...
🧠 El blog está dedicado al tema de VPN y seguridad, privacidad de datos en Internet. Hablamos de tendencias actuales y noticias relacionadas con la protección.

Ministerio de Defensa belga bajo ataque cibernético debido a la vulnerabilidad de Log4j

5

El Ministerio de Defensa belga ha confirmado un ciberataque relacionado con la vulnerabilidad Log4j en sus redes.

Olivier Séverin, el portavoz del Ministerio de Defensa belga, dijo a los medios el lunes que el Ministerio descubrió un ataque a una red informática con acceso a Internet el jueves e instantáneamente tomó medidas de cuarentena para separar las áreas de la red afectada.

No confirmó si se trataba de un ataque de ransomware o de la identidad del presunto perpetrador, pero aseguró que el ataque ocurrió debido a la explotación de la reciente vulnerabilidad log4j. También dijo que los equipos del ministerio se organizaron durante todo el fin de semana para mantener la situación completamente bajo control.

En una publicación de Facebook el lunes, el Ministerio declaró que no podía procesar solicitudes a través de mil.be ni responder consultas de personas a través de Facebook debido a problemas tecnológicos.

Según el Ministerio:

La prioridad es mantener la red operativa. Continuaremos monitoreando la situación. Estamos trabajando en una resolución y le agradecemos su comprensión.

Los especialistas en seguridad cibernética de todo el mundo están compitiendo para parchear los errores de Log4j en sus sistemas antes de que los actores de amenazas puedan comenzar a manipularlos.

Justo después de que se informara el primer error de Log4j (Log4Shell) a principios de este mes, numerosos grupos de amenazas vinculados a Irán, Corea del Norte, China y Turquía comenzaron a utilizar esta vulnerabilidad para su beneficio.

Según informes de gigantes tecnológicos como Google y Microsoft, varios grupos de piratería respaldados por gobiernos estaban aprovechando la vulnerabilidad Log4j en los ataques.

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) administró una orden de emergencia la semana pasada ordenando a todas las agencias federales reparar sus máquinas contra la vulnerabilidad Log4j de inmediato.

La portavoz del Centro de Ciberseguridad de Bélgica, Katrien Eggers, dijo que también enviaron una alarma a las empresas belgas sobre el problema del software Apache Log4j, informando que cualquier institución que aún no haya tomado medidas debería "esperar problemas importantes en los próximos días y semanas".

Bitdefender dijo que había observado numerosos intentos de atacantes de iniciar una carga de ransomware en sistemas vulnerables al hacer uso del error Log4Shell.

Los investigadores de Check Point también observaron que el grupo de piratería iraní APT 35 intentaba usar el error para apuntar a siete productos básicos en el sector empresarial y gubernamental israelí. En noviembre, los piratas informáticos iraníes también se dirigieron a Cyberverse, una empresa israelí, y filtraron datos en línea.

El 13 de diciembre, los equipos de reacción de seguridad cibernética de los 27 países de la UE se reunieron para discutir el error de Log4Shell y escalar sus medidas de monitoreo al modo de alerta.

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More