{"id":1856,"date":"2020-12-14T18:30:59","date_gmt":"2020-12-14T17:30:59","guid":{"rendered":"https:\/\/intervia.com\/doc\/?p=1856"},"modified":"2022-02-07T17:10:37","modified_gmt":"2022-02-07T16:10:37","slug":"ciberataque-a-solarwinds","status":"publish","type":"post","link":"https:\/\/intervia.com\/doc\/ciberataque-a-solarwinds\/","title":{"rendered":"Ciberataque a SolarWinds"},"content":{"rendered":"<p class=\"lead\">Se ha producido un ciberataque a SolaWinds, esta empresa tiene el software de monitorizaci\u00f3n de red comercial m\u00e1s importante del mundo (Orion), similar a Nagios o Zabbix.<\/p>\n<p><!--more--><\/p>\n<p>Orion es usado por algunas de las empresas m\u00e1s importantes del mundo, agencias gubernamentales y universidades.<\/p>\n<p>SolarWinds acaba de borrar de su web la p\u00e1gina con la lista de sus clientes m\u00e1s importantes, supongo que en un vano intento de minimizar la repercusi\u00f3n (<a href=\"https:\/\/es.wikipedia.org\/wiki\/Efecto_Streisand\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/es.wikipedia.org\/wiki\/Efecto_Streisand<\/a>), ya que se trata de un ataque a la cadena de suministro (supply chain attack), que consiste en modificar su software para crear un acceso oculto (backdoor), para acceder a los sistemas de sus clientes (<a href=\"https:\/\/es.wikipedia.org\/wiki\/Ataque_a_cadena_de_suministro\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/es.wikipedia.org\/wiki\/Ataque_a_cadena_de_suministro<\/a>)<\/p>\n<p>Este ataque vulnera por tanto a los clientes de SolarWinds adem\u00e1s de a la propia empresa. La de clientes afectados puede verse en el \u00abInternet Archive\u00bb (por si lo borran, he puesto la lista debajo):<\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20201214133830\/https:\/\/www.solarwinds.com\/company\/customers\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/web.archive.org\/web\/20201214133830\/https:\/\/www.solarwinds.com\/company\/customers<\/a><\/p>\n<p>Entre los atacados est\u00e1 por ejemplo Microsoft, que ha sido incapaz de detectarlo, afectando a su servicio 365, pero tambi\u00e9n agencias como el servicio secreto de EEUU y muchas m\u00e1s agencias con informaci\u00f3n cr\u00edtica.<\/p>\n<p>Se rumorea que el ataque puede provenir de Rusia, algo que empieza a ser ya habitual.<\/p>\n<p>Todo el que use SolarWinds para monitorizar sus redes deber\u00eda actualizar urgentemente el software, aunque dado que el ataque se produjo en marzo, siendo realistas, el que haya tenido instalada una versi\u00f3n vulnerable durante meses es muy probable que ya se le hayan colado hasta la cocina.<\/p>\n<p>Aqu\u00ed est\u00e1 la nota que acaba de publicar el INCIBE:<\/p>\n<p><a href=\"https:\/\/www.incibe-cert.es\/alerta-temprana\/avisos-seguridad\/campana-explotacion-activa-solarwinds-orion-platform\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.incibe-cert.es\/alerta-temprana\/avisos-seguridad\/campana-explotacion-activa-solarwinds-orion-platform<\/a><\/p>\n<p>En ZDNet <a href=\"https:\/\/www.zdnet.com\/article\/sec-filings-solarwinds-says-18000-customers-are-impacted-by-recent-hack\/\" target=\"_blank\" rel=\"noopener noreferrer\">publican que s\u00f3lo se han visto afectados 18.000 de los clientes de SolarWinds<\/a>, pues nada, si \u00abs\u00f3lo\u00bb son esos ya nos quedamos mucho m\u00e1s tranquilos.<\/p>\n<p>Ni que decir tiene que este puede haber sido uno de los incidentes de ciberseguridad m\u00e1s graves que han ocurrido nunca.<\/p>\n<p>&nbsp;<\/p>\n<p>Esta es la lista de los principales clientes de SolarWinds, que acaban de borrar hoy mismo de su web (sobre las 16h del 14\/12\/2020):<\/p>\n<ul>\n<li class=\"col-sm-4\">Acxiom<\/li>\n<li class=\"col-sm-4\">Ameritrade<\/li>\n<li class=\"col-sm-4\">AT&amp;T<\/li>\n<li class=\"col-sm-4\">Bellsouth Telecommunications<\/li>\n<li class=\"col-sm-4\">Best Western Intl.<\/li>\n<li class=\"col-sm-4\">Blue Cross Blue Shield<\/li>\n<li class=\"col-sm-4\">Booz Allen Hamilton<\/li>\n<li class=\"col-sm-4\">Boston Consulting<\/li>\n<li class=\"col-sm-4\">Cable &amp; Wireless<\/li>\n<li class=\"col-sm-4\">Cablecom Media AG<\/li>\n<li class=\"col-sm-4\">Cablevision<\/li>\n<li class=\"col-sm-4\">CBS<\/li>\n<li class=\"col-sm-4\">Charter Communications<\/li>\n<li class=\"col-sm-4\">Cisco<\/li>\n<li class=\"col-sm-4\">CitiFinancial<\/li>\n<li class=\"col-sm-4\">City of Nashville<\/li>\n<li class=\"col-sm-4\">City of Tampa<\/li>\n<li class=\"col-sm-4\">Clemson University<\/li>\n<li class=\"col-sm-4\">Comcast Cable<\/li>\n<li class=\"col-sm-4\">Credit Suisse<\/li>\n<li class=\"col-sm-4\">Dow Chemical<\/li>\n<li class=\"col-sm-4\">EMC Corporation<\/li>\n<li class=\"col-sm-4\">Ericsson<\/li>\n<li class=\"col-sm-4\">Ernst and Young<\/li>\n<li class=\"col-sm-4\">Faurecia<\/li>\n<li class=\"col-sm-4\">Federal Express<\/li>\n<li class=\"col-sm-4\">Federal Reserve Bank<\/li>\n<li class=\"col-sm-4\">Fibercloud<\/li>\n<li class=\"col-sm-4\">Fiserv<\/li>\n<li class=\"col-sm-4\">Ford Motor Company<\/li>\n<li class=\"col-sm-4\">Foundstone<\/li>\n<li class=\"col-sm-4\">Gartner<\/li>\n<li class=\"col-sm-4\">Gates Foundation<\/li>\n<li class=\"col-sm-4\">General Dynamics<\/li>\n<li class=\"col-sm-4\">Gillette Deutschland GmbH<\/li>\n<li class=\"col-sm-4\">GTE<\/li>\n<li class=\"col-sm-4\">H&amp;R<\/li>\n<li class=\"col-sm-4\">Harvard University<\/li>\n<li class=\"col-sm-4\">Hertz Corporation<\/li>\n<li class=\"col-sm-4\">ING Direct<\/li>\n<li class=\"col-sm-4\">IntelSat<\/li>\n<li class=\"col-sm-4\">J.D. Byrider<\/li>\n<li class=\"col-sm-4\">Johns Hopkins University<\/li>\n<li class=\"col-sm-4\">Kennedy Space Center<\/li>\n<li class=\"col-sm-4\">Kodak<\/li>\n<li class=\"col-sm-4\">Korea Telecom<\/li>\n<li class=\"col-sm-4\">Leggett and Platt<\/li>\n<li class=\"col-sm-4\">Level 3 Communications<\/li>\n<li class=\"col-sm-4\">Liz Claiborne<\/li>\n<li class=\"col-sm-4\">Lockheed Martin<\/li>\n<li class=\"col-sm-4\">Lucent<\/li>\n<li class=\"col-sm-4\">MasterCard<\/li>\n<li class=\"col-sm-4\">McDonald\u2019s Restaurants<\/li>\n<li class=\"col-sm-4\">Microsoft<\/li>\n<li class=\"col-sm-4\">National Park Service<\/li>\n<li class=\"col-sm-4\">NCR<\/li>\n<li class=\"col-sm-4\">NEC<\/li>\n<li class=\"col-sm-4\">Nestle<\/li>\n<li class=\"col-sm-4\">New York Power Authority<\/li>\n<li class=\"col-sm-4\">New York Times<\/li>\n<li class=\"col-sm-4\">Nielsen Media Research<\/li>\n<li class=\"col-sm-4\">Nortel<\/li>\n<li class=\"col-sm-4\">Perot Systems Japan<\/li>\n<li class=\"col-sm-4\">Phillips Petroleum<\/li>\n<li class=\"col-sm-4\">Pricewaterhouse Coopers<\/li>\n<li class=\"col-sm-4\">Procter &amp; Gamble<\/li>\n<li class=\"col-sm-4\">Sabre<\/li>\n<li class=\"col-sm-4\">Saks<\/li>\n<li class=\"col-sm-4\">San Francisco Intl. Airport<\/li>\n<li class=\"col-sm-4\">Siemens<\/li>\n<li class=\"col-sm-4\">Smart City Networks<\/li>\n<li class=\"col-sm-4\">Smith Barney<\/li>\n<li class=\"col-sm-4\">Smithsonian Institute<\/li>\n<li class=\"col-sm-4\">Sparkasse Hagen<\/li>\n<li class=\"col-sm-4\">Sprint<\/li>\n<li class=\"col-sm-4\">St. John\u2019s University<\/li>\n<li class=\"col-sm-4\">Staples<\/li>\n<li class=\"col-sm-4\">Subaru<\/li>\n<li class=\"col-sm-4\">Supervalu<\/li>\n<li class=\"col-sm-4\">Swisscom AG<\/li>\n<li class=\"col-sm-4\">Symantec<\/li>\n<li class=\"col-sm-4\">Telecom Italia<\/li>\n<li class=\"col-sm-4\">Telenor<\/li>\n<li class=\"col-sm-4\">Texaco<\/li>\n<li class=\"col-sm-4\">The CDC<\/li>\n<li class=\"col-sm-4\">The Economist<\/li>\n<li class=\"col-sm-4\">Time Warner Cable<\/li>\n<li class=\"col-sm-4\">U.S. Air Force<\/li>\n<li class=\"col-sm-4\">University of Alaska<\/li>\n<li class=\"col-sm-4\">University of Kansas<\/li>\n<li class=\"col-sm-4\">University of Oklahoma<\/li>\n<li class=\"col-sm-4\">US Dept. Of Defense<\/li>\n<li class=\"col-sm-4\">US Postal Service<\/li>\n<li class=\"col-sm-4\">US Secret Service<\/li>\n<li class=\"col-sm-4\">Visa USA<\/li>\n<li class=\"col-sm-4\">Volvo<\/li>\n<li class=\"col-sm-4\">Williams Communications<\/li>\n<li class=\"col-sm-4\">Yahoo<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Hay informaci\u00f3n m\u00e1s detallada del ataque en esta p\u00e1gina (en ingl\u00e9s):<br \/>\n<a href=\"https:\/\/www.fireeye.com\/blog\/threat-research\/2020\/12\/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.fireeye.com\/blog\/threat-research\/2020\/12\/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha producido un ciberataque a SolaWinds, esta empresa tiene el software de monitorizaci\u00f3n de red comercial m\u00e1s importante del mundo (Orion), similar a Nagios o Zabbix.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[142],"tags":[],"class_list":["post-1856","post","type-post","status-publish","format-standard","hentry","category-seguridad"],"_links":{"self":[{"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/posts\/1856","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/comments?post=1856"}],"version-history":[{"count":1,"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/posts\/1856\/revisions"}],"predecessor-version":[{"id":1989,"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/posts\/1856\/revisions\/1989"}],"wp:attachment":[{"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/media?parent=1856"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/categories?post=1856"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/intervia.com\/doc\/wp-json\/wp\/v2\/tags?post=1856"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}