El hackeo de SolarWinds permitió a atacantes rusos infiltrarse en docenas de buzones de correo del Departamento del Tesoro de EE. UU.

US Treasury Department Mailboxes

El senador estadounidense Ron Wyden, miembro del Comité de Finanzas del Senado de EE. UU., dijo que los piratas informáticos, detrás del hack de SolarWinds, Comprometió docenas de buzones de correo del Departamento del Tesoro de EE. UU..

La declaración se produjo después de que el Departamento del Tesoro y el IRS celebraran una reunión informativa con los miembros del comité sobre el ataque a SolarWinds..

Si bien aún no se ha encontrado evidencia de que el propio IRS o los datos de los contribuyentes hayan sido comprometidos, el senador dice que «El hackeo del Tesoro parece ser significativo.»

Según empleados del Ministerio de Finanzas., hubo un serio compromiso en la organización, cuya profundidad aún se desconoce. Microsoft ha notificado a la organización que decenas de cuentas de correo electrónico han sido hackeadas.Weiden dice.

También, según Weiden, El Ministerio de Hacienda aún no sabe exactamente qué acciones tomaron los piratas informáticos., y que información fue robada.

Estoy extremadamente preocupado por el incumplimiento en Hacienda.. Los piratas informáticos accedieron a decenas de cuentas de correo electrónico, y aún se desconoce el alcance total de los daños. Es hora de preocuparse por la ciberseguridad, y poner fin a cualquier plan que debilite el cifrado.Wyden dijo en Twitter..

Las declaraciones fueron hechas el mismo día que el Fiscal General William P.. Barr acompañó al secretario de Estado, Mike Pompeo, en su última rueda de prensa antes de jubilarse, afirmando que es casi seguro que Moscú estuvo detrás del ataque. La invasión pasó por un paquete de software de gestión de redes comerciales creado por SolarWinds., una empresa con sede en Austin, Texas, y dio a los piratas informáticos un amplio acceso a los sistemas gubernamentales y corporativos..

Permítanme recordarles que el compromiso de SolarWinds, que desarrolla software para empresas para ayudar a gestionar sus redes, sistemas e infraestructura, llegó a ser conocido a mediados de diciembre. Después de infiltrarse en la red SolarWinds, Los atacantes proporcionaron una puerta trasera a la plataforma centralizada de monitoreo y control de Orion..

También se supo que SolarWinds fue pirateado porque sus credenciales estaban disponibles públicamente en GitHub.

Para complicar las cosas, Vientos solares’ La lista de clientes incluye más de 400 de la mayor fortuna estadounidense 500 compañías, así como muchas agencias gubernamentales, bancos, instituciones médicas y pequeñas empresas.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *