Seguridad | Vulnerabilidad

Fallas en seguridad de la nube del Departamento del Interior

Brecha de datos simulada revela graves fallos en la infraestructura en la nube del Departamento del Interior de EE.UU.

Un informe reciente de la Oficina del Inspector General del Departamento del Interior de EE.UU. reveló graves deficiencias en la seguridad de la infraestructura en la nube de la agencia. La brecha de datos simulada, en la que se robaron más de un gigabyte de información personal falsa, puso de manifiesto la falta de medidas de seguridad efectivas para proteger los datos sensibles de la agencia.

Fallo en la prevención de la pérdida de datos

El objetivo de la prueba era evaluar la seguridad de la infraestructura en la nube del Departamento del Interior, así como su solución de prevención de la pérdida de datos, un software destinado a proteger los datos más sensibles de la agencia de hackers maliciosos. Sin embargo, los resultados mostraron que la agencia no estaba preparada para hacer frente a amenazas sofisticadas y ampliamente conocidas.

Pruebas exitosas sin detección

Durante la prueba, el equipo de la Oficina del Inspector General utilizó un entorno simulado para imitar a un actor de amenazas sofisticado dentro de la red del Departamento, y utilizó técnicas ampliamente documentadas para extraer datos. A pesar de realizar más de 100 pruebas en una semana, ninguna de ellas fue detectada ni prevenida por las defensas de ciberseguridad del Departamento.

Riesgo para miles de empleados federales

La falta de medidas de seguridad efectivas puso en riesgo la información personal de decenas de miles de empleados federales, lo que subraya la urgencia de abordar las vulnerabilidades identificadas en el informe. Si bien puede ser difícil detener a un adversario bien financiado, mejorar las defensas de la agencia podría prevenir futuras brechas de datos.

Oportunidad de mejora

A diferencia de un ataque real perpetrado por un grupo de hackers sofisticado, esta brecha de datos simulada brinda al Departamento del Interior la oportunidad de fortalecer sus sistemas y defensas. Siguiendo una serie de recomendaciones detalladas en el informe, la agencia puede tomar medidas para proteger de manera más efectiva la información sensible que gestiona.

Pruebas anteriores

El informe también reveló que el año pasado, la Oficina del Inspector General del Departamento del Interior construyó un equipo personalizado de crackeo de contraseñas por valor de 15.000 dólares como parte de un esfuerzo para evaluar las contraseñas de miles de empleados de la agencia. Estas pruebas anteriores resaltan la importancia de llevar a cabo evaluaciones de seguridad de manera regular para prevenir posibles brechas de datos en el futuro.


Crear Canciones Personalizadas
Publicidad


Otras noticias • Seguridad

Robo cajeros

Aumentan robos a cajeros automáticos con técnica de jackpotting

El jackpotting, una técnica de robo a cajeros automáticos, ha crecido exponencialmente, con más de 700 incidentes reportados en 2025. Los hackers utilizan herramientas físicas...

Críticas tecnológicas

Cellebrite bajo fuego por uso indebido de tecnología en países

Cellebrite, empresa israelí de desbloqueo de móviles, enfrenta críticas por el uso indebido de su tecnología en países como Kenia y Jordania. A pesar de...

Vulnerabilidad cibernética

Tenga expone datos de 600 clientes tras brecha de seguridad

La brecha de seguridad en Tenga expuso datos de 600 clientes, destacando la vulnerabilidad de la industria de juguetes sexuales ante ataques cibernéticos. La empresa...

Fuga datos

Ravenna Hub expone datos de usuarios y preocupa por menores

La brecha de seguridad en Ravenna Hub expuso datos personales de miles de usuarios, planteando serias preocupaciones sobre la protección de información de menores. La...

Prohibición ética

Def Con prohíbe asistencia de figuras vinculadas a Epstein

Def Con ha prohibido la asistencia de Pablos Holman, Vincenzo Iozzo y Joichi Ito, vinculados a Jeffrey Epstein, generando controversia en la comunidad de ciberseguridad....

Represión estatal

Espionaje a periodista angoleño evidencia represión y amenaza libertad

El caso del periodista angoleño Teixeira Cândido, hackeado con software espía de Intellexa, revela la creciente represión en Angola. Este espionaje amenaza la libertad de...

Filtración datos

DavaIndia Pharmacy expone datos sensibles tras brecha de seguridad

Una brecha de seguridad en DavaIndia Pharmacy expuso datos sensibles de miles de clientes, generando preocupaciones sobre la privacidad. La vulnerabilidad, descubierta por un investigador,...

Ciberseguridad comprometida

Brecha de seguridad en Figure Technology expone datos sensibles

Figure Technology ha sufrido una brecha de seguridad debido a un ataque de ingeniería social, comprometiendo datos sensibles de usuarios. El grupo ShinyHunters asumió la...