Hace 3 años | Por shake-it a elespanol.com
Publicado hace 3 años por shake-it a elespanol.com

Lo que ha hecho especial a este hackeo masivo es que los delincuentes consiguieron 'colar' el virus en una de las actualizaciones de Orion, una aplicación de monitorización y gestión de redes. Este programa, creado por SolarWinds, es uno de los más utilizados y su distribución mundial ha sido otro de sus principales quebraderos de cabeza.

Comentarios

Verdaderofalso

#2 si son solo rusos...

D

#2 China, han sido los chinos, han dicho que es un virus chino.

n1kon3500

#17 Trump dice que son chinos, su equipo se desmarca y dice otra cosa

El_Cucaracho

Se les cuelan todos los virus...

Dr.PepitoGrillo

#1 no tengo claro que el ataque no haya sido cosa de Trump. Precisamente ahora...

Maseo

#8 No me suena ese virus del que hablas del año pasado, pero este no ha usado esa táctica sino una diferente y mucho más elaborada, sin intervención de mails. Aquí hay un análisis bastante completo del ataque

https://www.microsoft.com/security/blog/2020/12/18/analyzing-solorigate-the-compromised-dll-file-that-started-a-sophisticated-cyberattack-and-how-microsoft-defender-helps-protect/

No se ha propagado por mail, los atacantes de alguna manera tuvieron acceso a la empresa que desarrolla el software, e insertaron código malicioso en una DLL del software. De esta manera cuando los clientes descargaban el software de SolarWinds, el virus ya venía como parte del programa y no levantaba sospechas. Es un ataque muy avanzado y dirigido específicamente a infectar SolarWinds para luego a su vez atacar a las organizaciones que usen ese software al cabo de un tiempo.

M

#8 Esa táctica no tiene nada que ver con esto.

m

Yo he visto cosas que vosotros no creeríais. Atacar naves en llamas más allá de Orion. He visto rayos-C brillar en la oscuridad cerca de la Puerta de Tannhäuser. Todos esos momentos se perderán en el tiempo, como lágrimas en la lluvia.

Sorry, pero no lo he podido evitar

Find

Parece que Solarwinds devuelve "Bad request" ...

sofazen

No tienen ni idea de nada pero ya saben que son rusos.

O

#4 Claro que si. El único en el gobierno de EEU que dice que no fueron los rusos es Trump y todo el mundo sabe que es un genio intelectual incomparable.

C

#6 Gran argumento, no hace falta más prueba, Trump ya ha dicho que no, pues entonces es sí.

Oye ¿No serás algún primo lejano de Trump?

sofazen

#6 Hasta un reloj parado da la hora correcta en algún momento

O

#13 Sesgo del observador.

La cosa mejora por momentos.

lameiro

Se habrán bajado la aplicación de Softonic.

n

El articulo es inexacto. Orion es una plataforma, y el programa de monitorizacion (NPM) es uno de los softwares que se basan en la plataforma, que puede albergar varios de ellos.

A mi empresa le ha tocado de refilon. Vendemos Solarwinds, pero no la parte que va en la plataforma Orion, sino la de MSP. Y han actualizado todos los certificados

Loconozcoestuvealli

Ni idea solo conozco Orion en coche.

a

#7 y yo como canción de Metallica

m

El show de solarwinds tiene unos amplificadores potentes. Están haciendo mucho ruido.