top of page

"Solarwinds123": empresa de TI pirateada utilizó una contraseña débil, mientras que el acceso...

"Solarwinds123": empresa de TI pirateada utilizó una contraseña débil, mientras que el acceso por puerta trasera se vendía en foros clandestinos

El año pasado, el proveedor de infraestructura de TI pirateado SolarWinds, con sede en Texas, fue advertido sobre la seguridad de las contraseñas débiles , luego de que el investigador de seguridad Vinoth Kumar descubriera que la compañía usaba "solarwinds123" para proteger su servidor de actualización.

" Esto podría haber sido hecho por cualquier atacante, fácilmente ," dijo Kumar, ac c Ording a Reuters .


El lunes, SolarWinds confirmó que su software insignia de gestión de red, Orion, era el objetivo de una operación internacional de ciberespionaje que el Washington Post atribuyó a los piratas informáticos rusos respaldados por el gobierno, que insertaron código malicioso en las actualizaciones del software Orion y lo enviaron a casi 18.000 clientes. .


Las actualizaciones maliciosas, enviadas entre marzo y junio, cuando Estados Unidos se estaba preparando para capear la primera ola de infecciones por coronavirus, fueron " el momento perfecto para una tormenta perfecta ", dijo Kim Peretti, copresidente del bufete de abogados Alston & Bird's con sede en Atlanta. equipo de preparación y respuesta en ciberseguridad. Evaluar el daño sería difícil, dijo. Es posible que no sepamos el impacto real durante muchos meses, si no más, si no alguna vez ”, dijo. - Reuters

En la infracción se incluyeron el Tesoro de los Estados Unidos, la Administración Nacional de Telecomunicaciones e Información (NTIA) del Departamento de Comercio y otras agencias gubernamentales.


Mientras tanto, Reuters también informa que " varios delincuentes se han ofrecido a vender el acceso a las computadoras de SolarWinds a través de foros clandestinos, según dos investigadores que tenían acceso por separado a esos foros".

Uno de los que ofrecieron acceso reclamado al foro Exploit en 2017 se conocía como "fxmsp" y el FBI lo busca "por estar involucrado en varios incidentes de alto perfil", dijo Mark Arena, director ejecutivo de la firma de inteligencia de delitos cibernéticos Intel471. Arena informó a los clientes de su empresa, que incluyen a las fuerzas del orden de EE. - Reuters

Según el informe, ni la contraseña débil ni el acceso robado se consideran la fuente más probable de la intrusión actual , sin embargo, Kyle Hanslovan, cofundador de la empresa de ciberseguridad con sede en Maryland Huntress, notó días después del hack de SolarWinds que aún había actualizaciones maliciosas disponibles. para descargar .


¿Dominio?


El lunes, las capturas de pantalla comenzaron a flotar en Dominion Voting Systems con un logotipo de solarwinds debajo de una pantalla de inicio de sesión, lo que implica que las elecciones estadounidenses de 2020 pueden haber sido comprometidas por piratas informáticos, a diferencia de lo que Trump y sus aliados han afirmado a propósito.

Sin embargo, el periodista Kim Zetter señaló que si bien Dominion usa o usó un producto SolarWinds, no fue su software Orion el que se vio comprometido.

Las acciones de la compañía han caído más del 25% desde el precio del viernes de 23,50 dólares, que actualmente se encuentra por debajo de los 18 dólares. La compañía anunció el 9 de diciembre que el CEO Kevin Thompson sería reemplazado después de 11 años al frente de Sudhakar Ramakrishna, el ex CEO de Pulse Secure.


 

Sigan a Mr.Capacho en todas las redes sociales como:

  1. canal twitch: Mr.capacho Tv

  2. facebook: Mr.capacho en vivo

  3. twitter: Mr.capacho

  4. instagram: Mr.capacho y Mr.capacho Tv

  5. telegram: Mr.Capacho Tv

  6. pagina oficial: www.mrcapacho.com

  7. canales de youtube: Mr.capacho Tv, Mr.capacho 2 channel, Mr.capacho en vivo, Mr.capacho news, Mr.capacho Show.

  8. canales en LBRY: Mr.capacho Tv y Mr.capacho 2 channel

  9. parler: Mr.capacho Tv

Descargo de responsabilidad: En Mr.capacho le brindamos información que no se ofrece en las noticias principales y, por lo tanto, puede parecer controvertida. Las opiniones, declaraciones y / o información que presentamos no son necesariamente promovidas, respaldadas, expuestas o aceptadas por Mr.capacho, su Consejo de liderazgo, miembros, aquellos que trabajan con Mr.capacho o aquellos que leen su contenido. Sin embargo, con suerte son provocativos. Por favor, use el discernimiento! Use el pensamiento lógico, su propia intuición y su propia conexión con la Fuente, el Espíritu y las Leyes Naturales para ayudarlo a determinar qué es verdad y qué no. Al compartir información y sembrar diálogo, nuestro objetivo es aumentar la conciencia y la verdad superior para liberarnos de la esclavitud de la matrix en este ámbito material.




1 Comment


Victor Diaz
Victor Diaz
Dec 16, 2020

QUE MANO DE TORCIDOS

Like

©2019 by Mr.capacho

bottom of page