Seguridad | Vulnerabilidad

Fallas en seguridad de la nube del Departamento del Interior

Brecha de datos simulada revela graves fallos en la infraestructura en la nube del Departamento del Interior de EE.UU.

Un informe reciente de la Oficina del Inspector General del Departamento del Interior de EE.UU. reveló graves deficiencias en la seguridad de la infraestructura en la nube de la agencia. La brecha de datos simulada, en la que se robaron más de un gigabyte de información personal falsa, puso de manifiesto la falta de medidas de seguridad efectivas para proteger los datos sensibles de la agencia.

Fallo en la prevención de la pérdida de datos

El objetivo de la prueba era evaluar la seguridad de la infraestructura en la nube del Departamento del Interior, así como su solución de prevención de la pérdida de datos, un software destinado a proteger los datos más sensibles de la agencia de hackers maliciosos. Sin embargo, los resultados mostraron que la agencia no estaba preparada para hacer frente a amenazas sofisticadas y ampliamente conocidas.

Pruebas exitosas sin detección

Durante la prueba, el equipo de la Oficina del Inspector General utilizó un entorno simulado para imitar a un actor de amenazas sofisticado dentro de la red del Departamento, y utilizó técnicas ampliamente documentadas para extraer datos. A pesar de realizar más de 100 pruebas en una semana, ninguna de ellas fue detectada ni prevenida por las defensas de ciberseguridad del Departamento.

Riesgo para miles de empleados federales

La falta de medidas de seguridad efectivas puso en riesgo la información personal de decenas de miles de empleados federales, lo que subraya la urgencia de abordar las vulnerabilidades identificadas en el informe. Si bien puede ser difícil detener a un adversario bien financiado, mejorar las defensas de la agencia podría prevenir futuras brechas de datos.

Oportunidad de mejora

A diferencia de un ataque real perpetrado por un grupo de hackers sofisticado, esta brecha de datos simulada brinda al Departamento del Interior la oportunidad de fortalecer sus sistemas y defensas. Siguiendo una serie de recomendaciones detalladas en el informe, la agencia puede tomar medidas para proteger de manera más efectiva la información sensible que gestiona.

Pruebas anteriores

El informe también reveló que el año pasado, la Oficina del Inspector General del Departamento del Interior construyó un equipo personalizado de crackeo de contraseñas por valor de 15.000 dólares como parte de un esfuerzo para evaluar las contraseñas de miles de empleados de la agencia. Estas pruebas anteriores resaltan la importancia de llevar a cabo evaluaciones de seguridad de manera regular para prevenir posibles brechas de datos en el futuro.


Podcast El Desván de las Paradojas
Publicidad


Otras noticias • Seguridad

Cibercrimen desmantelado

Europol desmantela redes de cibercrimen y detiene sospechosos

La operación "Endgame" de Europol ha desmantelado redes de cibercrimen, confiscando más de 1,000 servidores y deteniendo a varios sospechosos. Malware como Rhadamanthys y VenomRAT...

Desplazamiento laboral

Despidos en ciberseguridad evidencian cambio hacia automatización e IA

La ola de despidos en la ciberseguridad, como en Deepwatch, refleja un cambio hacia la automatización e inteligencia artificial. Aunque estas tecnologías mejoran la eficiencia,...

Crisis privacidad

Crisis de privacidad en EE. UU. por acceso de ICE

La privacidad de datos en EE. UU. está en crisis, con legisladores alarmados por el acceso de ICE a información de conductores sin consentimiento. A...

Amenaza cibernética

Australia alerta sobre ciberataques chinos a infraestructuras críticas

Australia enfrenta una creciente amenaza cibernética por parte de hackers respaldados por el gobierno chino, como Volt Typhoon y Salt Typhoon, que buscan infiltrarse en...

Ciberataque vulnerable

Ciberataque de Clop expone vulnerabilidades en Oracle y medios

Un ataque cibernético de la banda Clop ha afectado a The Washington Post y otras instituciones, exponiendo vulnerabilidades en la suite de Oracle. Este incidente...

Ciberataque vulnerabilidades

Ciberataque a la CBO expone graves vulnerabilidades en seguridad nacional

La Oficina de Presupuesto del Congreso (CBO) sufrió un ciberataque que expone vulnerabilidades en la seguridad gubernamental. Los hackers podrían haber accedido a información sensible,...

Software espía

Descubren software espía en teléfonos Samsung Galaxy desde 2024

Investigadores de Palo Alto Networks han descubierto un software espía, "Landfall", que ha afectado a teléfonos Samsung Galaxy durante casi un año. La vulnerabilidad, clasificada...

Vigilancia abusiva

Espionaje político en Italia despierta alarma por falta de regulación

El caso de Francesco Nicodemo, víctima de espionaje político en Italia, revela el abuso de tecnologías de vigilancia. La falta de transparencia del gobierno y...