPOT. [ 67 ] [ 102 ] [ 70 ]
Análisis posteriores de la vulneración de SolarWinds mediante datos DNS e ingeniería inversa de binarios de Orion , realizados por DomainTools y ReversingLabs respectivamente, revelaron detalles adicionales sobre la cronología del atacante. [ 8 ]
Un análisis publicado en julio de 2021 por el Grupo de Análisis de Amenazas de Google reveló que un "actor probablemente respaldado por el gobierno ruso" explotó una vulnerabilidad de día cero en iPhones completamente actualizados para robar credenciales de autenticación enviando mensajes a funcionarios gubernamentales en LinkedIn . [ 103 ]
Microsoft explota
Durante 2019 y 2020, la empresa de ciberseguridad Volexity descubrió a un atacante que hacía un uso sospechoso de productos de Microsoft dentro de la red de un centro de estudios cuya identidad no se ha revelado públicamente. [ 104 ] [ 105 ] [ 16 ] El atacante explotó una vulnerabilidad en el Panel de control de Microsoft Exchange de la organización y utilizó un método novedoso para eludir la autenticación multifactor . [ 16 ] Posteriormente, en junio y julio de 2020, Volexity observó que el atacante utilizaba el troyano SolarWinds Orion; es decir, el atacante utilizó vulnerabilidades de Microsoft (inicialmente) y ataques a la cadena de suministro de SolarWinds (más adelante) para lograr sus objetivos. [ 16 ] Volexity dijo que no pudo identificar al atacante. [ 16 ]
También en 2020, Microsoft detectó atacantes que utilizaban la infraestructura de Microsoft Azure en un intento de acceder a correos electrónicos pertenecientes a CrowdStrike . [ 106 ] Ese ataque fracasó porque, por razones de seguridad, CrowdStrike no utiliza Office 365 para el correo electrónico. [ 106 ]
Por otra parte, en octubre de 2020 o poco antes, el Centro de Inteligencia de Amenazas de Microsoft informó que se había observado a un atacante aparentemente patrocinado por un estado explotando zerologon, una vulnerabilidad en el protocolo NetLogon de Microsoft. [ 23 ] [ 24 ] Esto se informó a CISA, que emitió una alerta el 22 de octubre de 2020, advirtiendo específicamente a los gobiernos estatales, locales, territoriales y tribales que buscaran indicadores de compromiso y les instruyera que reconstruyeran sus redes desde cero si se veían comprometidas. [ 23 ] [ 107 ] Usando VirusTotal , The Intercept descubrió indicadores continuos de compromiso en diciembre de 2020, lo que sugiere que el atacante podría seguir activo en la red del gobierno de la ciudad de Austin, Texas . [ 23 ]
Vulnerabilidades de VMware
Algún tiempo antes del 3 de diciembre de 2020, la NSA descubrió y notificó a VMware sobre vulnerabilidades en VMware Access y VMware Identity Manager. [ 21 ] VMware publicó parches el 3 de diciembre de 2020. [ 21 ] El 7 de diciembre de 2020, la NSA publicó un aviso advirtiendo a los clientes que aplicaran los parches porque las vulnerabilidades estaban siendo explotadas activamente por atacantes patrocinados por el estado ruso. [ 21 ] [ 108 ]
Responsabilidad
Conclusiones de los investigadores
SolarWinds dijo que creía que la inserción de malware en Orion fue realizada por una nación extranjera. [ 9 ] [ 10 ] Se sospechaba que los hackers patrocinados por Rusia eran los responsables. [ 109 ] [ 9 ] [ 25 ] Funcionarios estadounidenses declararon que los grupos específicos responsables eran probablemente el SVR o Cozy Bear (también conocido como APT29). [ 27 ] [ 26 ] FireEye dio a los sospechosos el nombre provisional "UNC2452"; [ 65 ] [ 16 ] la empresa de respuesta a incidentes Volexity los llamó "Dark Halo". [ 16 ] [ 105 ] El 23 de diciembre de 2020, el CEO de FireEye dijo que Rusia era el culpable más probable y que los ataques eran "muy consistentes" con el SVR. [ 110 ] Un investigador de seguridad ofrece la fecha probable de puesta en funcionamiento, el 27 de febrero de 2020, con un cambio significativo de aspecto el 30 de octubre de 2020. [ 111 ]
En enero de 2021, la empresa de ciberseguridad Kaspersky dijo que SUNBURST se asemeja al malware Kazuar, que se cree que fue creado por Turla , [ 112 ] [ 102 ] [ 113 ] [ 114 ] un grupo conocido desde 2008 que la inteligencia estonia vinculó previamente con el servicio federal de seguridad ruso, FSB. [ 115 ] [ 116 ] [ 89 ]
Declaraciones de funcionarios del gobierno estadounidense
El 22 de octubre de 2020, CISA y el FBI identificaron al atacante zerologon de Microsoft como Berserk Bear , un grupo patrocinado por el Estado que se cree que forma parte del FSB de Rusia . [ 23 ]
El 18 de diciembre, el secretario de Estado de EE. UU. , Mike Pompeo, dijo que Rusia era "bastante claramente" responsable del ciberataque. [ 117 ] [ 118 ] [ 119 ]
El 19 de diciembre, el presidente estadounidense Donald Trump se pronunció públicamente sobre los ataques por primera vez, restándoles importancia y sugiriendo, sin pruebas, que China, en lugar de Rusia, podría ser la responsable. [ 51 ] [ 50 ] [ 119 ] [ 52 ] Ese mismo día, el senador republicano Marco Rubio , presidente interino del Comité de Inteligencia del Senado , afirmó que era «cada vez más evidente que la inteligencia rusa llevó a cabo la intrusión cibernética más grave de nuestra historia». [ 37 ] [ 120 ]
El 20 de diciembre, el senador demócrata Mark Warner , informado sobre el incidente por funcionarios de inteligencia, dijo que "todos los indicios apuntan a Rusia". [ 121 ]
El 21 de diciembre de 2020, el exfiscal general William Barr dijo que estaba de acuerdo con la evaluación de Pompeo sobre el origen del ciberataque y que "sin duda parece ser obra de los rusos", contradiciendo a Trump. [ 122 ] [ 123 ] [ 124 ]
El 5 de enero de 2021, la CISA, el FBI, la NSA y la Oficina del Director de Inteligencia Nacional confirmaron que creían que Rusia era el culpable más probable. [ 125 ] [ 126 ] [ 127 ] El 10 de junio de 2021, el director del FBI, Christopher Wray, atribuyó el ataque específicamente al SVR de Rusia . [ 128 ]
Negación de participación
El gobierno ruso afirmó que no estaba involucrado. [ 129 ]
El Ministerio de Asuntos Exteriores chino declaró en un comunicado: "China se opone resueltamente y combate cualquier forma de ciberataques y ciberrobo". [ 89 ]
Impacto
SolarWinds afirmó que de sus 300.000 clientes, 33.000 utilizan Orion. [ 1 ] De estos, alrededor de 18.000 usuarios gubernamentales y privados descargaron versiones comprometidas. [ 1 ] [ 5 ] [ 130 ]
El descubrimiento de las brechas en los Departamentos del Tesoro y de Comercio de EE. UU. generó de inmediato la preocupación de que los atacantes intentaran vulnerar otros departamentos, o que ya lo hubieran hecho. [ 92 ] [ 25 ] Una investigación posterior demostró que estas preocupaciones estaban bien fundadas. [ 1 ] En cuestión de días, se descubrió que otros departamentos federales también habían sido vulnerados. [ 1 ] [ 131 ] [ 6 ] Reuters citó a una fuente anónima del gobierno de EE. UU. que dijo: “Esta es una historia mucho más grande que una sola agencia. Se trata de una enorme campaña de ciberespionaje dirigida contra el gobierno de EE. UU. y sus intereses”. [ 9 ]
Se sabía que los Centros para el Control y la Prevención de Enfermedades , el Departamento de Justicia y algunas compañías de servicios públicos habían descargado versiones comprometidas . [ 1 ] Otras organizaciones estadounidenses prominentes que se sabía que utilizaban productos de SolarWinds, aunque no necesariamente Orion, eran el Laboratorio Nacional de Los Alamos , Boeing y la mayoría de las empresas de Fortune 500. [ 1 ] [ 132 ] Fuera de los EE. UU., los clientes de SolarWinds reportados incluían partes del gobierno británico, incluyendo el Ministerio del Interior , el Servicio Nacional de Salud y las agencias de inteligencia de señales ; la Organización del Tratado del Atlántico Norte (OTAN); el Parlamento Europeo ; y probablemente AstraZeneca . [ 5 ] [ 36 ] FireEye dijo que entidades gubernamentales, de consultoría, de tecnología, de telecomunicaciones y extractivas adicionales en América del Norte, Europa, Asia y Oriente Medio también podrían haberse visto afectadas. [ 5 ]
Mediante la manipulación de claves de software, los piratas informáticos lograron acceder a los sistemas de correo electrónico utilizados por los funcionarios de más alto rango del Departamento del Tesoro. Este sistema, aunque no clasificado, es altamente sensible debido al papel del Departamento del Tesoro en la toma de decisiones que influyen en el mercado , así como en las decisiones sobre sanciones económicas y las interacciones con la Reserva Federal . [ 124 ]
La simple descarga de una versión comprometida de Orion no era necesariamente suficiente para provocar una filtración de datos; en cada caso se requería una investigación adicional para determinar si se había producido una filtración. [ 1 ] [ 133 ] Estas investigaciones se complicaron por: el hecho de que los atacantes habían eliminado pruebas en algunos casos; [ 62 ] la necesidad de mantener redes seguras separadas, ya que se asumía que las redes principales de las organizaciones estaban comprometidas; [ 62 ] y el hecho de que Orion era en sí mismo una herramienta de monitorización de red, sin la cual los usuarios tenían menos visibilidad de sus redes. [ 64 ] A mediados de diciembre de 2020, esas investigaciones seguían en curso. [ 1 ] [ 5 ]
A mediados de diciembre de 2020, los funcionarios estadounidenses seguían investigando lo robado en los casos en que se habían producido filtraciones y tratando de determinar cómo podría utilizarse. [ 9 ] [ 134 ] Los comentaristas dijeron que la información robada en el ataque aumentaría la influencia del perpetrador durante los años venideros. [ 57 ] [ 135 ] [ 78 ] Los posibles usos futuros podrían incluir ataques a objetivos difíciles como la CIA y la NSA, [ 4 ] o el uso del chantaje para reclutar espías. [ 136 ] El profesor de conflictos cibernéticos Thomas Rid dijo que los datos robados tendrían innumerables usos. [ 134 ] Añadió que la cantidad de datos sustraídos probablemente sería muchas veces mayor que durante Moonlight Maze , y si se imprimieran formarían una pila mucho más alta que el Monumento a Washington . [ 134 ]
Incluso cuando no se filtraron datos, el impacto fue significativo. [ 48 ] La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) recomendó que los dispositivos afectados se reconstruyeran a partir de fuentes confiables y que todas las credenciales expuestas al software SolarWinds se consideraran comprometidas y, por lo tanto, se restablecieran. [ 137 ] Las empresas de antimalware también recomendaron buscar en los archivos de registro indicadores específicos de compromiso . [ 138 ] [ 139 ] [ 140 ]
Sin embargo, parecía que los atacantes habían borrado o alterado registros, y podrían haber modificado la configuración de la red o del sistema de maneras que podrían requerir una revisión manual. [ 62 ] [ 141 ] El exasesor de Seguridad Nacional, Thomas P. Bossert, advirtió que podría llevar años expulsar a los atacantes de las redes estadounidenses, lo que les permitiría seguir monitoreando, destruyendo o manipulando datos mientras tanto. [ 47 ] Bruce Schneier , de Harvard , y Pano Yannakogeorgos, decano fundador del Colegio Cibernético de la Fuerza Aérea, de la Universidad de Nueva York , dijeron que las redes afectadas podrían necesitar ser reemplazadas por completo. [ 142 ] [ 143 ]
El Departamento de Justicia reveló en julio de 2021 que 27 de sus fiscalías federales en todo el país se habían visto afectadas, incluyendo el 80% de las cuentas de correo electrónico de Microsoft comprometidas en cuatro oficinas de Nueva York. Dos de estas oficinas, en Manhattan y Brooklyn, manejan numerosas investigaciones importantes de delitos de cuello blanco, así como de personas cercanas al expresidente Trump. [ 144 ] [ 145 ]
Lista de filtraciones de datos conectadas confirmadas
gobierno federal de los Estados Unidos
gobiernos estatales y locales de EE. UU.
sector privado
Investigaciones y respuestas
Empresas tecnológicas y negocios
El 8 de diciembre de 2020, antes de que se supiera que otras organizaciones habían sido vulneradas, FireEye publicó contramedidas contra las herramientas del equipo rojo que habían sido robadas de FireEye. [ 98 ] [ 211 ]
El 15 de diciembre de 2020, Microsoft anunció que SUNBURST, que solo afecta a las plataformas Windows, se había añadido a la base de datos de malware de Microsoft y que, a partir del 16 de diciembre, sería detectado y puesto en cuarentena por Microsoft Defender . [ 212 ] [ 71 ]
GoDaddy cedió a Microsoft la propiedad de un dominio de comando y control utilizado en el ataque, lo que permitió a Microsoft activar un interruptor de apagado en el malware SUNBURST y descubrir qué clientes de SolarWinds estaban infectados . [ 55 ]
El 14 de diciembre de 2020, los directores ejecutivos de varias compañías eléctricas estadounidenses se reunieron para analizar los riesgos que los ataques representaban para la red eléctrica. [ 1 ] El 22 de diciembre de 2020, la Corporación Norteamericana de Confiabilidad Eléctrica solicitó a las compañías eléctricas que informaran sobre su nivel de exposición al software SolarWinds. [ 213 ]
SolarWinds retiró de la publicación su lista de clientes destacados después del ataque, [ 214 ] aunque al 15 de diciembre, la empresa de ciberseguridad GreyNoise Intelligence dijo que SolarWinds no había eliminado las actualizaciones de software infectadas de su servidor de distribución. [ 55 ] [ 57 ] [ 215 ]
Alrededor del 5 de enero de 2021, los inversores de SolarWinds presentaron una demanda colectiva contra la empresa en relación con sus fallos de seguridad y la consiguiente caída del precio de las acciones. [ 216 ] [ 217 ] Poco después, SolarWinds contrató a una nueva empresa de ciberseguridad cofundada por Krebs . [ 218 ]
La Linux Foundation señaló que si Orion hubiera sido de código abierto , los usuarios habrían podido auditarlo, incluso mediante compilaciones reproducibles , lo que habría hecho mucho más probable que se hubiera detectado la carga útil del malware. [ 219 ]
gobierno de Estados Unidos
El 18 de diciembre de 2020, el secretario de Estado de Estados Unidos, Mike Pompeo, dijo que algunos detalles del evento probablemente serían clasificados para que no se hicieran públicos. [ 69 ]
Agencias de seguridad
El 12 de diciembre de 2020, se celebró una reunión del Consejo de Seguridad Nacional (NSC) en la Casa Blanca para discutir la violación de seguridad de organizaciones federales. [ 9 ] El 13 de diciembre de 2020, la CISA emitió una directiva de emergencia solicitando a las agencias federales que deshabilitaran el software SolarWinds para reducir el riesgo de intrusiones adicionales, aunque hacerlo reduciría la capacidad de dichas agencias para monitorear sus redes informáticas. [ 1 ] [ 137 ] El gobierno ruso afirmó no estar involucrado en los ataques. [ 220 ]
El 14 de diciembre de 2020, el Departamento de Comercio confirmó que había solicitado a la CISA y al FBI que investigaran. [ 9 ] [ 27 ] [ 221 ] El NSC activó la Directiva Presidencial de Política 41 , un plan de emergencia de la era Obama , y convocó a su Grupo de Respuesta Cibernética. [ 222 ] [ 223 ] El Comando Cibernético de EE. UU. amenazó con una rápida represalia contra los atacantes, a la espera del resultado de las investigaciones. [ 224 ]
El DOE ayudó a compensar la escasez de personal en CISA asignando recursos para ayudar a la Comisión Federal Reguladora de Energía (FERC) a recuperarse del ciberataque. [ 159 ] [ 64 ] [ 160 ] El FBI, CISA y la Oficina del Director de Inteligencia Nacional (ODNI) formaron un Grupo de Coordinación Unificada Cibernética (UCG) para coordinar sus esfuerzos. [ 225 ]
El 24 de diciembre de 2020, CISA declaró que las redes de los gobiernos estatales y locales, además de las federales, y otras organizaciones, se habían visto afectadas por el ataque, pero no proporcionó más detalles. [ 226 ]
La Junta de Revisión de Seguridad Cibernética no investigó la vulnerabilidad subyacente. [ 227 ]
Congreso
El subcomité de ciberseguridad del Comité de Servicios Armados del Senado fue informado por funcionarios del Departamento de Defensa. [ 86 ] El Comité de Seguridad Nacional de la Cámara de Representantes y el Comité de Supervisión y Reforma de la Cámara de Representantes anunciaron una investigación. [ 43 ] Marco Rubio , presidente interino del Comité de Inteligencia del Senado , dijo que Estados Unidos debe tomar represalias, pero solo una vez que se tenga certeza del perpetrador. [ 228 ] El vicepresidente del comité, Mark Warner , criticó al presidente Trump por no reconocer ni reaccionar ante el ataque informático. [ 229 ]
El senador Ron Wyden pidió revisiones de seguridad obligatorias del software utilizado por las agencias federales. [ 151 ] [ 147 ]
El 22 de diciembre de 2020, después de que el secretario del Tesoro de EE. UU. , Steven Mnuchin, declarara a la prensa que tenía "todo bajo control", Microsoft informó al Comité de Finanzas del Senado que decenas de cuentas de correo electrónico del Tesoro habían sido vulneradas y que los atacantes habían accedido a los sistemas de la división de Oficinas Departamentales del Tesoro, donde trabajan altos funcionarios del Tesoro. [ 46 ] [ 124 ] El senador Wyden afirmó que la sesión informativa demostraba que el Tesoro "aún desconoce todas las acciones llevadas a cabo por los piratas informáticos, ni con precisión qué información fue robada". [ 46 ] [ 124 ]
El 23 de diciembre de 2020, el senador Bob Menendez pidió al Departamento de Estado que pusiera fin a su silencio sobre el alcance de su violación, y el senador Richard Blumenthal pidió lo mismo a la Administración de Veteranos . [ 230 ] [ 231 ]
El poder judicial
La Oficina Administrativa de los Tribunales de los Estados Unidos inició una auditoría, junto con el DHS, del sistema de Gestión de Casos/Expedientes Electrónicos (CM/ECF) del Poder Judicial de los Estados Unidos. [ 171 ] [ 178 ] Dejó de aceptar documentos judiciales altamente sensibles en el CM/ECF, exigiendo que estos se aceptaran únicamente en formato papel o en dispositivos aislados de la red . [ 173 ] [ 174 ] [ 175 ]
Presidente Trump
El presidente Donald Trump no hizo ningún comentario sobre el hackeo durante días después de que se informara, lo que llevó al senador Mitt Romney a denunciar su "silencio e inacción". [ 232 ] El 19 de diciembre, Trump se dirigió públicamente a los ataques por primera vez; restó importancia al hackeo, sostuvo que los medios habían exagerado la gravedad del incidente, dijo que "todo está bajo control"; y propuso, sin pruebas, que China, en lugar de Rusia, podría ser responsable del ataque. Luego, Trump cambió de tema para insistir en que había ganado las elecciones presidenciales de 2020. [ 50 ] [ 119 ] [ 117 ] [ 51 ] [ 233 ] Especuló, sin pruebas, que el ataque también podría haber involucrado un "ataque" a las máquinas de votación, parte de una larga campaña de Trump para afirmar falsamente que ganó las elecciones de 2020. La afirmación de Trump fue refutada por el exdirector de CISA, Chris Krebs, quien señaló que la afirmación de Trump no era posible. [ 1 ] [ 233 ] [ 234 ] Adam Schiff , presidente del Comité de Inteligencia de la Cámara de Representantes , describió las declaraciones de Trump como deshonestas, [ 235 ] calificando el comentario como una "escandalosa traición a nuestra seguridad nacional" que "parece que podría haber sido escrito en el Kremlin". [ 233 ]
El exasesor de Seguridad Nacional, Thomas P. Bossert, declaró: «El presidente Trump está a punto de dejar un gobierno federal, y quizás un gran número de industrias importantes, comprometidas por el gobierno ruso», y señaló que se requeriría la acción del Congreso, incluso a través de la Ley de Autorización de Defensa Nacional, para mitigar el daño causado por los ataques. [ 30 ] [ 236 ] [ 47 ]
Presidente Biden
El entonces presidente electo Joe Biden dijo que identificaría y sancionaría a los atacantes. [ 63 ] [ 3 ] El futuro jefe de gabinete de Biden , Ron Klain , dijo que la respuesta de la administración Biden al ataque informático iría más allá de las sanciones. [ 237 ] El 22 de diciembre de 2020, Biden informó que a su equipo de transición todavía se le negaba el acceso a algunas sesiones informativas sobre el ataque por parte de funcionarios de la administración Trump. [ 238 ] [ 239 ]
En enero de 2021, Biden nombró a personas para dos puestos relevantes en la Casa Blanca: Elizabeth Sherwood-Randall como asesora de seguridad nacional y Anne Neuberger como subasesora de seguridad nacional para ciberseguridad y tecnologías emergentes. [ 240 ]
En marzo de 2021, la administración Biden expresó su creciente preocupación por el ciberataque, y la secretaria de prensa de la Casa Blanca, Jen Psaki, lo calificó de «amenaza activa». [ 241 ] Mientras tanto, The New York Times informó que el gobierno estadounidense estaba planeando sanciones económicas, así como «una serie de acciones clandestinas a través de redes rusas» en represalia. [ 242 ]
El 15 de abril de 2021, Estados Unidos expulsó a 10 diplomáticos rusos e impuso sanciones a 6 empresas rusas que apoyan sus operaciones cibernéticas, así como a 32 personas y entidades por su papel en el ciberataque y en la injerencia rusa en las elecciones estadounidenses de 2020. [ 243 ] [ 244 ] [ 245 ]
Resto del mundo
La OTAN declaró que estaba "evaluando la situación con el fin de identificar y mitigar cualquier riesgo potencial para nuestras redes". [ 36 ] El 18 de diciembre, el Centro Nacional de Ciberseguridad del Reino Unido declaró que aún estaba determinando el impacto de los ataques en el Reino Unido. [ 246 ] Las agencias de ciberseguridad del Reino Unido e Irlanda publicaron alertas dirigidas a los clientes de SolarWinds. [ 129 ]
El 23 de diciembre de 2020, la Oficina del Comisionado de Información del Reino Unido (UK Information Commissioner's Office), una autoridad nacional de privacidad, indicó a las organizaciones del Reino Unido que comprobaran de inmediato si se veían afectadas. [ 110 ] [ 247 ]
El 24 de diciembre de 2020, el Centro Canadiense de Ciberseguridad solicitó a los usuarios de SolarWinds Orion en Canadá que verificaran si existían vulnerabilidades en sus sistemas. [ 248 ] [ 249 ]
¿Ciberespionaje o ciberataque?
El ataque provocó un debate sobre si el hackeo debía tratarse como ciberespionaje o como un ciberataque que constituyera un acto de guerra. [ 250 ] La mayoría de los funcionarios estadounidenses actuales y anteriores consideraron el hackeo ruso de 2020 como una "hazaña de espionaje asombrosa y angustiosa", pero no un ciberataque porque los rusos no parecieron destruir ni manipular datos ni causar daños físicos (por ejemplo, a la red eléctrica ). [ 251 ] Erica Borghard del Atlantic Council y del Saltzman Institute de Columbia y Jacquelyn Schneider de la Hoover Institution y del Naval War College argumentaron que la brecha fue un acto de espionaje que podría responderse con "arrestos, diplomacia o contrainteligencia" y que aún no se había demostrado que fuera un ciberataque, una clasificación que legalmente permitiría a los EE. UU. responder con la fuerza. [ 252 ] El profesor de derecho Jack Goldsmith escribió que el ataque informático fue un acto perjudicial de ciberespionaje, pero que «no viola el derecho ni las normas internacionales» y escribió que «debido a sus propias prácticas, el gobierno de EE. UU. ha aceptado tradicionalmente la legitimidad del espionaje electrónico gubernamental extranjero en las redes del gobierno de EE. UU.». [ 253 ] El profesor de derecho Michael Schmitt coincidió, citando el Manual de Tallin . [ 254 ]
Por el contrario, el presidente de Microsoft, Brad Smith, calificó el ataque como un ciberataque, [ 251 ] afirmando que no era "el espionaje habitual, ni siquiera en la era digital" porque no era "solo un ataque a objetivos específicos, sino a la confianza y fiabilidad de la infraestructura crítica mundial". [ 255 ] [ 256 ] El senador estadounidense Richard J. Durbin (D-IL) describió el ataque como equivalente a una declaración de guerra. [ 49 ] [ 4 ]
Debate sobre posibles respuestas de Estados Unidos
En un artículo para Wired , Borghard y Schneider opinaron que Estados Unidos «debería seguir desarrollando y basándose en la disuasión estratégica para convencer a los Estados de que no utilicen como arma la inteligencia cibernética que recopilan». También afirmaron que, dado que la disuasión puede no desalentar eficazmente los intentos de ciberespionaje por parte de actores maliciosos , Estados Unidos debería centrarse en reducir el éxito del ciberespionaje mediante métodos como la mejora de las ciberdefensas, un mejor intercambio de información y la «defensa proactiva» (reduciendo las capacidades cibernéticas ofensivas de Rusia y China). [ 252 ]
En un artículo para The Dispatch , Goldsmith escribió que el fracaso de las estrategias de defensa y disuasión contra la intrusión cibernética debería impulsar la consideración de una estrategia de "restricción mutua", "mediante la cual Estados Unidos acepta limitar ciertas actividades en redes extranjeras a cambio de la tolerancia de nuestros adversarios en nuestras redes". [ 253 ]
El autor especializado en ciberseguridad Bruce Schneier abogó contra las represalias o el aumento de las capacidades ofensivas, proponiendo en cambio la adopción de una estrategia centrada en la defensa y la ratificación del Llamamiento de París para la Confianza y la Seguridad en el Ciberespacio o la Comisión Global sobre la Estabilidad del Ciberespacio . [ 257 ]
En el New York Times , Paul Kolbe, exagente de la CIA y director del Proyecto de Inteligencia del Centro Belfer para la Ciencia y los Asuntos Internacionales de Harvard , se hizo eco del llamamiento de Schneier a mejorar las ciberdefensas y los acuerdos internacionales de Estados Unidos. También señaló que Estados Unidos participa en operaciones similares contra otros países en lo que describió como un ciberconflicto latente. [ 258 ]
Véase también
- Ciberataque de 2008 contra Estados Unidos
- Violación de datos del servidor Microsoft Exchange en 2021
- La guerra cibernética en Estados Unidos
- Guerra cibernética por parte de Rusia
- Azul eterno
- Revelaciones sobre vigilancia global (2013-presente)
- Lista de filtraciones de datos
- Laberinto a la luz de la luna
- Violación de datos de la Oficina de Gestión de Personal
- dilema de seguridad
- Los agentes en la sombra
- Filtración de archivos Vulkan
Referencias
- 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 Sanger, David E.; Perlroth, Nicole; Schmitt, Eric (15 de diciembre de 2020). "Se aclara el alcance del hackeo ruso: varias agencias estadounidenses fueron atacadas" . The New York Times . Archivado del original el 18 de diciembre de 2020. Recuperado el 15 de diciembre de 2020 .
- 1 2 Morath, Eric; Cambon, Sarah Chaney (14 de enero de 2021). "El hackeo a SolarWinds deja intactos los datos laborales sensibles al mercado, dice Scalia" . The Wall Street Journal . Archivado del original el 7 de junio de 2021. Recuperado el 14 de enero de 2021 .
- 1 2 3 4 Turton, William; Riley, Michael; Jacobs, Jennifer (17 de diciembre de 2020). "Hackers vinculados a Rusia atacan la agencia nuclear; Microsoft queda expuesta" . Bloomberg LP Archivado del original el 18 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- 1 2 3 4 5 6 7 8 Sanger, David E.; Perlroth, Nicole; Barnes, Julian E. (16 de diciembre de 2020). "Miles de millones gastados en defensas estadounidenses no lograron detectar el gigantesco ataque informático ruso" . The New York Times . Archivado del original el 16 de diciembre de 2020. Recuperado el 16 de diciembre de 2020 .
- 1 2 3 4 5 6 7 Stubbs, Jack; Satter, Raphael; Menn, Joseph (15 de diciembre de 2020). "El Departamento de Seguridad Nacional de EE. UU. y miles de empresas se movilizan tras un presunto ataque informático ruso" . Reuters . Archivado del original el 15 de diciembre de 2020. Recuperado el 15 de diciembre de 2020 .
- 1 2 3 Fung, Brian. "Por qué el hackeo al gobierno de EE. UU. mantiene literalmente despiertos por la noche a los expertos en seguridad" . CNN. Archivado del original el 17 de diciembre de 2020. Recuperado el 18 de diciembre de 2020 .
- 1 2 Goodin, Dan (7 de enero de 2021). "El Departamento de Justicia afirma que los hackers de SolarWinds vulneraron su sistema Office 365 y leyeron correos electrónicos" . Ars Technica . Archivado del original el 7 de febrero de 2021. Recuperado el 11 de enero de 2021 .
- 1 2 3 4 5 Kovacs, Eduard (18 de diciembre de 2020). "Es probable que SolarWinds haya sido hackeado al menos un año antes de que se descubriera la brecha" . SecurityWeek.com . Archivado del original el 18 de febrero de 2021. Recuperado el 18 de diciembre de 2020 .
- 1 2 3 4 5 6 7 8 9 10 11 12 13 Bing, Christopher (14 de diciembre de 2020). "Presuntos hackers rusos espiaron correos electrónicos del Tesoro de EE. UU. – fuentes" . Reuters . Archivado del original el 14 de diciembre de 2020. Recuperado el 14 de diciembre de 2020 .
- 1 2 3 4 O'Brien, Matt; Bajak, Frank (15 de diciembre de 2020). "EXPLICACIÓN: ¿Qué tan grave es el ataque informático dirigido a agencias estadounidenses?" . Houston Chronicle . Archivado del original el 14 de diciembre de 2020. Recuperado el 15 de diciembre de 2020 .
- ↑ "SolarWinds Orion: Más agencias del gobierno estadounidense hackeadas" . BBC. 15 de diciembre de 2020. Archivado del original el 16 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- 1 2 3 4 5 Timberg, Craig; Nakashima, Ellen (14 de diciembre de 2020). "El hackeo ruso fue 'espionaje clásico' con tácticas sigilosas y dirigidas" . The Washington Post . Archivado del original el 14 de diciembre de 2020. Recuperado el 18 de diciembre de 2020 .
- ↑ Cook, James (18 de diciembre de 2020). «Microsoft advierte que las empresas del Reino Unido fueron blanco de los hackers de SolarWinds» . The Telegraph . Archivado del original el 19 de abril de 2021. Consultado el 21 de diciembre de 2020 .
- 1 2 Cimpanu, Catalin (14 de diciembre de 2020). "Microsoft y FireEye confirman ataque a la cadena de suministro de SolarWinds" . ZDNet. Archivado del original el 16 de diciembre de 2020. Recuperado el 16 de diciembre de 2020 .
- 1 2 3 Block, Bar (16 de diciembre de 2020). "Sunburst Trojan: lo que necesitas saber" . Deep Instinct . Archivado del original el 18 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- 1 2 3 4 5 6 7 8 9 10 Kovacs, Eduard (15 de diciembre de 2020). "Grupo detrás del hackeo de SolarWinds eludió la MFA para acceder a correos electrónicos en un centro de estudios estadounidense" . SecurityWeek.com . Archivado del original el 16 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- 1 2 3 4 5 Goodin, Dan (15 de diciembre de 2020). "Los hackers de SolarWinds tienen una forma ingeniosa de eludir la autenticación multifactor" . Ars Technica . Archivado del original el 16 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- 1 2 3 Nakashima, Ellen (24 de diciembre de 2020). "Hackers rusos comprometieron a clientes de la nube de Microsoft a través de terceros, poniendo en riesgo correos electrónicos y otros datos" . The Washington Post . Recuperado el 25 de diciembre de 2020 .
- 1 2 3 Menn, Joseph; Satter, Raphael (24 de diciembre de 2020). "Presuntos hackers rusos utilizaron proveedores de Microsoft para vulnerar a los clientes" . Reuters .
- 1 2 3 4 "Se cree que los rusos utilizaron revendedores de Microsoft en ciberataques (Publicado en 2020)" . The New York Times . 25 de diciembre de 2020. Consultado el 10 de junio de 2025 .
- 1 2 3 4 5 6 7 8 9 "¿Vulnerabilidad de VMware como vector en la brecha de SolarWinds?" . Krebs on Security . 7 de diciembre de 2020. Archivado del original el 11 de marzo de 2021 . Recuperado el 18 de diciembre de 2020 .
- 1 2 3 Bass, Dina; Wittenstein, Jeran (18 de diciembre de 2020). "VMware cae tras informe de que su software provocó la brecha de seguridad de SolarWinds" . Bloomberg.com . Archivado del original el 26 de marzo de 2021. Recuperado el 18 de diciembre de 2020 .
- 1 2 3 4 5 6 7 8 9 10 11 12 13 Hvistendahl, Mara; Lee, Micah; Smith, Jordan (17 de diciembre de 2020). "Hackers rusos han estado dentro de la red de la ciudad de Austin durante meses" . The Intercept . Archivado del original el 17 de diciembre de 2020. Recuperado el 18 de diciembre de 2020 .
- 1 2 3 4 5 Lyngaas, Sean (21 de septiembre de 2020). "CISA ordena a las agencias que corrijan rápidamente un error crítico de Netlogon" . CyberScoop . Archivado del original el 30 de octubre de 2020. Recuperado el 18 de diciembre de 2020 .
- 1 2 3 4 Bing, Christopher (13 de diciembre de 2020). "REARCHIVO-EXCLUSIVO-El Tesoro de EE. UU. fue violado por hackers respaldados por un gobierno extranjero – fuentes" . Reuters . Archivado del original el 14 de diciembre de 2020. Recuperado el 14 de diciembre de 2020 .
- 1 2 3 4 5 6 Nakashima, Ellen (13 de diciembre de 2020). "Espías del gobierno ruso están detrás de una amplia campaña de piratería informática que ha afectado a agencias estadounidenses y a una importante empresa de ciberseguridad" . The Washington Post . Archivado del original el 13 de diciembre de 2020. Recuperado el 14 de diciembre de 2020 .
- 1 2 3 4 5 6 "Gobierno federal atacado por hackers rusos que atacaron FireEye" . NBC News . 14 de diciembre de 2020. Archivado del original el 14 de diciembre de 2020. Consultado el 14 de diciembre de 2020 .
- ↑ "Ataque cibernético de EE. UU.: Rusia está 'claramente' detrás de la operación contra SolarWinds, dice Pompeo" . BBC. 19 de diciembre de 2020. Archivado del original el 27 de mayo de 2021. Consultado el 19 de diciembre de 2020 .
- ↑ Kantchev, Georgi; Strobel, Warren P. (2 de enero de 2021). "Cómo los hackers 'Guerreros de la Información' de Rusia permitieron al Kremlin jugar a la geopolítica a bajo costo" . Wall Street Journal . ISSN 0099-9660 . ProQuest 2474544289. Archivado del original el 8 de enero de 2021. Recuperado el 5 de enero de 2021 .
- 1 2 Bossert, Thomas P. (17 de diciembre de 2020). "Opinión | Fui asesor de seguridad nacional de Trump. Nos están hackeando" . The New York Times . Archivado del original el 17 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- ↑ Sebenius, Alyza; Mehrotra, Kartikay; Riley, Michael (14 de diciembre de 2020). "Agencias estadounidenses expuestas en un ataque de presuntos hackers rusos" . Bloomberg.com . Bloomberg LP. Archivado del original el 16 de diciembre de 2020. Consultado el 17 de diciembre de 2020 .
- ↑ Fox, Ben (17 de diciembre de 2020). "El ciberataque podría ser 'el peor caso de piratería informática en la historia de Estados Unidos'"." . Las Vegas Review-Journal . Associated Press . Archivado del original el 18 de diciembre de 2020 . Consultado el 18 de diciembre de 2020 .
- ↑ Riotta, Chris (17 de diciembre de 2020). "EE. UU. sufre un importante ciberataque activo por parte de Rusia, advierte el exasesor de seguridad de Trump" . The Independent . Nueva York. Archivado del original el 18 de diciembre de 2020. Consultado el 17 de diciembre de 2020 .
- ↑ Paul, Kari; Beckett, Lois (18 de diciembre de 2020). «Lo que sabemos —y lo que aún desconocemos— sobre el peor ciberataque jamás perpetrado por el gobierno estadounidense» . The Guardian . Archivado del original el 20 de diciembre de 2020. Consultado el 20 de diciembre de 2020 .
- ↑ [ 30 ] [ 31 ] [ 32 ] [ 33 ] [ 34 ]
- 1 2 3 4 5 Gallagher, Ryan; Donaldson, Kitty (14 de diciembre de 2020). "El gobierno del Reino Unido y la OTAN se unen a EE. UU. en el monitoreo del riesgo de un ataque informático" . Bloomberg.com . Bloomberg LP Archivado del original el 15 de diciembre de 2020. Recuperado el 16 de diciembre de 2020 .
- 1 2 Turton, William (19 de diciembre de 2020). "Identifican al menos 200 víctimas en un presunto ataque informático ruso" . Bloomberg . Archivado del original el 6 de abril de 2021. Recuperado el 20 de diciembre de 2020 .
- ↑ Macias, Amanda (13 de diciembre de 2020). «La Casa Blanca reconoce informes de ciberataque al Tesoro de EE. UU. por parte de un gobierno extranjero» . CNBC. Archivado del original el 14 de diciembre de 2020. Recuperado el 14 de diciembre de 2020 .
- 1 2 3 Sanger, David E. (13 de diciembre de 2020). "Hackers rusos irrumpieron en agencias federales, sospechan funcionarios estadounidenses" . The New York Times . Archivado del original el 14 de diciembre de 2020. Recuperado el 14 de diciembre de 2020 .
- ↑ Rosenberg, Adam (13 de diciembre de 2020). «Hackers respaldados por el gobierno ruso vulneraron los departamentos del Tesoro y de Comercio de EE. UU . ». Mashable . Archivado del original el 14 de diciembre de 2020. Consultado el 14 de diciembre de 2020 .
- ↑ Wade, Peter (13 de diciembre de 2020). "Según un informe, espías del gobierno ruso hackean los Departamentos del Tesoro, Comercio y otras agencias" . Rolling Stone . Archivado del original el 14 de diciembre de 2020. Consultado el 14 de diciembre de 2020 .
- ↑ [ 26 ] [ 38 ] [ 39 ] [ 40 ] [ 41 ]
- 1 2 3 Menn, Joseph (18 de diciembre de 2020). "Microsoft dice que encontró software malicioso en sus sistemas" . Reuters . Archivado del original el 18 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- 1 2 Wolff, Josephine (16 de diciembre de 2020). "Lo que sabemos y lo que no sabemos sobre el masivo hackeo al gobierno federal" . Slate . Archivado del original el 16 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- ↑ Cimpanu, Catalin (18 de diciembre de 2020). "La NSA advierte sobre el abuso de inicios de sesión federados para ataques locales a la nube" . Zero Day . Ziff-Davis. Archivado del original el 9 de febrero de 2021. Recuperado el 19 de diciembre de 2020 .
- ^ Satter, Raphael (22 de diciembre de 2020 ) . ""Docenas de cuentas de correo electrónico fueron pirateadas en el Departamento del Tesoro de EE. UU." - Senador Wyden . Reuters . Archivado del original el 25 de julio de 2022. Consultado el 25 de marzo de 2023 .
- 1 2 3 Porter, Tom (17 de diciembre de 2020). "Podría llevar años expulsar a Rusia de las redes estadounidenses que hackeó, dejándola libre para destruir o manipular datos, advierte un exfuncionario de la Casa Blanca" . Business Insider . Archivado del original el 8 de agosto de 2022. Recuperado el 24 de marzo de 2023 .
- 1 2 Barth, Bradley (15 de diciembre de 2020). "Estas son las respuestas críticas que deben tomar todas las empresas después del ataque a la cadena de suministro de SolarWinds" . SC Media . Archivado del original el 16 de diciembre de 2020. Recuperado el 16 de diciembre de 2020 .
- 1 2 Gould, Joe (17 de diciembre de 2020). "El senador demócrata de mayor rango denuncia el supuesto hackeo ruso como una 'invasión virtual'"" . Noticias de Defensa . Archivado del original el 31 de enero de 2021 . Consultado el 21 de diciembre de 2020 .
- 1 2 3 Axelrod, Tal (19 de diciembre de 2020). "Trump minimiza el impacto del hackeo y cuestiona la participación de Rusia" . The Hill . Archivado del original el 26 de abril de 2021. Recuperado el 19 de diciembre de 2020 .
"El ciberataque es mucho mayor en los medios de comunicación que difunden noticias falsas que en la realidad. Estoy completamente informado y todo está bajo control. Rusia, Rusia, Rusia es el grito prioritario cuando sucede algo porque los medios tradicionales, principalmente por razones financieras, están aterrorizados de discutir la posibilidad de que sea China (¡y puede ser!)", tuiteó Trump.
- 1 2 3 Colvin, Jill; Lee, Matthew (19 de diciembre de 2020). "Trump minimiza a Rusia en sus primeros comentarios sobre la campaña de piratería informática" . Associated Press. Archivado del original el 23 de febrero de 2021. Recuperado el 20 de diciembre de 2020 .
- 1 2 Stracqualursi, Veronica; Liptak, Kevin; Hansler, Jennifer (19 de diciembre de 2020). "Trump minimiza el ciberataque masivo contra el gobierno después de que Pompeo vinculara el ataque con Rusia" . CNN . Archivado del original el 13 de mayo de 2021. Recuperado el 19 de diciembre de 2020 .
- 1 2 3 4 5 6 Seals, Tara (16 de diciembre de 2020). "La tormenta perfecta de SolarWinds: contraseña predeterminada, acceso a ventas y más" . Threat Post . Archivado del original el 17 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- 1 2 3 Satter, Raphael; Bing, Christopher; Menn, Joseph (16 de diciembre de 2020). "Los hackers utilizaron el dominio de SolarWinds en su contra en una extensa campaña de espionaje" . Reuters . Archivado del original el 17 de diciembre de 2020. Recuperado el 16 de diciembre de 2020 .
- 1 2 3 4 "El hackeo a SolarWinds podría afectar a 18.000 clientes" . Krebs on Security. Archivado del original el 16 de diciembre de 2020. Recuperado el 16 de diciembre de 2020 .
- ↑ Varghese, Sam (15 de diciembre de 2020). "Las credenciales FTP de SolarWinds se filtraron en GitHub en noviembre de 2019" . itwire.com . Archivado del original el 15 de diciembre de 2020. Consultado el 17 de diciembre de 2020 .
- 1 2 3 4 McCarthy, Kieren (15 de diciembre de 2020). "SolarWinds: Oye, solo unos 18.000 clientes instalaron software con puerta trasera vinculado a los hackeos del gobierno de EE . UU." . The Register . Archivado del original el 16 de diciembre de 2020 . Recuperado el 16 de diciembre de 2020 .
- 1 2 Claburn, Thomas (16 de diciembre de 2020). "No estamos diciendo que así fue como SolarWinds fue vulnerado, pero su contraseña FTP 'se filtró en GitHub en texto plano'" . The Register . Archivado del original el 18 de diciembre de 2020 . Consultado el 17 de diciembre de 2020 .
- 1 2 3 Novet, Jordan (16 de diciembre de 2020). "El hackeo a SolarWinds ha reducido un 23% las acciones de la compañía de software esta semana" . CNBC. Archivado del original el 16 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- ↑ McCarthy, Kieren (16 de diciembre de 2020). "Las acciones de SolarWinds caen un 22 por ciento. ¿Pero qué es esto? ¿Venta de acciones por valor de 286 millones de dólares justo antes de que se anunciara el hackeo?" . The Register . Archivado del original el 17 de diciembre de 2020. Consultado el 17 de diciembre de 2020 .
- ↑ "SolarWinds bajo escrutinio tras ciberataque y venta de acciones" . MarketWatch . Associated Press. 16 de diciembre de 2020. Archivado del original el 17 de diciembre de 2020. Consultado el 17 de diciembre de 2020 .
- 1 2 3 4 Menn, Joseph (18 de diciembre de 2020). "Microsoft dice que encontró software malicioso en sus sistemas" . Reuters . Archivado del original el 18 de diciembre de 2020. Recuperado el 18 de diciembre de 2020 .
- 1 2 Sanger, David E.; Perlroth, Nicole (17 de diciembre de 2020). "Se detectan más ataques informáticos mientras las autoridades advierten de un 'grave riesgo' para el gobierno de EE . UU." . The New York Times . Archivado del original el 17 de diciembre de 2020 . Recuperado el 17 de diciembre de 2020 .
- 1 2 3 4 Newman, Lily Hay (14 de diciembre de 2020). "Nadie sabe hasta dónde llega la ola de ciberataques de Rusia" . Wired . Archivado del original el 17 de diciembre de 2020. Recuperado el 16 de diciembre de 2020 .
- 1 2 3 4 5 Goodin, Dan (14 de diciembre de 2020). "~18.000 organizaciones descargaron una puerta trasera plantada por hackers de Cozy Bear" . Ars Technica . Archivado del original el 16 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- ↑ Perlroth, Nicole; Sanger, David E.; Barnes, Julian E. (6 de enero de 2021). "Una empresa de software ampliamente utilizada podría ser el punto de entrada para un gran ataque informático en EE . UU." . The New York Times . ISSN 0362-4331 . Archivado del original el 31 de mayo de 2021 . Consultado el 30 de junio de 2022 .
- 1 2 Cimpanu, Catalin (12 de enero de 2021). "Se descubre una tercera cepa de malware en un ataque a la cadena de suministro de SolarWinds" . ZDNet . Archivado del original el 18 de marzo de 2021. Recuperado el 13 de enero de 2021 .
- ↑ Sebastian, Dave (12 de enero de 2021). "SolarWinds revela evidencia previa de hackeo" . WSJ . Archivado del original el 7 de junio de 2021. Recuperado el 13 de enero de 2021 .
- 1 2 Sharwood, Simon (20 de diciembre de 2020). "La administración Trump dice que Rusia está detrás del hackeo de SolarWinds. El propio Trump discrepa" . The Register . Archivado del original el 1 de febrero de 2021. Recuperado el 21 de diciembre de 2020 .
- 1 2 Corfield, Gareth (12 de enero de 2021). "El malware SolarWinds se introdujo sigilosamente en el entorno de compilación Orion de la empresa 6 meses antes de que nadie se diera cuenta de su presencia – informe" . The Register . Archivado del original el 2 de marzo de 2021. Recuperado el 13 de enero de 2021 .
- 1 2 3 4 5 6 7 8 9 Cimpanu, Catalin (15 de diciembre de 2020). "Microsoft pondrá en cuarentena las aplicaciones de SolarWinds vinculadas al reciente hackeo" . ZDNet. Archivado del original el 17 de diciembre de 2020. Recuperado el 25 de marzo de 2023 .
- ↑ Lyons, Kim (13 de diciembre de 2020). «Según informes, hackers respaldados por el gobierno ruso vulneraron agencias gubernamentales estadounidenses» . The Verge . Archivado del original el 14 de diciembre de 2020. Consultado el 15 de diciembre de 2020 .
- ↑ «CISA emite una directiva de emergencia para mitigar la vulneración de los productos de gestión de red Solarwinds Orion» (Comunicado de prensa). CISA. 13 de diciembre de 2020. Archivado del original el 15 de diciembre de 2020. Consultado el 15 de diciembre de 2020 .
- ↑ Sebbenius, Alyza; Mehrotra, Kartikay; Riley, Michael. "Agencias del gobierno estadounidense atacadas por hackers durante una actualización de software" . MSN. Archivado del original el 14 de diciembre de 2020. Recuperado el 14 de diciembre de 2020 .
- 1 2 Cimpanu, Catalin (15 de diciembre de 2020). "Microsoft y socios de la industria se apoderan de un dominio clave utilizado en el ataque a SolarWinds" . ZDNet. Archivado del original el 17 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- 1 2 3 4 5 6 Seals, Tara (14 de diciembre de 2020). "El DHS entre los afectados por un sofisticado ciberataque de adversarios extranjeros – Informe" . Threat Post . Archivado del original el 16 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- 1 2 Timberg, Craig; Nakashima, Ellen (16 de diciembre de 2020). "Los rusos burlan el sistema de detección de hackers del gobierno estadounidense, pero Moscú niega su participación" . The Independent . Archivado del original el 18 de diciembre de 2020. Recuperado el 16 de diciembre de 2016 .
- 1 2 3 4 5 6 7 Tidy, Joe (16 de diciembre de 2020). "SolarWinds: Por qué el hackeo de Sunburst es tan grave" . BBC. Archivado del original el 16 de diciembre de 2020. Recuperado el 18 de diciembre de 2020 .
- 1 2 Gilberti, Nick (14 de diciembre de 2020). "SolarWinds Orion y UNC2452: resumen y recomendaciones" . TrustedSec . Archivado del original el 15 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- ↑ Abrams, Lawrence (16 de diciembre de 2020). "FireEye y Microsoft crean un interruptor de apagado para la puerta trasera de SolarWinds" . BleepingComputer . Archivado del original el 17 de diciembre de 2020. Recuperado el 18 de diciembre de 2020 .
- ^ TTadeusz, Malavika Balachandran; Kipp, Jesse (16 de diciembre de 2020). "Datos de tendencias sobre el compromiso de SolarWinds Orion" . El blog de Cloudflare . Archivado desde el original el 16 de diciembre de 2020 . Consultado el 16 de diciembre de 2020 .
- 1 2 Uchill, Joe (14 de diciembre de 2020). "Tras los ataques informáticos de alto perfil contra agencias federales, CISA exige medidas drásticas de mitigación para SolarWinds" . SC Media . Archivado del original el 15 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- 1 2 Hines, Matt (17 de diciembre de 2020). "Mitigación del riesgo en la cadena de suministro en la nube: Office 365 y Azure explotados en un ataque informático masivo al gobierno de EE. UU." . CipherCloud . Archivado del original el 28 de agosto de 2021 . Recuperado el 24 de marzo de 2023 .
- 1 2 Cohen, Zachary; Marquardt, Alex; Fung, Brian (16 de diciembre de 2020). "Un ciberataque masivo al gobierno de EE. UU. inicia la búsqueda de respuestas mientras Rusia es nombrada principal sospechosa" . CNN . Archivado del original el 5 de diciembre de 2021. Recuperado el 24 de marzo de 2023 .
- ↑ Dorfman, Zach (15 de diciembre de 2020). "Lo que sabemos sobre el extenso ataque informático de Rusia a agencias federales" . Axios . Archivado del original el 15 de diciembre de 2020. Recuperado el 16 de diciembre de 2020 .
- 1 2 Miller, Maggie (16 de diciembre de 2020). "Schiff pide un trabajo 'urgente' para defender a la nación tras el ciberataque masivo" . The Hill . Archivado del original el 16 de enero de 2023. Recuperado el 24 de marzo de 2023 .
- ↑ "Desentrañando la infraestructura de red vinculada al hackeo de SolarWinds" . DomainTools . 14 de diciembre de 2020. Archivado del original el 17 de diciembre de 2020. Consultado el 17 de diciembre de 2020 .
- ↑ Timberg, Craig; Nakashima, Ellen. «El gobierno estadounidense gastó miles de millones en un sistema para detectar ciberataques. Los rusos lo burlaron» . The Washington Post . Archivado del original el 29 de diciembre de 2022. Consultado el 24 de marzo de 2023 .
- 1 2 3 4 Menn, Christopher Bing, Jack Stubbs, Raphael Satter, Joseph (3 de febrero de 2021). "Exclusiva: Sospechosos hackers chinos utilizaron un fallo de SolarWinds para espiar a una agencia de nóminas estadounidense – fuentes" . Reuters . Archivado del original el 5 de mayo de 2021. Recuperado el 8 de febrero de 2021 .
{{cite news}}: CS1 maint: varios nombres: lista de autores ( enlace ) - 1 2 Schneier, Bruce (15 de diciembre de 2020). "Cómo los hackers de SolarWinds eludieron la autenticación multifactor de Duo" . Schneier on Security . Archivado del original el 17 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- ↑ Massie, Graeme (13 de diciembre de 2020). «Hackers del gobierno ruso detrás de la brecha de seguridad en los departamentos de Tesoro y Comercio de EE . UU.». The Independent . Los Ángeles. Archivado del original el 13 de diciembre de 2020. Recuperado el 14 de diciembre de 2020 .
- 1 2 "El Tesoro de EE. UU. fue hackeado por un grupo gubernamental extranjero, según un informe" . The Guardian . Reuters. 13 de diciembre de 2020. Archivado del original el 14 de diciembre de 2020. Consultado el 14 de diciembre de 2020 .
- ↑ «Gobierno extranjero hackeó los correos electrónicos del Departamento del Tesoro de EE. UU. – informes» . Sky News. Archivado del original el 14 de diciembre de 2020. Consultado el 14 de diciembre de 2020 .
- ↑ Fireeye. "Acceso no autorizado a las herramientas del equipo rojo de FireEye" . Blog de Mandiant . Fireeye (Mandiant) . Consultado el 18 de septiembre de 2023 .
- ↑ «Según informes, hackers respaldados por un gobierno extranjero roban información del Tesoro de EE. UU.» . The Times of Israel . 13 de diciembre de 2020. Archivado del original el 14 de diciembre de 2020. Consultado el 14 de diciembre de 2020 .
- ↑ Sanger, David E.; Perlroth, Nicole (8 de diciembre de 2020). «FireEye, una importante empresa de ciberseguridad, afirma haber sido hackeada por un Estado-nación» . The New York Times . Archivado del original el 15 de diciembre de 2020. Consultado el 15 de diciembre de 2020 .
- ↑ «La empresa estadounidense de ciberseguridad FireEye afirma haber sido hackeada por un gobierno extranjero» . The Guardian . 9 de diciembre de 2020. Archivado del original el 16 de diciembre de 2020. Consultado el 15 de diciembre de 2020 .
- 1 2 Newman, Lily Hay (8 de diciembre de 2020). "El hackeo ruso de FireEye es una declaración, pero no una catástrofe" . Wired . Archivado del original el 16 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- ↑ Murdock, Jason (15 de diciembre de 2020). "Se expone un presunto hackeo ruso a SolarWinds después de que la empresa de ciberseguridad FireEye encontrara una "puerta trasera""" . Newsweek . Archivado del original el 16 de diciembre de 2020 . Consultado el 16 de diciembre de 2020 .
- ↑ "Atacante altamente evasivo aprovecha la cadena de suministro de SolarWinds para comprometer a múltiples víctimas globales con la puerta trasera SUNBURST" . FireEye . 13 de diciembre de 2020. Archivado del original el 15 de diciembre de 2020. Consultado el 15 de diciembre de 2020 .
- ↑ Paul, Kari (15 de diciembre de 2020). «Lo que necesitas saber sobre el mayor ciberataque al gobierno de EE. UU. en años» . The Guardian . Archivado del original el 16 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- 1 2 Gatlan, Sergiu (12 de enero de 2021). "Se descubre un nuevo malware Sunspot mientras se investiga el hackeo de SolarWinds" . BleepingComputer . Archivado del original el 29 de mayo de 2021. Recuperado el 13 de enero de 2021 .
- ↑ Goodin, Dan (14 de julio de 2021). "Una vulnerabilidad de día cero en iOS permite a los hackers de SolarWinds comprometer iPhones completamente actualizados" . Ars Technica . Archivado del original el 15 de julio de 2021. Recuperado el 15 de julio de 2021 .
- ↑ Cash, Damien; Meltzer, Matthew; Koessel, Sean; Adair, Steven; Lancaster, Thomas (14 de diciembre de 2020). "Dark Halo aprovecha la vulnerabilidad de SolarWinds para infiltrarse en organizaciones" . Volexity. Archivado del original el 31 de mayo de 2021. Consultado el 18 de diciembre de 2020 .
- 1 2 3 Tarabay, Jamie (15 de diciembre de 2020). "Oleada de piratería informática por presuntos rusos incluyó a un grupo de expertos estadounidense" . Bloomberg LP Archivado del original el 18 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- 1 2 Vavra, Shannon (24 de diciembre de 2020). "Microsoft alerta a CrowdStrike sobre el intento de intrusión de hackers" . CyberScoop . Archivado del original el 4 de enero de 2021. Recuperado el 25 de diciembre de 2020 .
- ↑ "Un grupo de ciberdelincuentes patrocinado por el Estado ruso compromete objetivos del gobierno estadounidense" . CISA . 1 de diciembre de 2020. Archivado del original el 20 de mayo de 2021. Consultado el 18 de diciembre de 2020 .
- ↑ Goodin, Dan (7 de diciembre de 2020). "La NSA afirma que hackers estatales rusos están utilizando una vulnerabilidad de VMware para saquear redes" . Ars Technica . Archivado del original el 21 de abril de 2021. Consultado el 19 de diciembre de 2020 .
- ↑ Bing, Christopher (14 de diciembre de 2020). «Hackers patrocinados por Rusia detrás de una amplia brecha de seguridad en agencias estadounidenses: fuentes» . The Japan Times . Archivado del original el 14 de diciembre de 2020. Consultado el 14 de diciembre de 2020 .
- 1 2 Katz, Justin (23 de diciembre de 2020). "50 organizaciones 'genuinamente afectadas' por el hackeo de SolarWinds, dice el jefe de FireEye" . Defense Systems . Archivado del original el 9 de marzo de 2021. Recuperado el 23 de diciembre de 2020 .
- ↑ Slowik, Joe (14 de diciembre de 2020). "Desentrañando la infraestructura de red vinculada al hackeo de SolarWinds" . DomainTools . Archivado del original el 6 de diciembre de 2022. Consultado el 24 de marzo de 2023 .
- ↑ Goodin, Dan (11 de enero de 2021). "El malware de SolarWinds tiene vínculos "curiosos" con hackers de habla rusa" . Ars Technica . Archivado del original el 6 de abril de 2021. Recuperado el 13 de enero de 2021 .
- ↑ Corfield, Gareth (12 de enero de 2021). "Kaspersky Lab analiza las pruebas del hackeo de SolarWinds" . The Register . Archivado del original el 18 de mayo de 2021. Consultado el 13 de enero de 2021 .
- ↑ Greenberg, Andy (11 de enero de 2021). "Hackers de SolarWinds compartieron trucos con conocidos ciberespías rusos" . Wired . Archivado del original el 5 de marzo de 2021. Consultado el 13 de enero de 2021 .
- ↑ Roth, Andrew (11 de enero de 2021). «Campaña global de ciberespionaje vinculada a herramientas de espionaje rusas» . The Guardian . Archivado del original el 13 de abril de 2021. Consultado el 13 de enero de 2021 .
- ↑ Castronuovo, Celine (2 de febrero de 2021). "Agencia de nóminas estadounidense atacada por hackers chinos: informe" . TheHill . Archivado del original el 12 de febrero de 2021. Recuperado el 10 de febrero de 2021 .
- 1 2 Pengelly, Martin (19 de diciembre de 2020). "Trump minimiza el hackeo al gobierno después de que Pompeo culpara a Rusia" . The Guardian . Nueva York. Archivado del original el 8 de marzo de 2021. Recuperado el 19 de diciembre de 2020 .
- ↑ Byrnes, Jesse (19 de diciembre de 2020). "Pompeo: Rusia está 'bastante claramente' detrás del ciberataque masivo" . The Hill . Archivado del original el 2 de marzo de 2021. Consultado el 19 de diciembre de 2020 .
- 1 2 3 "Trump minimiza el ciberataque masivo de EE. UU. y señala a China" . Deutsche Welle . 19 de diciembre de 2020. Archivado del original el 3 de marzo de 2021. Consultado el 19 de diciembre de 2020 .
- ↑ "Ciberataque en EE. UU.: Alrededor de 50 empresas 'realmente afectadas' por una brecha de seguridad masiva" . BBC News . 20 de diciembre de 2020. Archivado del original el 11 de marzo de 2021. Consultado el 21 de diciembre de 2020 .
- ↑ King, Laura; Wilber, Del Quentin (20 de diciembre de 2020). "Trump se encuentra aislado al negarse a culpar a Rusia por el gran ciberataque" . Los Angeles Times . Archivado del original el 22 de febrero de 2021. Consultado el 21 de diciembre de 2020 .
- ↑ Janfaza, Rachel (21 de diciembre de 2020). "Barr contradice a Trump al decir que 'ciertamente parece' que Rusia está detrás del ciberataque" . cnn.com . CNN . Archivado del original el 2 de enero de 2021. Consultado el 26 de diciembre de 2020 .
- ↑ Wilkie, Christina (21 de diciembre de 2020). "El fiscal general Barr se distancia de Trump y afirma que el hackeo de SolarWinds 'ciertamente parece ser obra de los rusos'".CNBC . NBCUniversal News Group. Archivado del original el 12 de abril de 2021. Consultado el 22 de diciembre de 2020 .
- 1 2 3 4 Sanger, David E.; Rappeport, Alan (22 de diciembre de 2020). "Altos cargos del Departamento del Tesoro fueron blanco de un ataque informático" . New York Times . Archivado del original el 28 de marzo de 2021. Recuperado el 23 de diciembre de 2020 .
- ↑ "EE. UU.: El ciberataque a agencias federales 'probablemente de origen ruso'"SecurityWeek . Associated Press. 5 de enero de 2021. Archivado del original el 11 de febrero de 2021. Consultado el 13 de enero de 2021 .
- ↑ Goodin, Dan (6 de enero de 2021). «Desafiando a Trump, la NSA y el FBI afirman que Rusia probablemente estuvo detrás del hackeo de SolarWinds» . Ars Technica . Archivado del original el 7 de febrero de 2021. Consultado el 11 de enero de 2021 .
- 1 2 "Los rusos son 'probablemente' los autores del hackeo al gobierno estadounidense, según un informe oficial" . The Guardian . Reuters. 5 de enero de 2021. Archivado del original el 13 de abril de 2021. Consultado el 13 de enero de 2021 .
- ↑ "Supervisión de la Oficina Federal de Investigación" . fbi.gov . Oficina Federal de Investigación . Archivado del original el 10 de junio de 2021. Consultado el 11 de junio de 2021 .
- 1 2 Fox, Ben; Bajak, Frank (15 de diciembre de 2020). "Agencias y empresas estadounidenses refuerzan sus redes tras un ciberataque masivo" . Time . Associated Press. Archivado del original el 16 de diciembre de 2020. Recuperado el 16 de diciembre de 2020 .
- ↑ Cimpanu, Catalin (14 de diciembre de 2020). "Documentos presentados ante la SEC: SolarWinds afirma que 18.000 clientes se vieron afectados por el reciente ataque informático" . ZDNet. Archivado del original el 15 de diciembre de 2020. Consultado el 15 de diciembre de 2020 .
- ↑ Richards, Zoë (15 de diciembre de 2020). «Informe: Un ataque informático masivo ruso violó el DHS, el Departamento de Estado y los NIH» . Talking Points Memo . Archivado del original el 15 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- ↑ Jankowicz, Mia; Davis, Charles (14 de diciembre de 2020). "Estas grandes empresas y agencias estadounidenses utilizan software de la compañía afectada por un ciberataque masivo del que se culpa a Rusia" . Business Insider . Archivado del original el 16 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- 1 2 "SolarWinds: La búsqueda para descubrir quién fue víctima de la brecha de seguridad" . bankinfosecurity.com . Archivado del original el 16 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- 1 2 3 "El hackeo podría haber expuesto profundos secretos de EE. UU.; el daño aún se desconoce" . The Independent . Associated Press . 15 de diciembre de 2020. Archivado del original el 18 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- ↑ Fox, Ben; Bajak, Frank (14 de diciembre de 2020). "Agencias y empresas estadounidenses refuerzan sus redes tras un ciberataque masivo" . AP NEWS . Archivado del original el 18 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- ↑ "Es posible que se hayan expuesto profundos secretos institucionales de EE. UU. en un ciberataque del que se culpa a Rusia" . The Guardian . 16 de diciembre de 2020. Archivado del original el 17 de diciembre de 2020. Consultado el 17 de diciembre de 2020 .
- 1 2 "Directiva de emergencia 21-01" . cyber.dhs.gov . 13 de diciembre de 2020. Archivado del original el 15 de diciembre de 2020. Recuperado el 15 de diciembre de 2020 .
- ↑ O'Neill, Patrick Howell (15 de diciembre de 2020). «Cómo los hackers rusos se infiltraron en el gobierno de EE. UU. durante meses sin ser detectados» . MIT Technology Review . Archivado del original el 18 de diciembre de 2020. Consultado el 17 de diciembre de 2020 .
- ↑ "Ataque cibernético avanzado a SolarWinds: qué sucedió y qué hacer ahora" . Malwarebytes Labs . 14 de diciembre de 2020. Archivado del original el 16 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- ↑ "Descripción general de los recientes ataques dirigidos a Sunburst" . Trend Micro . 15 de diciembre de 2020. Archivado del original el 15 de diciembre de 2020. Consultado el 18 de diciembre de 2020 .
- ↑ Robertson, Jordan; Mehrotra, Kartikay; Turton, William (18 de diciembre de 2020). "La ventaja de meses de los hackers dificulta la investigación de la filtración en EE. UU." . Bloomberg. Archivado del original el 19 de abril de 2021. Recuperado el 18 de diciembre de 2020 .
- ↑ "Las redes pirateadas deberán ser arrasadas por completo"." . The Independent . Associated Press . 18 de diciembre de 2020. Archivado del original el 19 de diciembre de 2020.
- ↑ Satter, Raphael (24 de diciembre de 2020). "Los expertos que lidiaron con los hackers de SolarWinds dicen que la limpieza podría llevar meses, o incluso más" . Reuters . Archivado del original el 15 de julio de 2021. Consultado el 25 de marzo de 2023 .
- 1 2 Suderman, Alan; Tucker, Eric (31 de julio de 2021). "El Departamento de Justicia dice que los rusos hackearon a los fiscales federales" . AP NEWS . Archivado del original el 31 de julio de 2021. Recuperado el 31 de julio de 2021 .
- ↑ Rashbaum, William K.; Protess, Ben; Vogel, Kenneth P.; Hong, Nicole (27 de mayo de 2021). «Fiscales investigan si los ucranianos interfirieron en las elecciones de 2020» . The New York Times . Archivado del original el 12 de junio de 2021. Consultado el 31 de julio de 2021 .
- ↑ "Biden recurre a figuras de confianza para liderar la lucha climática en EE. UU.; la FDA afirma que la vacuna de Moderna ofrece una alta protección; se extienden las consecuencias del hackeo de SolarWinds" . The World from PRX . 16 de diciembre de 2020. Archivado del original el 16 de diciembre de 2020. Consultado el 17 de diciembre de 2020 .
- 1 2 3 4 5 Wolf, Zachary B. (16 de diciembre de 2020). "El presunto hackeo ruso al gobierno de EE. UU., explicado" . CNN . Archivado del original el 11 de agosto de 2022. Recuperado el 24 de marzo de 2023 .
- 1 2 3 4 5 6 7 Geller, Eric; Rayasam, Renuka; Ward, Myah (17 de diciembre de 2020). "El gran hackeo: lo que sabemos y lo que no" . Politico . Archivado del original el 26 de enero de 2021. Recuperado el 19 de diciembre de 2020 .
- 1 2 Bing, Christopher (13 de diciembre de 2020). "EXCLUSIVA: El Tesoro de EE. UU. fue vulnerado por hackers respaldados por un gobierno extranjero, según fuentes" . Reuters . Archivado del original el 15 de diciembre de 2020. Recuperado el 18 de diciembre de 2020 .
- 1 2 3 Nakashima, Ellen; Timberg, Craig (14 de diciembre de 2020). "El DHS, el Departamento de Estado y los NIH se suman a la lista de agencias federales —ahora cinco— hackeadas en una importante campaña rusa de ciberespionaje" . The Washington Post . Archivado del original el 16 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- 1 2 3 4 5 Cohen, Zachary; Salama, Vivian; Fung, Brian (14 de diciembre de 2020). "Funcionarios estadounidenses se apresuran a lidiar con el presunto hackeo ruso a agencias gubernamentales" . CNN. Archivado del original el 16 de diciembre de 2020. Recuperado el 18 de diciembre de 2020 .
- 1 2 3 Haynes, Deborah (18 de diciembre de 2020). "La agencia nuclear estadounidense, objetivo de un ciberataque 'masivo' contra el gobierno federal por parte de presuntos hackers rusos" . Sky News. Archivado del original el 18 de febrero de 2021. Recuperado el 18 de diciembre de 2020 .
- 1 2 3 4 5 6 7 8 Abrams, Lawrence (19 de diciembre de 2020). "El ciberataque a SolarWinds: el hackeo, las víctimas y lo que sabemos" . BleepingComputer . Archivado del original el 29 de mayo de 2021. Recuperado el 19 de diciembre de 2020 .
- 1 2 3 4 Dozier, Kimberly (18 de diciembre de 2020). "Expertos en ciberseguridad de EE. UU. se apresuran a evaluar el alcance del 'hackeo de la década'"" . Tiempo . Archivado del original el 15 de mayo de 2021 . Recuperado el 19 de diciembre de 2020 .
- 1 2 3 4 5 6 Sanger, David E.; Perlroth, Nicole; Barnes, Julian E. (2 de enero de 2021). "A medida que crece la comprensión del hackeo ruso, también crece la alarma" . The New York Times . Archivado del original el 6 de junio de 2021. Recuperado el 24 de marzo de 2023 .
- 1 2 3 4 5 6 Stubbs, Jack; Satter, Raphael; Menn, Joseph (15 de diciembre de 2020). "El Departamento de Seguridad Nacional de EE. UU. y miles de empresas se movilizan tras un presunto ataque informático ruso" . Reuters . Archivado del original el 15 de diciembre de 2020. Recuperado el 18 de diciembre de 2020 .
- 1 2 Newman, Lily Hay (27 de febrero de 2021). "El recuento de víctimas de SolarWinds ahora incluye a la NASA y la FAA" . Wired . Archivado del original el 10 de marzo de 2021. Recuperado el 16 de marzo de 2021 .
- ↑ Jowitt, Tom (21 de febrero de 2020). "Departamento de Defensa de EE. UU. hackeado y datos comprometidos | Noticias tecnológicas de Silicon UK" . Silicon UK . Archivado del original el 18 de enero de 2021. Recuperado el 4 de junio de 2021 .
- 1 2 Bertrand, Natasha; Wolff, Eric (17 de diciembre de 2020). "Agencia de armas nucleares vulnerada en medio de un ataque cibernético masivo" . Politico . Archivado del original el 17 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- 1 2 "Agencia de Armas Nucleares hackeada en un ciberataque cada vez más amplio – Informe" . threatpost.com . 17 de diciembre de 2020. Archivado del original el 18 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- 1 2 Goodin, Dan (17 de diciembre de 2020). "Según informes, Microsoft se suma a la creciente lista de víctimas del hackeo de SolarWinds" . Ars Technica . Archivado del original el 18 de diciembre de 2020. Recuperado el 18 de diciembre de 2020 .
- ↑ "El Departamento de Energía afirma haber sido víctima de un ataque informático en una presunta campaña rusa" . NBC News . 18 de diciembre de 2020. Archivado del original el 18 de diciembre de 2020. Consultado el 18 de diciembre de 2020 .
- ↑ Zurier, Steve (21 de diciembre de 2020). "Expertos en seguridad advierten sobre el riesgo a largo plazo vinculado a la filtración del Departamento de Energía" . SC Media . Archivado del original el 26 de enero de 2021. Consultado el 23 de diciembre de 2020 .
- 1 2 Perlroth, Nicole (31 de diciembre de 2020). "Microsoft dice que hackers rusos vieron parte de su código fuente" . The New York Times . Archivado del original el 7 de junio de 2021. Recuperado el 13 de enero de 2021 .
- ↑ Suderman, Alan (28 de marzo de 2021). "Fuentes de AP: Un ataque informático a SolarWinds obtuvo correos electrónicos de altos funcionarios del DHS" . Associated Press. Archivado del original el 17 de marzo de 2023. Recuperado el 25 de marzo de 2023 .
- ↑ Paul, Kari (6 de enero de 2021). "El Departamento de Justicia confirma que los hackers de SolarWinds vulneraron cuentas de correo electrónico" . The Guardian . Archivado del original el 17 de abril de 2021. Consultado el 13 de enero de 2021 .
- ↑ "El Departamento de Justicia afirma haber sido afectado por un ataque informático ruso" . SecurityWeek . Associated Press. 6 de enero de 2021. Archivado del original el 22 de enero de 2021. Consultado el 11 de enero de 2021 .
- ↑ Claburn, Thomas (7 de enero de 2021). "El software de automatización de compilación de JetBrains, considerado como posible facilitador del ataque a SolarWinds" . The Register . Archivado del original el 2 de febrero de 2021. Consultado el 12 de enero de 2021 .
- ↑ Perlroth, Nicole; Sanger, David E.; Barnes, Julian E. (6 de enero de 2021). "Una empresa de software ampliamente utilizada podría ser el punto de entrada para un importante ataque informático en EE . UU." . The New York Times . Archivado del original el 31 de mayo de 2021 . Consultado el 12 de enero de 2021 .
- ↑ Gatlan, Sergiu (6 de enero de 2021). "Los hackers de SolarWinds tuvieron acceso a más de 3000 cuentas de correo electrónico del Departamento de Justicia de EE . UU." BleepingComputer . Archivado del original el 16 de abril de 2021. Recuperado el 13 de enero de 2021 .
- 1 2 Volz, Dustin; McMillan, Robert (7 de enero de 2021). "Es probable que los sistemas del poder judicial federal hayan sido vulnerados en el ataque informático a SolarWinds" . WSJ . Archivado del original el 7 de junio de 2021. Recuperado el 12 de enero de 2021 .
- ↑ Alder, Madison (6 de enero de 2021). "Ataque informático a SolarWinds compromete las presentaciones electrónicas en los tribunales estadounidenses (1)" . Bloomberg Law . Archivado del original el 1 de febrero de 2021. Consultado el 12 de enero de 2021 .
- 1 2 Miller, Maggie (7 de enero de 2021). "Es probable que el poder judicial federal se haya visto comprometido como parte del hackeo de SolarWinds" . TheHill . Archivado del original el 3 de mayo de 2021. Recuperado el 12 de enero de 2021 .
- 1 2 Krebs, Brian (7 de enero de 2021). "Se exponen registros judiciales sellados de EE. UU. en la filtración de SolarWinds" . Krebs on Security . Archivado del original el 13 de marzo de 2021. Recuperado el 12 de enero de 2021 .
- 1 2 Starks, Tim (7 de enero de 2021). "Los tribunales federales son la última víctima aparente del hackeo de SolarWinds" . CyberScoop . Archivado del original el 25 de marzo de 2021. Recuperado el 12 de enero de 2021 .
- ↑ Clark, Mitchell (7 de enero de 2021). «Los tribunales federales recurren a métodos sencillos para documentos confidenciales tras el hackeo de SolarWinds» . The Verge . Archivado del original el 28 de enero de 2021. Consultado el 12 de enero de 2021 .
- ↑ Kovacs, Eduard (8 de enero de 2021). "Se inicia una investigación sobre el impacto de la filtración de SolarWinds en los tribunales federales" . SecurityWeek . Archivado del original el 1 de febrero de 2021. Recuperado el 12 de enero de 2021 .
- 1 2 Gatlan, Sergiu (7 de enero de 2021). "El poder judicial de EE. UU. añade salvaguardias tras una posible brecha en el hackeo de SolarWinds" . BleepingComputer . Archivado del original el 16 de abril de 2021. Recuperado el 13 de enero de 2021 .
- ↑ Corfield, Gareth (8 de enero de 2021). "El sistema judicial estadounidense teme que el fallo de SolarWinds haya permitido a hackers estatales acceder a documentos confidenciales del caso" . The Register . Archivado del original el 2 de febrero de 2021. Consultado el 13 de enero de 2021 .
- 1 2 Stubbs, Jack; McNeill, Ryan (18 de diciembre de 2020). "Los hackers de SolarWinds irrumpieron en una empresa de cable estadounidense y en un condado de Arizona, según muestran los registros web" . Reuters . Archivado del original el 22 de diciembre de 2020. Recuperado el 18 de diciembre de 2020 .
- 1 2 3 Stubbs, Jack (19 de diciembre de 2020). "El amplio ataque de los hackers provoca que expertos en ciberseguridad de todo el mundo se movilicen para defender las redes" . Reuters. Archivado del original el 15 de febrero de 2021. Recuperado el 19 de diciembre de 2020 .
- 1 2 3 4 5 Volz, Kevin Poulsen, Robert McMillan y Dustin (21 de diciembre de 2020). "Exclusiva de WSJ News | Víctimas del hackeo de SolarWinds: desde empresas tecnológicas hasta un hospital y una universidad" . Wall Street Journal . Archivado del original el 7 de junio de 2021. Recuperado el 12 de enero de 2021 a través de www.wsj.com.
{{cite news}}: CS1 maint: varios nombres: lista de autores ( enlace ) - ↑ King, Ian; Mehrotra, Kartikay (18 de diciembre de 2020). "Cisco, la última víctima de un ciberataque ruso que utiliza SolarWinds" . Bloomberg. Archivado del original el 21 de diciembre de 2020. Consultado el 19 de diciembre de 2020 .
- ↑ Asokan, Akshaya; Schwartz, Mathew J. (17 de diciembre de 2020). "SolarWinds Supply Chain Hit: Las víctimas incluyen a Cisco e Intel" . Bank Info Security. Archivado del original el 18 de enero de 2021. Recuperado el 19 de diciembre de 2020 .
- 1 2 3 Brewster, Thomas (19 de diciembre de 2020). "Ataque a SolarWinds: Cisco y Equifax entre los gigantes corporativos que encuentran malware... pero no hay señales de espías rusos" . Forbes . Archivado del original el 18 de febrero de 2021. Recuperado el 19 de diciembre de 2020 .
- ↑ Schmaltz, Trey (18 de diciembre de 2020). "El sistema de jubilación de Luisiana fue advertido de que podría haber sido blanco de un ataque informático ruso; Cox también investiga" . WBRZ. Archivado del original el 3 de febrero de 2021. Recuperado el 18 de diciembre de 2020 .
- 1 2 3 Cimpanu, Catalin (26 de enero de 2021). "Cuatro proveedores de seguridad revelan incidentes relacionados con SolarWinds" . ZDNet . Archivado del original el 4 de marzo de 2021. Recuperado el 1 de febrero de 2021. Esta
semana, cuatro nuevos proveedores de ciberseguridad (Mimecast, Qualys, Palo Alto Networks y Fidelis) se han sumado a la lista de empresas que han instalado versiones troyanizadas de la aplicación SolarWinds Orion.
- ↑ Dailey, Natasha (19 de enero de 2021). "La empresa de ciberseguridad Malwarebytes fue hackeada por 'Dark Halo', el mismo grupo que vulneró SolarWinds el año pasado" . Business Insider . Archivado del original el 30 de enero de 2021. Consultado el 16 de marzo de 2021 .
- ↑ Sebenius, Alyza (19 de enero de 2021). "Presuntos hackers rusos atacaron a la empresa de ciberseguridad Malwarebytes" . Bloomberg . Archivado del original el 2 de febrero de 2021. Consultado el 16 de marzo de 2021 .
- ↑ Satter, Raphael (19 de enero de 2021). "Malwarebytes afirma que algunos de sus correos electrónicos fueron vulnerados por hackers de SolarWinds" . Reuters . Archivado del original el 19 de febrero de 2021. Consultado el 16 de marzo de 2021 .
- ↑ Menn, Joseph (18 de diciembre de 2020). «Exclusiva: Microsoft sufre una brecha de seguridad en un presunto ataque ruso que utiliza SolarWinds – fuentes» . Reuters . Archivado del original el 18 de diciembre de 2020. Consultado el 18 de diciembre de 2020 .
- ↑ Cimpanu, Catalin (17 de diciembre de 2020). "Microsoft confirma que también fue víctima de una brecha de seguridad en el reciente ataque a la cadena de suministro de SolarWinds" . ZDNet. Archivado del original el 18 de diciembre de 2020. Recuperado el 18 de diciembre de 2020 .
- ↑ Bass, Dina (18 de diciembre de 2020). "Microsoft afirma que sus sistemas fueron expuestos a un ataque informático contra SolarWinds" . Bloomberg LP . Archivado del original el 18 de diciembre de 2020. Consultado el 18 de diciembre de 2020 .
- ↑ Novet, Jordan (17 de diciembre de 2020). "Según informes, Microsoft se vio involucrada en el hackeo de SolarWinds" . CNBC. Archivado del original el 18 de diciembre de 2020. Consultado el 18 de diciembre de 2020 .
- ↑ Thomson, Iain (18 de diciembre de 2020). "La agencia nuclear estadounidense fue hackeada por presuntos espías rusos de SolarWinds; Microsoft también instaló una puerta trasera" . The Register . Archivado del original el 8 de abril de 2022. Consultado el 18 de diciembre de 2020 .
- 1 2 Torres, JC (18 de diciembre de 2020). "Microsoft reconoce que fue hackeada mediante una vulnerabilidad de SolarWinds" . SlashGear . Archivado del original el 18 de febrero de 2021. Recuperado el 18 de diciembre de 2020 .
- 1 2 Robles, CJ (17 de diciembre de 2020). "¿El hackeo de Microsoft y SolarWinds puede ser un problema de seguridad nacional?" . Tech Times . Archivado del original el 18 de diciembre de 2020 . Recuperado el 18 de diciembre de 2020 .
- ↑ Satter, Raphael; Menn, Joseph (1 de enero de 2021). "Los hackers de SolarWinds accedieron al código fuente de Microsoft, según la compañía" . Reuters . Archivado del original el 20 de noviembre de 2022. Recuperado el 25 de marzo de 2023. Modificar
el código fuente —algo que Microsoft afirmó que los hackers no hicieron— podría tener consecuencias potencialmente desastrosas dada la omnipresencia de los productos de Microsoft, que incluyen la suite de productividad Office y el sistema operativo Windows. Pero los expertos señalaron que incluso el simple hecho de poder revisar el código podría ofrecer a los hackers información que podría ayudarlos a subvertir los productos o servicios de Microsoft.
- ↑ Smith, Chris (1 de enero de 2021). "He aquí por qué es tan peligroso que los hackers de SolarWinds accedieran al código fuente de Microsoft" . BGR . Archivado del original el 26 de febrero de 2021. Recuperado el 13 de enero de 2021. Más
de dos semanas después de los ataques, Microsoft reveló que los atacantes pudieron acceder a una pieza crítica de software, el código fuente de uno o más productos no revelados. Microsoft explicó en una publicación de blog que los hackers no pudieron modificar el código fuente. Pero incluso un simple vistazo al código fuente de una empresa como Microsoft podría ser suficiente para que los hackers desarrollen nuevos ataques que comprometan otros productos de Microsoft. ... La publicación de blog de Microsoft tiene como objetivo tranquilizar a los gobiernos y clientes, pero el hecho es que los hackers podrían estar en posesión de secretos a los que no deberían tener acceso. El tiempo dirá si obtener acceso al código fuente de Microsoft permitirá al mismo equipo de atacantes crear ataques aún más sofisticados.
- ↑ Hope, Alicia (7 de enero de 2021). "Gigante del software admite que hackers de SolarWinds vieron el código fuente de Microsoft" . Revista CPO . Archivado del original el 26 de enero de 2021. Recuperado el 13 de enero de 2021. Microsoft
reveló que el grupo de hackers detrás del ataque a SolarWinds también vio el código fuente de Microsoft para productos no identificados. ... Microsoft, sin embargo, restó importancia a la brecha, diciendo que la seguridad de sus productos no depende del secreto de su código fuente. Por el contrario, el código fuente de Microsoft para la mayoría de los productos de alto perfil sigue siendo uno de los secretos corporativos más celosamente guardados, compartido solo con unos pocos clientes y gobiernos de confianza.
- ↑ Stanley, Alyse (31 de diciembre de 2020). "Microsoft dice que los hackers de SolarWinds también entraron en el código fuente de la compañía" . Gizmodo . Archivado del original el 27 de enero de 2021. Recuperado el 13 de enero de 2021. Si
bien los hackers tal vez no pudieron cambiar el código fuente de Microsoft, incluso echar un vistazo a la información confidencial de la compañía podría tener consecuencias desastrosas. Los ciberdelincuentes podrían usar ese tipo de información sobre el funcionamiento interno de los servicios de Microsoft para ayudarlos a eludir sus medidas de seguridad en futuros ataques. Los hackers esencialmente obtuvieron planos sobre cómo potencialmente hackear productos de Microsoft.
- ↑ Bradley, Susan (4 de enero de 2021). "SolarWinds, Solorigate y lo que significa para las actualizaciones de Windows" . Computerworld . Archivado del original el 22 de marzo de 2021. Recuperado el 13 de enero de 2021. Microsoft
investigó más a fondo y descubrió que, si bien los atacantes no pudieron inyectarse en la infraestructura ADFS/SAML de Microsoft, "una cuenta se había utilizado para ver el código fuente en varios repositorios de código fuente. La cuenta no tenía permisos para modificar ningún código o sistema de ingeniería y nuestra investigación confirmó además que no se realizaron cambios". Esta no es la primera vez que el código fuente de Microsoft ha sido atacado o filtrado a la web. En 2004, 30 000 archivos de Windows NT a Windows 2000 se filtraron a la web a través de un tercero. Según se informa, Windows XP se filtró en línea el año pasado.
- ↑ Satter, Raphael (31 de diciembre de 2020). "Microsoft dice que los hackers de SolarWinds pudieron ver su código fuente pero no tuvieron la capacidad de modificarlo" . Business Insider . Archivado del original el 14 de enero de 2021. Recuperado el 13 de enero de 2021. Ronen
Slavin, [director de tecnología de la empresa de protección de código fuente Cycode], dijo que una pregunta clave sin respuesta era a qué repositorios de código fuente se accedió. ... Slavin dijo que también le preocupaba la posibilidad de que los hackers de SolarWinds estuvieran examinando el código fuente de Microsoft como preludio de algo más ambicioso. "Para mí, la pregunta más importante es: "¿Fue esto un reconocimiento para la próxima gran operación?" dijo.
- ↑ Spring, Tom (12 de enero de 2021). "Se explota activamente un fallo crítico de Microsoft Defender; Patch Tuesday ofrece 83 correcciones" . Threatpost . Archivado del original el 1 de abril de 2021. Consultado el 13 de enero de 2021. El mes pasado ,
Microsoft declaró que piratas informáticos patrocinados por estados habían comprometido su red interna y utilizado otros productos de Microsoft para llevar a cabo nuevos ataques.
- ↑ "La empresa de seguridad de correo electrónico Mimecast afirma que unos hackers secuestraron sus productos para espiar a sus clientes" . Reuters . 12 de enero de 2021. Archivado del original el 12 de enero de 2021. Consultado el 13 de enero de 2021. Tres
investigadores de ciberseguridad, que hablaron bajo condición de anonimato para comentar detalles de una investigación en curso, dijeron a Reuters que sospechaban que los hackers que comprometieron Mimecast eran el mismo grupo que irrumpió en el fabricante de software estadounidense SolarWinds y en varias agencias gubernamentales estadounidenses sensibles.
- ↑ Kovacs, Eduard (13 de enero de 2021). "Mimecast revela incidente de certificado posiblemente relacionado con el hackeo de SolarWinds" . SecurityWeek.Com . Archivado del original el 17 de marzo de 2021. Recuperado el 13 de enero de 2021. Según
Mimecast, se enteró por Microsoft de que los hackers habían comprometido un certificado utilizado para autenticar los productos Mimecast Continuity Monitor, Internal Email Protect (IEP) y Sync and Recover con Microsoft 365 Exchange Web Services. ... La empresa no ha compartido ningún detalle sobre los ataques que abusan del certificado comprometido, pero algunos expertos han especulado que el certificado podría haber permitido a los hackers interceptar las comunicaciones de los clientes de Mimecast. ... Según Reuters, personas con conocimiento de la situación creen que este incidente podría estar relacionado con el ataque a la cadena de suministro recientemente revelado que involucra al proveedor de soluciones de gestión de TI con sede en Texas, SolarWinds.
- ↑ Seals, Tara (12 de enero de 2021). "Certificado de Mimecast pirateado en ataque a la cadena de suministro de correo electrónico de Microsoft" . Threatpost . Archivado del original el 17 de marzo de 2021. Recuperado el 13 de enero de 2021. Mimecast
proporciona servicios de seguridad de correo electrónico que los clientes pueden aplicar a sus cuentas de Microsoft 365 estableciendo una conexión con los servidores de Mimecast... Una vulneración significa que los ciberatacantes podrían tomar el control de la conexión, a través de la cual fluyen los correos entrantes y salientes, dijeron los investigadores. Sería posible interceptar ese tráfico, o posiblemente infiltrarse en los Servicios web de Exchange de Microsoft 365 de los clientes y robar información. "El ataque contra Mimecast y su conexión segura a la infraestructura de Office 365 de Microsoft parece ser obra de los mismos atacantes sofisticados que violaron SolarWinds y múltiples agencias gubernamentales", dijo Saryu Nayyar, CEO de Gurucul, por correo electrónico.
- ↑ "Sospechoso de que los atacantes de SolarWinds comprometieron la autenticación de Microsoft" . SC Media . 12 de enero de 2021. Archivado del original el 27 de febrero de 2021. Consultado el 13 de enero de 2021 .
- ↑ Spadafora, Anthony (12 de enero de 2021). "Mimecast también podría haber sido víctima de la campaña de hackeo de SolarWinds" . TechRadar . Archivado del original el 13 de enero de 2021. Recuperado el 13 de enero de 2021. La
razón por la que Mimecast podría haber sido atacado por el mismo actor de amenazas detrás del hackeo de SolarWinds se debe a que estos hackers suelen agregar tokens de autenticación y credenciales a las cuentas de dominio de Microsoft Active Directory para mantener la persistencia en una red y lograr la escalada de privilegios.
- ↑ McMillan, Robert (13 de enero de 2021). "El ataque de los hackers de SolarWinds a la empresa de seguridad de correo electrónico genera nuevas señales de alerta" . WSJ . Archivado del original el 7 de junio de 2021. Recuperado el 13 de enero de 2021. Los
hackers de Mimecast utilizaron herramientas y técnicas que los vinculan con los hackers que irrumpieron en SolarWinds Corp., con sede en Austin, Texas, según personas familiarizadas con la investigación. Reuters informó previamente sobre la conexión con los hackers de SolarWinds.
- ↑ "Contramedidas de la herramienta FireEye Red Team" . GitHub . Archivado del original el 16 de diciembre de 2020. Consultado el 17 de diciembre de 2020 .
- ↑ Abrams, Lawrence (15 de diciembre de 2020). "Microsoft pondrá en cuarentena los binarios comprometidos de SolarWinds mañana" . BleepingComputer . Archivado del original el 16 de diciembre de 2020. Recuperado el 17 de diciembre de 2020 .
- ↑ Lyngaas, Sean (23 de diciembre de 2020). "El regulador de la red advierte a las empresas de servicios públicos sobre el riesgo de una puerta trasera en SolarWinds y pregunta cuán expuestas están" . CyberScoop . Archivado del original el 16 de febrero de 2021. Recuperado el 24 de diciembre de 2020 .
- ↑ Brandom, Russell (15 de diciembre de 2020). "SolarWinds oculta la lista de clientes importantes tras un devastador ataque informático" . The Verge . Archivado del original el 16 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- ↑ Varghese, Sam (15 de diciembre de 2020). "iTWire - El binario Orion con puerta trasera sigue disponible en el sitio web de SolarWinds" . iTWire . Archivado del original el 14 de diciembre de 2020. Recuperado el 25 de diciembre de 2020 .
- ↑ Kovacs, Eduard (6 de enero de 2021). "Demanda colectiva presentada contra SolarWinds por hackeo" . SecurityWeek.Com . Archivado del original el 1 de febrero de 2021. Consultado el 13 de enero de 2021 .
- ↑ McCarthy, Kieren (5 de enero de 2021). "Ah, justo a tiempo: SolarWinds, atacada por hackers, es demandada por accionistas enfadados" . The Register . Archivado del original el 17 de marzo de 2021. Consultado el 13 de enero de 2021 .
- ↑ Kovacs, Eduard (8 de enero de 2021). "SolarWinds contrata a una empresa fundada por el exjefe de CISA, Chris Krebs, y el exdirector de seguridad de Facebook, Alex Stamos" . SecurityWeek.Com . Archivado del original el 19 de febrero de 2021. Consultado el 13 de enero de 2021 .
- ↑ Vaughan-Nichols, Steven J. (14 de enero de 2021). "SolarWinds defense: How to stop similar attacks" . ZDNet . Archivado del original el 10 de marzo de 2021. Consultado el 15 de enero de 2021 .
- ↑ "Se revela un posible ataque informático de gran magnitud contra agencias gubernamentales" . CBS News . 14 de diciembre de 2020. Archivado del original el 15 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- ↑ Tucker, Eric; Krisher, Tom; Bajak, Frank (14 de diciembre de 2020). "Agencias del gobierno estadounidense, incluido el Tesoro, hackeadas; Rusia posible culpable" . WTVD. Associated Press . Archivado del original el 14 de diciembre de 2020. Consultado el 15 de diciembre de 2020 .
- ↑ Geller, Eric (14 de diciembre de 2020) .La crisis cibernética "masivamente disruptiva" afecta a múltiples agencias . Politico . Archivado del original el 16 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- ↑ Kaplan, Fred (15 de diciembre de 2020). "Trump se ha estado quejando de un fraude falso e ignorando una verdadera crisis de ciberseguridad" . Slate . Archivado del original el 16 de diciembre de 2020. Recuperado el 16 de diciembre de 2020 .
- ↑ O'Connor, Tom; Jamali, Naveed (14 de diciembre de 2020). "EE. UU. promete 'acción rápida' si las redes de defensa son atacadas por el presunto ataque informático ruso" . Newsweek . Archivado del original el 16 de diciembre de 2020. Consultado el 16 de diciembre de 2020 .
- ↑ Kovacs, Eduard (17 de diciembre de 2020). "El FBI, la CISA y la ODNI describen su respuesta al ataque a SolarWinds" . SecurityWeek.com . Archivado del original el 18 de diciembre de 2020. Consultado el 18 de diciembre de 2020 .
- ↑ Satter, Raphael (24 de diciembre de 2020). «La agencia cibernética estadounidense afirma que los hackers de SolarWinds están "afectando" a los gobiernos estatales y locales» . Reuters . Archivado del original el 1 de enero de 2021. Consultado el 25 de diciembre de 2020 a través de uk.reuters.com.
- ↑ Silverman, Craig (8 de julio de 2024). "El presidente ordenó a una comisión que investigara un ciberataque ruso masivo. Nunca lo hizo" . ProPublica . Consultado el 9 de julio de 2024 .
- ↑ Daugherty, Alex (18 de diciembre de 2020). "El presidente de Intel, Rubio, dice que 'Estados Unidos debe tomar represalias' tras el ciberataque masivo" . Miami Herald . Archivado del original el 27 de diciembre de 2020. Consultado el 19 de diciembre de 2020 .
- ↑ Dwyer, Colin (19 de diciembre de 2020). "Pompeo afirma que Rusia está 'bastante claramente' detrás del ciberataque, lo que provoca la reacción de Trump" . NPR . Archivado del original el 3 de junio de 2021. Consultado el 20 de diciembre de 2020 .
- ↑ Vavra, Shannon (23 de diciembre de 2020). "Los legisladores exigen mayor transparencia al estado y a Virginia sobre la filtración de datos de SolarWinds" . CyberScoop . Archivado del original el 26 de enero de 2021. Consultado el 24 de diciembre de 2020 .
- ↑ Cameron, Dell (24 de diciembre de 2020). "Funcionarios del Departamento de Asuntos de Veteranos inexplicablemente ignoran la sesión informativa sobre el hackeo de SolarWinds" . Gizmodo . Archivado del original el 21 de enero de 2021. Consultado el 25 de diciembre de 2020 .
- ↑ Paul, Kari (17 de diciembre de 2020). «Campaña de piratería informática dirigida a agencias estadounidenses de energía, tesoro y comercio» . The Guardian . Archivado del original el 17 de diciembre de 2020. Consultado el 18 de diciembre de 2020 .
- 1 2 3 Sink, Justin (19 de diciembre de 2020). "Trump minimiza el gran hackeo vinculado a Rusia y sugiere a China" . Bloomberg . Archivado del original el 5 de enero de 2021. Recuperado el 25 de marzo de 2023 .
- ↑ Canales, Katie (19 de diciembre de 2020). "El exjefe de ciberseguridad de EE. UU., Chris Krebs, advirtió que no se debe 'confundir' la seguridad del sistema de votación con el hackeo de SolarWinds a pesar de la afirmación de Trump" . Business Insider . Archivado del original el 20 de diciembre de 2020. Consultado el 20 de diciembre de 2020 .
- ↑ Bing, Christopher; Landay, Jonathan (19 de diciembre de 2020). «Trump minimiza el impacto del ciberataque masivo y cuestiona la implicación de Rusia» . Reuters. Archivado del original el 4 de enero de 2021. Consultado el 19 de diciembre de 2020 .
- ↑ Murdock, Jason (17 de diciembre de 2020). "Rusia podría falsificar correos electrónicos del gobierno tras el hackeo de SolarWinds: exasesor de Trump" . Newsweek . Archivado del original el 8 de agosto de 2022. Consultado el 25 de marzo de 2023 .
- ↑ Satter, Raphael (20 de diciembre de 2020). "El jefe de gabinete de Biden dice que la respuesta al ciberataque irá más allá de las 'justas sanciones'"." . Reuters . Archivado del original el 7 de abril de 2021 . Consultado el 20 de diciembre de 2020 .
- ↑ Fabian, Jordan; Epstein, Jennifer (22 de diciembre de 2020). "Biden dice que el hackeo a EE. UU. demuestra que Trump fracasó en ciberseguridad" . Bloomberg . Archivado del original el 7 de abril de 2022. Recuperado el 23 de diciembre de 2020 .
- ↑ Lewis, Simon (23 de diciembre de 2020). "Trump debe culpar a Rusia del ciberataque contra EE. UU.", dice Biden . Reuters . Archivado del original el 21 de enero de 2021. Consultado el 23 de diciembre de 2020 .
- ↑ Sanger, David E. (13 de enero de 2021). "Biden restaurará a los asesores de seguridad nacional y ciberseguridad a puestos de alto nivel en la Casa Blanca" . The New York Times . Archivado del original el 29 de marzo de 2021. Recuperado el 13 de enero de 2021.
El presidente electo Joseph R. Biden Jr., que se enfrenta al auge del terrorismo interno y a un ciberataque devastador de Rusia, está elevando dos puestos de la Casa Blanca que prácticamente desaparecieron en la administración Trump: un asesor de seguridad nacional para gestionar asuntos tan variados como el extremismo, las pandemias y los desastres naturales, y el primer asesor adjunto de seguridad nacional para ciberseguridad y tecnología emergente. ... El Sr. Trump desmanteló la oficina de preparación para pandemias del Consejo de Seguridad Nacional, y aunque tuvo un equipo cibernético activo al comienzo de su mandato, este languideció. «Resulta inquietante estar en un momento de transición cuando realmente no hay personas a quienes transferir esa responsabilidad», dijo la Sra. Sherwood-Randall. ... El ataque informático a SolarWinds, que lleva el nombre del fabricante del software de gestión de redes que se sospecha que agentes de inteligencia rusos vulneraron para acceder a los sistemas de correo electrónico de agencias gubernamentales y empresas privadas, fue un enorme fallo de inteligencia.
- ↑ "Ataque informático a Microsoft: la Casa Blanca advierte de una 'amenaza activa' de ataque por correo electrónico" . BBC News . 6 de marzo de 2021. Archivado del original el 7 de marzo de 2021. Consultado el 6 de marzo de 2021 .
- ↑ Sanger, David E.; Barnes, Julian E.; Perlroth, Nicole (7 de marzo de 2021). «Preparándose para represalias contra Rusia, EE. UU. se enfrenta a ciberataques de China» . The New York Times . Archivado del original el 11 de marzo de 2021. Recuperado el 15 de marzo de 2021 .
- ↑ Tucker, Eric; Madhani, Aamer (15 de abril de 2021). «EE. UU. toma represalias contra el ciberataque ruso expulsando diplomáticos e imponiendo nuevas sanciones» . FOX 10 Phoenix . Associated Press. Archivado del original el 18 de diciembre de 2022. Consultado el 15 de abril de 2021 .
- ↑ Jain, Akshita; Spocchia, Gino (15 de abril de 2021). «Biden expulsa a diplomáticos rusos y anuncia nuevas sanciones en represalia por el ciberataque» . The Independent . Archivado del original el 15 de abril de 2021. Consultado el 15 de abril de 2021 .
- ↑ "EE. UU. expulsa a diplomáticos rusos e impone sanciones" . DW . 15 de abril de 2021. Archivado del original el 7 de enero de 2023. Consultado el 25 de marzo de 2023 .
- ↑ Corera, Gordon (18 de diciembre de 2020). "SolarWinds: Reino Unido evalúa el impacto de la campaña de piratería informática" . BBC News . Archivado del original el 11 de marzo de 2021. Consultado el 18 de diciembre de 2020 .
- ↑ "Las organizaciones del Reino Unido que utilizan la plataforma SolarWinds Orion deben comprobar si sus datos personales se han visto afectados" . ico.org.uk. 23 de diciembre de 2020. Archivado del original el 27 de enero de 2021. Consultado el 23 de diciembre de 2020 .
- ↑ Paas-Lang, Christian (19 de diciembre de 2020). "CSE advierte a las empresas que revisen sus sistemas informáticos tras el ataque informático a SolarWinds" . CBC . Archivado del original el 30 de marzo de 2021. Consultado el 25 de diciembre de 2020 .
- ↑ "Centro Canadiense de Ciberseguridad" . Centro Canadiense de Ciberseguridad . 15 de agosto de 2018. Archivado del original el 24 de mayo de 2021. Consultado el 25 de diciembre de 2020 .
- ↑ Wolfe, Jan; Pierson, Brendan (19 de diciembre de 2020). «Explicación: el hackeo del gobierno estadounidense: ¿espionaje o acto de guerra?» . Reuters . Archivado del original el 25 de marzo de 2023. Consultado el 19 de diciembre de 2020 .
- 1 2 Dilanian, Ken (18 de diciembre de 2020). "Sospechoso de hackeo ruso: ¿fue un ciberataque épico o una operación de espionaje?" . NBC News . Archivado del original el 11 de marzo de 2021. Recuperado el 19 de diciembre de 2020 .
- 1 2 Erica Borghard; Jacquelyn Schneider (17 de diciembre de 2020). "El hackeo de Rusia no fue una guerra cibernética. Eso complica la estrategia de EE. UU." . Wired . Archivado del original el 18 de diciembre de 2020 . Recuperado el 17 de diciembre de 2020 .
- 1 2 Goldsmith, Jack (18 de diciembre de 2020). "Autoengaño sobre el hackeo ruso" . thedispatch.com . Archivado del original el 16 de mayo de 2021. Recuperado el 18 de diciembre de 2020 .
- ↑ Schmitt, Michael (21 de diciembre de 2020). "La operación SolarWinds de Rusia y el derecho internacional" . Just Security . Archivado del original el 29 de mayo de 2021. Consultado el 23 de diciembre de 2020 .
- ↑ Goodin, Dan (18 de diciembre de 2020). "El presidente de Microsoft califica el hackeo de SolarWinds como un 'acto de imprudencia'"." . Ars Technica . Archivado del original el 7 de mayo de 2021 . Consultado el 18 de diciembre de 2020 .
- ↑ "Ataque cibernético en EE. UU.: el Departamento de Energía de EE. UU. confirma haber sido víctima del ataque informático Sunburst" . BBC News . 18 de diciembre de 2020. Archivado del original el 6 de junio de 2021. Consultado el 18 de diciembre de 2020 .
- ↑ Schneier, Bruce (23 de diciembre de 2020). «Estados Unidos ha sufrido una brecha de seguridad cibernética masiva. Es difícil exagerar la gravedad de la situación» . The Guardian . Archivado del original el 7 de mayo de 2021. Consultado el 23 de diciembre de 2020 .
- ↑ Kolbe, Paul R. (24 de diciembre de 2020). « Con el hackeo, Estados Unidos debe dejar de hacerse la víctima» . The New York Times . ProQuest 2473435248. Archivado del original el 19 de mayo de 2021. Consultado el 24 de diciembre de 2020 .
Enlaces externos
- Aviso de seguridad de SolarWinds
- Informe de investigación de FireEye
- Análisis de seguridad de GuidePoint
- El SVR ruso ataca redes estadounidenses y aliadas (archivo pdf)
- Un ciberataque de "pesadilla": La historia jamás contada del hackeo a SolarWinds por Dina Temple-Raston, viernes 16 de abril de 2021 ( versión solo texto de NPR )
- 2020 en Estados Unidos
- Filtraciones de datos en 2020
- ciberataques
- Violaciones de datos en Estados Unidos
- 2020 en informática
- La década de 2020 en el mundo del hacking