Los piratas informáticos irrumpen en una empresa de ciberseguridad y roban herramientas de piratería
La empresa de ciberseguridad FireEye, con sede en California, informó que los piratas informáticos pudieron acceder a su red y robar datos y herramientas que utilizaba para detectar y fortalecer las defensas cibernéticas en los sistemas de seguridad de los clientes.
FireEye no dijo exactamente cómo los piratas informáticos invadieron la empresa, pero la noticia fue reportada por The Washington Post. Según la publicación, el objetivo eran “determinados clientes gubernamentales”, pero no necesariamente de Estados Unidos, como aseguraron las fuentes.
FireEye es una de las empresas de ciberseguridad líderes en el mundo y tiene contratos con el gobierno de Estados Unidos. La lista de clientes de la empresa también incluye a Equifax, la tercera mayor empresa de gestión de créditos de EE.UU., así como al Ministerio de Petróleo de Arabia Saudita y bancos de varios países. Sin embargo, según la empresa, no se accedió a los datos de estos clientes.
¿Conspiración rusa?
Aunque el director general de la empresa, Kevin Mandia, no atribuyó el ataque a ningún grupo, fuentes anónimas sugirieron que el SVR, el Servicio de Inteligencia Exterior de Rusia, podría haber estado involucrado. Fueron nombrados operadores en la cadena de mando de un grupo de hackers rusos acusados de atacar a investigadores en el Reino Unido, Estados Unidos y Canadá. En ese momento, el objetivo era robar información sobre las vacunas contra el Covid-19, según consta en un informe de los servicios de inteligencia de los tres países. Rusia ha negado cualquier participación en los ataques.
Mandia dijo que nunca había visto algo así, refiriéndose a la forma en que los ciberespías atacaron la red. "Se utilizó una combinación de técnicas nunca antes vistas por nosotros o nuestros clientes". Hasta el momento no se sabe si los ataques fueron realmente para robar herramientas de los clientes de FireEye, para usarlas realmente o simplemente para una demostración pública del poder del grupo.
El FBI continúa investigando el caso. Además de la agencia, FireEye también pidió ayuda a Microsoft para colaborar en la investigación. Hackers recientemente explotados Windows falla para atacar otros dispositivos.
Es bueno que las empresas mantengan los ojos bien abiertos, ya que la cantidad de ataques de piratas informáticos a las empresas tecnológicas.