Estados Unidos y el Reino Unido revelan ataques de rociamiento de contraseñas contra instituciones de salud

Password Spraying Against Healthcare Organizations

La pandemia de COVID-19 ha envuelto casi todo el planeta, y es seguro decir que no hay ningún país que pueda afirmar que no está dañado por el nuevo virus. En todo el mundo, las compañías farmacéuticas más grandes y las chispas más brillantes en el campo de la atención médica están luchando contra el tiempo para encontrar una forma de tratar y eliminar la enfermedad, y afortunadamente, todos dicen que han progresado un poco. Lamentablemente, parece que la política podría estar entorpeciendo.

COVID-19 y hackers patrocinados por el estado

Desde que comenzó, la pandemia de coronavirus ha sido explotada por piratas informáticos, principalmente en la parte de ingeniería social de los ataques, donde los usuarios deben ser engañados para que adopten una acción que eventualmente provoque una infección de malware o la pérdida de datos personales. Los phishers, los operadores de ransomware y los distribuidores de malware usan el truco, pero no son solo ellos.

A principios de abril, el Departamento de Seguridad Nacional de los Estados Unidos (DHS) y el Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido emitieron una alerta conjunta a organizaciones críticas según las cuales los grupos de Amenaza Persistente Avanzada (APT), pirateando equipos patrocinados por gobiernos, están utilizando la pandemia de COVID-19 en sus operaciones. La alerta indicó que el brote de coronavirus se utilizó ampliamente como motivo en los temas, cuerpos y archivos adjuntos de correos electrónicos de phishing, y se instó a los usuarios a tener más cuidado con los mensajes con los que interactúan, incluso si parecen provenir de fuentes legítimas.. En estos casos, COVID-19 se usó como señuelo, pero en los ataques cibernéticos más recientes, juega un papel diferente.

Las APT ponen sus ojos en las organizaciones de atención médica encargadas de investigar COVID-19

Una alerta más reciente también emitida por el DHS y el NCSC dice que los APT ahora están atacando a organizaciones de salud y académicas que están trabajando para combatir el coronavirus. Estas son las instituciones que buscan un tratamiento efectivo y una vacuna contra la enfermedad, y aparentemente están siendo atacadas por algunos de los hackers más elitistas del mundo.

A diferencia de los delincuentes cibernéticos habituales, los grupos APT son colectivos bien financiados que no necesitan pensar en cosas triviales como recursos limitados. Según la alerta, su objetivo al atacar a organizaciones de salud en los Estados Unidos y el Reino Unido es robar "información personal, propiedad intelectual e inteligencia que se alinee con las prioridades nacionales". En otras palabras, los gobiernos de algunos países están tratando de aprender cómo están sus colegas.

La alerta en sí no llegó a nombrar a los estados que están tratando de robar la información vital, pero según fuentes del New York Times, el FBI pronto señalará a China.

Los APT emplean rociado de contraseñas en sus ataques

Los atacantes pueden ser sofisticados, pero los ataques en sí mismos no lo son. Según la alerta del Reino Unido y Estados Unidos, las APT encargadas de espiar los esfuerzos contra el coronavirus de otros países están utilizando actualmente una técnica conocida como rociamiento de contraseñas.

En esencia, el rociado de contraseñas es una forma de imposición de fuerza bruta. En un ataque de rociamiento de contraseñas, los piratas informáticos toman una lista de contraseñas de uso común y las prueban con nombres de usuario que pueden ser utilizados por los empleados de la organización objetivo. Lamentablemente, incluso las personas encargadas de trabajos importantes como encontrar una solución a una pandemia mundial no prestan suficiente atención a sus contraseñas, por lo que los ataques de rociado de contraseñas son exitosos.

Una buena higiene de contraseña puede hacer que los esfuerzos de las APT sean completamente inútiles, y las autoridades han instado una vez más a todos a usar credenciales complejas y únicas y autenticación de dos factores al trabajar con datos vitales. Si la gente hace caso a este consejo, los APT deberán probar otras técnicas, y es una apuesta bastante segura que no se rendirán.

Desafortunadamente, la única conclusión que podemos sacar de toda la historia es que incluso una pandemia global no es suficiente para unir a las superpotencias mundiales. La crisis claramente no impedirá que los gobiernos se espíen y se ataquen entre sí, aunque en el mundo virtual, y aunque esto no necesariamente interrumpa el esfuerzo para eliminar COVID-19, no hará nada para ayudar.

May 12, 2020
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.