Seguridad | Investigación

Equipo de ciberseguridad investiga ciberataque a TeamViewer atribuido a rusos

Equipo de expertos en ciberseguridad investiga ciberataque a TeamViewer

Un equipo de expertos en ciberseguridad está investigando un ciberataque en curso a la red corporativa de TeamViewer, la empresa que fabrica herramientas de acceso remoto ampliamente utilizadas por empresas. La compañía confirmó que el ataque ha sido atribuido a hackers respaldados por el gobierno ruso, conocidos como APT29 (y Midnight Blizzard).

Investigación del ataque

Según la empresa con sede en Alemania, la investigación hasta el momento señala que la intrusión inicial ocurrió el 26 de junio "vinculada a credenciales de una cuenta de empleado estándar dentro de nuestro entorno informático corporativo". TeamViewer afirmó que el ciberataque "fue contenido" en su red corporativa y que la compañía mantiene separada su red interna de los sistemas de los clientes.

Posible acceso a datos

Martina Dier, portavoz de TeamViewer, declinó responder una serie de preguntas, incluyendo si la compañía tiene la capacidad técnica, como registros, para determinar qué datos, si los hubiera, fueron accedidos o extraídos de su red. La empresa ha asegurado que no hay evidencia de que el actor de amenazas haya accedido a su entorno de producto o datos de clientes.

Vínculo con hackers rusos

El gobierno de Estados Unidos y los investigadores de seguridad han atribuido desde hace tiempo a APT29 a hackers que trabajan para el servicio de inteligencia exterior de Rusia, el SVR. APT29 es uno de los grupos de piratería respaldados por el gobierno más persistentes y bien dotados, y es conocido por su uso de técnicas de piratería simples pero efectivas, como el robo de contraseñas, para llevar a cabo campañas de espionaje sigilosas que dependen de la obtención de datos sensibles.

Antecedentes de ciberataques

TeamViewer es la última empresa tecnológica en ser objetivo del SVR de Rusia. El mismo grupo de hackers gubernamentales comprometió la red corporativa de Microsoft a principios de este año para robar correos electrónicos de altos ejecutivos y conocer lo que se sabía sobre los hackers intrusos. La agencia de ciberseguridad de EE. UU., CISA, confirmó que los correos electrónicos del gobierno federal alojados en la nube de Microsoft también fueron robados.

Consecuencias del ciberataque

El ataque cibernético a TeamViewer pone de manifiesto la continua amenaza que representan los hackers respaldados por el gobierno ruso y destaca la importancia de la ciberseguridad en un entorno cada vez más digitalizado. Las empresas deben estar preparadas para defenderse de tales ataques y proteger la integridad de sus redes y datos sensibles.


Crear Canciones Personalizadas
Publicidad


Otras noticias • Seguridad

Ciberseguridad vulnerable

Ciberataque a Star Health expone datos sensibles de 31 millones

El ciberataque a Star Health ha expuesto la vulnerabilidad de los datos sensibles de 31 millones de asegurados. La empresa investiga la brecha y ha...

Cierre empresarial

Kaspersky cierra en Reino Unido y despide empleados por crisis

Kaspersky cierra su oficina en el Reino Unido y despide a empleados, reorientando su negocio hacia socios locales. Acusaciones de vínculos con el gobierno ruso...

Actualización problemática

Apple lanza macOS 15 y genera problemas en ciberseguridad

Apple lanzó macOS 15, Sequoia, generando problemas en herramientas de ciberseguridad de empresas como CrowdStrike y Microsoft. Tres semanas después, una actualización mejoró la compatibilidad,...

Ataque cibernético

Ransomware compromete datos de 230,000 clientes de Comcast

Comcast ha alertado sobre un ataque de ransomware que comprometió los datos personales de más de 230,000 clientes a través de FBCS, una agencia de...

Innovación privada

Estudiantes de Harvard crean gafas con reconocimiento facial y preocupaciones

Un grupo de estudiantes de Harvard ha adaptado gafas Ray-Ban Meta con reconocimiento facial, generando preocupaciones sobre la privacidad. Plumerai, una startup, ofrece tecnología que...

Vulnerabilidad crítica

Vulnerabilidad crítica en Ivanti Endpoint Manager requiere actualización urgente

Se ha descubierto una vulnerabilidad crítica en Ivanti Endpoint Manager que permite a atacantes no autenticados ejecutar código malicioso. A pesar de un parche lanzado,...

Ciberataque preocupante

Ciberataque afecta servicios de AFP y genera preocupación por datos

La AFP ha notificado un ciberataque que afectó sus servicios de noticias, generando preocupación por una posible violación de datos. La agencia está colaborando con...

Multa significativa

Meta multada con 91 millones por brecha de seguridad

Meta ha sido multada con 91 millones de euros por la Comisión de Protección de Datos de Irlanda tras una brecha de seguridad en 2019,...