Cisco Systems confirma que sus sistemas fueron pirateados por el Grupo Yanluowang

Cisco Systems confirmó que su red corporativa fue atacada por piratas informáticos que distribuían el ransomware Yanluowang a finales de Mayo.

La compañía pudo observar que los atacantes lograron robar datos no confidenciales asociados con una cuenta comprometida de uno de sus empleados.

Según la fuente, los atacantes pudieron acceder a la red interna de Cisco Systems después de que lograran piratear la cuenta de Google de uno de los empleados.

A través del engaño, pudieron convencer a la víctima de que aceptara la notificación automática de autenticación de múltiples factores, lo que resultó en el acceso a la VPN en el contexto del usuario objetivo.

Después de infiltrarse en la red de Cisco Systems, los atacantes comprometieron varios servidores Citrix y obtuvieron acceso privilegiado a los controladores de dominio.

Después de obtener privilegios de administrador de dominio, recopilaron datos y cargaron software malicioso, incluida una puerta trasera, en los sistemas comprometidos.

Los especialistas de Cisco detectaron la presencia de intrusos en la red interna, luego de lo cual fueron bloqueados.

Al mismo tiempo, la compañía no encontró evidencia de que los piratas informáticos cargaran software de encriptación de datos en los sistemas comprometidos.

Curiosamente, hace unos días uno de los participantes en el ataque a Cisco Systems y aportó pruebas de que los hackers lograron sustraer datos valiosos.

En esa conversación, el ataquente hablaba de alrededor de 2,75 GB de datos robados (alrededor de 3100 archivos), muchos de los cuales eran acuerdos de no divulgación, volcados de datos y diseños de ingeniería.

Relacionado

Redes: Enlaces para aprender Enrutamiento Estático, ACL..

Enrutamiento Estático Paso a paso para la creación de un enrutamiento estático en el software Packet tracer de Cisco. 1. Situar los host, switches, Routers (agregar routers que acepten mas de dos puertos FastEthernet) si no añadirle un módulo extra con más puertos FastEthernet. 2. Segregar el dibujo por redes. Cada grupo de router + switch + hosts es una red. Cada conexión entre routers es ¡SEGUIR LEYENDO!

Mejores Cursos Gratis de Seguridad en Red

Recopilatorio de cursos enfocados en aprender seguridad dentro del mundo de la red, internet y entre las conexiones de las redes.

Hoja de ruta y recursos para estudiar CISCO / redes locales y servicios en red

A través del blog ‘Libros de NetWorking’ y por cortesía del autor, podemos encontrar una serie de libros, algunos gratis -que es lo que nos interesa :P- con los que poder prepararnos para las pruebas de los exámenes de máxima reputación de la Academia CISCO. Las certificaciones CISCO, coinciden en gran parte; con los contenidos que se estudian en el Ciclo Formativo de Grado Superior ASIR, ¡SEGUIR LEYENDO!

Error Crítico de Cisco abre Puertas de Enlace de Expressway a ataques CSRF

Cisco ha parcheado varias vulnerabilidades que afectan sus puertas de enlace de colaboración de la serie Expressway, dos de ellas calificadas como de gravedad crítica y exponen los dispositivos vulnerables a ataques de falsificación de solicitudes entre sitios (CSRF). Los atacantes pueden aprovechar las vulnerabilidades CSRF para engañar a los usuarios autenticados para que hagan clic en enlaces maliciosos o visiten páginas web controladas por atacantes ¡SEGUIR LEYENDO!

Cursos Gratis de Introducción a la Ciberseguridad, Linux, Python e Internet de las Cosas con Cisco

La empresa de reconocido prestigio, Cisco, mantiene un apartado de formación en el que se pueden tomar diferentes cursos de forma gratuita; tanto en español, como en inglés. ESTOS CURSOS SE HAN MOVIDO A UNA NUEVA PLATAFORMA DENOMINADA: SKILLS FOR ALL Ese apartado se denomina NETACAD (Net Academy). Los requisitos, son básicamente registrarse en Netacad o poseer ya una cuenta de Netacad. A continuación, te queda ¡SEGUIR LEYENDO!

Deja un comentario