931.778.597
info@rogarnfels.com
Facebook
Rogarnfels, expertos en ciberseguridad y cloud computinglogo-rogarfelds-blanco
  • Inicio
  • Soluciones
    • Mantenimiento Informático
    • CiberSeguridad
    • Cloud Enterprise
    • Servidores VPS
    • Office 365 para empresas
  • Productos
    • Servidores VPS
    • Backup Cloud – ACRONIS CYBER CLOUD
    • Centralita Virtuales – VoIP
    • Antivirus – ESET
    • Contabilidad – CONTASOL
    • Facturación – FACTUSOL
    • Impresión Por Copia – KYOPRINT
  • Kit Digital
    • Kit digital ¿Que es?¿Para quien?
    • CiberSeguridad – Kit Digital
    • Oficina Virtual – Kit Digital
    • Tienda On-Line – Kit Digital
  • Empresa
  • Blog
  • Contacto

Filtran archivos robados de Cisco atraves de ransomware.

20/09/2022Info .CiberseguridadNo hay comentarios

El 10 de agosto Cisco admitió que había detectado una brecha de seguridad el 24 de mayo. La admisión fue motivada por un grupo de ransomware llamado Yanluowang que afirmó haber obtenido gigabytes de información y publicó una lista de archivos supuestamente robados de Cisco.

Los hackers ahora han publicado los archivos reales robados de Cisco y la compañía ha confirmado que se originaron en sus sistemas. “El contenido de estos archivos coincide con lo que ya identificamos y divulgamos”, dijo Cisco en una actualización compartida el domingo. “Nuestro análisis anterior de este incidente permanece sin cambios: seguimos sin ver ningún impacto en nuestro negocio, incluidos los productos o servicios de Cisco, los datos confidenciales de los clientes o la información confidencial de los empleados, la propiedad intelectual o las operaciones de la cadena de suministro”.

En agosto, Cisco atribuyó el ataque a un corredor de acceso inicial con vínculos con el actor de amenazas UNC2447 vinculado a Rusia, la pandilla Lapsus$ y el grupo de ransomware Yanluowang. La compañía dijo que el atacante había atacado a uno de sus empleados. Afirmó que solo se robaron archivos no confidenciales almacenados en una cuenta de Box y datos de autenticación de empleados de Active Directory. Los hackers inicialmente obtuvieron las credenciales de Cisco del empleado y luego usaron ingeniería social y otros métodos para eludir la autenticación multifactor (MFA) y obtener información adicional.

Una vez que se logró el acceso inicial, comenzaron a descartar herramientas de post-explotación y acceso remoto, aumentaron los privilegios, crearon puertas traseras y se movieron lateralmente dentro de la red. El ransomware de cifrado de archivos no se implementó en el ataque y, aunque el actor de amenazas envió correos electrónicos a los ejecutivos de Cisco después de que se descubrió la violación, no hizo amenazas específicas ni demandas de extorsión.

Info .
http://www.rogarnfels.com
Entrada anterior 5 principales estafas en TikTok Entrada siguiente ¿A que edad y como se puede educar a las nuevas generaciones de ciberseguridad?

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Entradas recientes

  • Alarma en el sector del Cloud ante ciberataque a dos gigantes daneses del hosting
  • Piratas informáticos holandeses tras el ciberataque al Ayuntamiento de Sevilla
  • Brecha de seguridad expone datos de importante Tecnológica
  • Ataque de ransomware afecta a empresas a nivel global
  • Phising suplantando a la Dirección General de Tráfico.

Categorías

  • Ciberseguridad (142)
  • Cloud (6)
  • Servidores VPS (2)
Política de privacidadPolítica de cookiesNota legalISO 9001 / 27001
© 2017 Rogarnfels SL