F-Secure encuentra el email utilizado en los ataques contra RSA

Investigadores de seguridad han encontrado finalmente el archivo utilizado para hackear los sistemas de RSA, unos cinco meses después de que la empresa de seguridad –perteneciente a EMC, se viera afectada por lo que describe como un ataque ‘advanced persistent threat’ que comprometió su sistema de tokens de seguridad Secure ID. Tras el ataque RSA se vio obligada a ofrecer a sus más de 20.000 clientes nuevos tokens SecureID.

Ahora Mikko Hyppönen, investigador de F-Secure, dice en un post que, junto a su colega Timo Hirvonen, ha encontrado el mensaje de Outlook que generó los ataques después de una exhaustiva búsqueda.

Hyppönen asegura que el email original fue utilizado para engañar a un empleado de EMC para que abriera una hoja de cálculo infectada.

En mensaje, enviado a un empleado de EMC con copia a otros tres, se titulaba ‘2011 Recruitment plan’ y en el contenido se decía que se enviaba un documentos para que fuera revisado, que por favor se abriera y se leyera. Al abrir ese adjunto se ejecutaba un objeto Flash por Excel que utilizaba una vulnerabilidad CVE-2011-0609 para ejecutar código y crear una puerta trasera conocida como Poison Ivy, antes de cerrar Excel, explica Hyppönen.

Después Poison Ivy se conectaba al servidor de ataque, lo que permitía que el hacker tuviera un acceso remoto completo al ordenador infectado y a todas las unidades de red.

El descubrimiento de Hyppönen pone  de manifiesto la enorme importancia que tiene formar al personal y la simplicidad de la ingeniería social en el mercado de la seguridad.

No obstante, hay que señalar que aunque el método de ataque fue simple, el exploit era una amenaza Día Cero muy sofisticada que la empresa no tenía reflejada en su sistema de parches.

Los llamados ‘advanced persistent threat’ se refieren a ciberataques con un componente de espionaje y que además suelen centrarse en un objetivo concreto.

ITespresso Redacción

La redacción de ITespresso está compuesta por periodistas especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Google paga 5.000 millones de dólares para resolver una demanda colectiva

Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…

11 meses ago

Las pymes valencianas pueden optar a ayudas de 5,5 millones de euros por proyectos de I+D

El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…

11 meses ago

La guerra entre Israel y Gaza no acobarda a los inversores extranjeros de startups

Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…

11 meses ago

Navarra ya cuenta con más de 80 startups

La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.

11 meses ago

Las startups valencianas progresaron adecuadamente en 2023

Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…

11 meses ago

El New York Times acusa a Open AI y Microsoft de infringir sus derechos de autor

El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…

11 meses ago