miércoles, 19 de noviembre de 2014

Darkhotel, operación de hackers para atrapar “peces gordos”

Los hackers están a diario buscando nuevas formas y métodos más sofisticados para comprometer la seguridad informática, pero muchas veces no se necesita nuevo software o exploits para poder vulnerar redes o sistemas, como veremos en este post en ocasiones basta con usar métodos antiguos con enfoques diferentes para obtener información confidencial. ¡Descubre que es Darkhotel!




Se le ha denominado DarkHotel a  un ataque que hackers malintencionados han estado realizando durante los últimos 4 años, el cual consiste en robar datos de altos ejecutivos cuando estos se conectan a las redes Wi-Fi de hoteles de lujo, particularmente en Asia, dicho ataque fue descubierto por Kaspersky Lab.

El ataque es muy “sencillo”: cada vez que estos ejecutivos conectaban sus dispositivos mediante Wi-fi o cable Ethernet del hotel, se les mostraba una actualización falsa que parecía legitima, por ejemplo una de adobe Flash o de Google, pero dichas actualizaciones contenían un malware que se alojaba en sus dispositivos y que instalaba un famoso “backdoor”. Pero por si fuera poco se dice también que este grupo de piratas cibernéticos ha robado certificados de terceros para firmar su malware.

Como decía al principio, en ocasiones no es necesario buscar métodos sofisticados para poder tener éxito con un ataque, sino que basta con darle un nuevo enfoque a un método antiguo; y más allá de darle un nuevo enfoque, al obtener información confidencial de un alto ejecutivo de una empresa X, pueden estarse ahorrando horas de trabajo intentando obtener información de un empleado común y mejor aún si esta información es algún secreto de la empresa.

Hoy por hoy no se conoce el alcance real y que tanta información haya obtenido este grupo de cibercriminales, habrá que esperar para ver los resultados reales. Lo que si es cierto es que la próxima vez que los ejecutivos viajen a Asia tendrán que tomar sus debidas precauciones  antes de conectarse a la red Wif-fi del hotel si todavía no ha sido comprometida su privacidad.  

No hay comentarios.:

Publicar un comentario

Tu opinión es importante para mí, porque me ayuda a mejorar. Si te gustó el articulo o tienes alguna sugerencia, déjame tu comentario con tu nombre para poder responderte tan pronto como pueda.