Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

Una configuración adecuada en los firewalls podría haber mitigado en parte el ataque de suministro de SolarWinds

Equipo editorial Por Equipo editorial
Junio 24, 2021
en Internacional, Noticias
Una configuración adecuada en los firewalls podría haber mitigado en parte el ataque de suministro de SolarWinds

El Senador Ron Wyden demócrata de Oregon, había cuestionado a la Agencia de Ciberseguridad e Infraestructura (CISA) por la preparación de las agencias federales en especial durante el ataque de suministro de SolarWinds y la herramienta de seguridad cibernética EINSTEIN que utiliza CISA. Por ese motivo el senador plantío varias preguntas a la agencia la cual, fueron respondidas por Brandon Wales director interino de CISA.

El documento enviado por CISA expresa que “El objetivo principal del actor de la amenaza en esta campaña parece ser obtener acceso a comunicaciones sensibles pero no clasificadas e identificar oportunidades adicionales para comprometer las cadenas de suministro de TI”.

Wyden cuestionó qué las agencias federales que usaban Orion no tenían sus firewalls configurados para bloquear el tráfico saliente, ya que al hacerlo habría sido neutralizado el malware en su primera etapa, CISA confirmo que existían redes de víctimas con dicha configuración permitiendo el bloqueo con éxito a los intentos de conexiones maliciosas.

CISA ha recomendado durante mucho tiempo que las agencias segmenten sus redes internas, para hacer más difícil movimiento lateral de los malware, Wyden consulto cuál es la cantidad de instituciones que han implementado estas recomendaciones entregadas, la agencia de seguridad respondió que no tiene el dato de las instituciones que han seguido estas recomendaciones.

Además Wyden escribió sobre EINSTEIN herramienta de seguridad que utiliza CISA para supervisar el tráfico de red proporcionando servicios de detección y prevención de intrusión, el cuestionamiento del senador fue porque no pudo detectar el tráfico malicioso. Respondió el director interino de CISA que las medidas de detección y prevención se obtienen de fuentes de inteligencias de amenazas de código abierto, propietarias y clasificadas, además EINSTEIN solo identifica el tráfico límite de la Red, los indicadores de compromiso no eran conocidos en su inicio de la intrusión de SolarWinds por ese motivo no se detectó, sin embargo al conocer los indicadores la herramienta EINSTEIN pudo identificar las agencias potencialmente comprometidas.

“Si bien ninguna organización puede prevenir cada intrusión cibernética, una mayor visibilidad nos permitirá detectar y responder a los incidentes con mayor rapidez, limitando así el  daño a las organizaciones de víctimas”

Este ataque reveló que “EINSTEIN debe complementarse con capacidades que nos permitan mirar dentro de la red para detectar mejor las intrusiones dentro de ella”, centrase “mejor en la seguridad de las estaciones de trabajo y servidores donde los atacantes son más activos”, informo la Agencia de Ciberseguridad e Infraestructura.  

Fuente: CISA
Etiquetas: Internacional

Temas Relacionados

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
Chile

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

11 meses ago
FBI desmantela sitio web ilegal Raid Forums
Internacional

FBI desmantela sitio web ilegal Raid Forums

11 meses ago
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas
Chile

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

12 meses ago
El soporte para Windows 10 20H2 finaliza en mayo de 2022
Chile

El soporte para Windows 10 20H2 finaliza en mayo de 2022

12 meses ago

Noticias

  • All
  • Noticias
Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Abril 16, 2022
FBI desmantela sitio web ilegal Raid Forums

FBI desmantela sitio web ilegal Raid Forums

Abril 13, 2022
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Abril 11, 2022

Categorías

  • Amenazas (1)
  • Chile (31)
  • Cyberpedia (2)
  • Evento (6)
  • Incidentes (1)
  • Internacional (126)
  • Investigaciones (1)
  • Noticias (144)
  • Sin categoría (1)
  • Vulnerabilidad – CVE (10)

Tags

Ciberacoso Ciberataque Cibercriminal CVE Defacement Eventos Google Internacional Internacionales Investigación Legal Malware Nacional Noticias Phishing Politica Ransomware Vulnerabilidad




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.