Brecha de datos simulada revela graves fallos en la infraestructura en la nube del Departamento del Interior de EE.UU.
Un informe reciente de la Oficina del Inspector General del Departamento del Interior de EE.UU. reveló graves deficiencias en la seguridad de la infraestructura en la nube de la agencia. La brecha de datos simulada, en la que se robaron más de un gigabyte de información personal falsa, puso de manifiesto la falta de medidas de seguridad efectivas para proteger los datos sensibles de la agencia.
Fallo en la prevención de la pérdida de datos
El objetivo de la prueba era evaluar la seguridad de la infraestructura en la nube del Departamento del Interior, así como su solución de prevención de la pérdida de datos, un software destinado a proteger los datos más sensibles de la agencia de hackers maliciosos. Sin embargo, los resultados mostraron que la agencia no estaba preparada para hacer frente a amenazas sofisticadas y ampliamente conocidas.
Pruebas exitosas sin detección
Durante la prueba, el equipo de la Oficina del Inspector General utilizó un entorno simulado para imitar a un actor de amenazas sofisticado dentro de la red del Departamento, y utilizó técnicas ampliamente documentadas para extraer datos. A pesar de realizar más de 100 pruebas en una semana, ninguna de ellas fue detectada ni prevenida por las defensas de ciberseguridad del Departamento.
Riesgo para miles de empleados federales
La falta de medidas de seguridad efectivas puso en riesgo la información personal de decenas de miles de empleados federales, lo que subraya la urgencia de abordar las vulnerabilidades identificadas en el informe. Si bien puede ser difícil detener a un adversario bien financiado, mejorar las defensas de la agencia podría prevenir futuras brechas de datos.
Oportunidad de mejora
A diferencia de un ataque real perpetrado por un grupo de hackers sofisticado, esta brecha de datos simulada brinda al Departamento del Interior la oportunidad de fortalecer sus sistemas y defensas. Siguiendo una serie de recomendaciones detalladas en el informe, la agencia puede tomar medidas para proteger de manera más efectiva la información sensible que gestiona.
Pruebas anteriores
El informe también reveló que el año pasado, la Oficina del Inspector General del Departamento del Interior construyó un equipo personalizado de crackeo de contraseñas por valor de 15.000 dólares como parte de un esfuerzo para evaluar las contraseñas de miles de empleados de la agencia. Estas pruebas anteriores resaltan la importancia de llevar a cabo evaluaciones de seguridad de manera regular para prevenir posibles brechas de datos en el futuro.
Otras noticias • Seguridad
UStrive sufre brecha de seguridad y expone datos personales
UStrive, una plataforma de mentoría online, sufrió una grave brecha de seguridad que expuso datos personales de usuarios, incluidos menores. La falta de comunicación y...
Hacker expone vulnerabilidades en ciberseguridad del gobierno de EE. UU
Nicholas Moore, un hacker de 24 años, ha expuesto la vulnerabilidad de las instituciones gubernamentales de EE. UU. al comprometer datos sensibles y publicarlos en...
Irán sufre apagón de internet en medio de protestas masivas
Irán enfrenta un apagón de internet que afecta a más de 92 millones de personas, en medio de protestas masivas contra el gobierno. Esta desconexión,...
Ataque cibernético a Betterment compromete datos de usuarios
Betterment sufrió un ataque cibernético que comprometió datos personales de usuarios, evidenciando la vulnerabilidad en la ciberseguridad de plataformas de inversión. La empresa respondió revocando...
NSO Group publica informe que genera dudas sobre transparencia real
NSO Group ha lanzado un informe de transparencia que carece de datos concretos sobre abusos de derechos humanos, generando escepticismo sobre su compromiso real. La...
Martha Root desactiva sitios supremacistas en audaz hacktivismo
Martha Root, disfrazada de Power Ranger Rosa, realizó un audaz ataque cibernético en el Chaos Communication Congress, desactivando sitios web de supremacía blanca. Utilizó chatbots...
Ciberataques amenazan a la industria aseguradora y sus clientes
La industria aseguradora enfrenta crecientes ciberataques, como el reciente incidente de Aflac que comprometió datos de 22.65 millones de clientes. Esto resalta la necesidad de...
Ciberataques amenazan la seguridad de la industria aseguradora en EE.UU
La industria aseguradora en EE.UU. enfrenta una ola de ciberataques, destacando el caso de Aflac, que comprometió 22,65 millones de registros. Estos incidentes generan preocupación...
Lo más reciente
- 1
Snap mejora Family Center para supervisar el uso de Snapchat
- 2
Tiger Global y Microsoft se retiran de PhonePe en India
- 3
Bluesky y X transforman la personalización en redes sociales
- 4
RadixArk optimiza la inferencia de IA con velocidad y eficiencia
- 5
Anthropic presenta nueva Constitución de Claude para inteligencia artificial ética
- 6
Todoist Ramble transforma el habla en tareas organizadas eficientemente
- 7
Escándalo en NeurIPS revela 100 citaciones ficticias en investigaciones

