Ir al contenido principal

Avast investiga la fuente del ataque a CCleaner junto con organismos de seguridad de EEUU

La empresa de ciberseguridad Avast afirmó que investiga junto con organismos de seguridad de Estados Unidos la fuente del ataque a su aplicación CCleaner, infectada el mes pasado con un malware que robaba datos de los dueños de los equipos, e informó que redujo a 730.000 -de una cifra de 2 millones- el número de personas afectadas.

"La versión afectada de CCleaner se lanzó el 15 de agosto y durante cuatro semanas ninguna empresa de seguridad detectó el problema, lo que demuestra la sofisticación del ataque", afirmó Avast en un comunicado, donde también garantizó que el malware ya fue deshabilitado en el servidor.

Tras la publicación de este incidente por parte de Cisco el lunes último, Avast aclaró que la primera noticia sobre el malware la recibió "el 12 de septiembre, a las 8.35 (hora del Pacífico), gracias a una empresa llamada Morphisec", la cual los notificó del hallazgo inicial.

"Creemos que Morphisec también notificó a Cisco. Les agradecemos a Morphisec y estamos en deuda con todas las personas que trabajan allí, quienes identificaron la amenaza e hicieron posible que tomáramos medidas para mitigarla", afirmó.

En este punto, precisó que cuando recibieron "el mensaje de Cisco (14 de septiembre, 7.25 hora del Pacífico)", ya habían analizado cuidadosamente la amenaza, evaluado el nivel de riesgo y comenzado a trabajar en paralelo con los organismos de seguridad de los Estados Unidos para investigar a fondo la causa del problema.

Por lo cual, con las acciones llevadas a cabo, pudieron eliminar efectivamente la amenaza y los atacantes perdieron la capacidad de diseminar su carga dañina.

"Mientras tanto, los equipos de Avast y Piriform se apresuraron para proporcionar una corrección rápida a los usuarios de CCleaner", agregó.

Piriform es la firma británica creadora del CCleaner, la aplicación que optimiza el funcionamiento de teléfonos y computadoras a eliminar los "archivos basura", que Avast adquirió el 18 de julio de 2017.

La empresa de ciberseguridad hipotetizó con que "el peligro podría haber comenzado el 3 de julio", y que deslizó sospechan que "Piriform fue víctima de un ataque mientras operaba como una compañía independiente, antes de la adquisición de Avast".

En relación con las acciones llevadas a cabo cuando se enteraron del incidente, Avast detalló: "Primero, nos aseguramos de que la versión actual (5.34) y las anteriores no incluyeran la amenaza. No la tenían. Luego, publicamos la versión corregida 5.33.6163, idéntica a la 5.33.6162, pero sin la puerta trasera, y mandamos esta versión como una actualización automática ligera a los usuarios de CCleaner, en los casos donde era posible, así redujimos la cantidad de clientes afectados".

Luego, dijo que notificaron a los demás usuarios para que actualizaran a la última versión del producto en cuanto pudieran y aclaró que "lamentablemente, no pudieron actualizar automáticamente a los usuarios de la versión gratuita de CCleaner", ya que esta versión no tiene esa función.

"Como solo dos productos de distribución menores (las versiones de nube y de 32 bits de Windows) fueron afectadas, el número real de usuarios perjudicados por este incidente fue de 2,27 millones", sostuvo Avast.

Asimismo, informó que pudieron reducir a 730.000 el número de personas que aún usan la versión afectada (5.33.6162), y que ellas "deberían instalar la actualización, aun cuando no corren peligro, dado que el malware ya se deshabilitó en el servidor", aclaró.

"Pensamos publicar nuevas actualizaciones sobre este tema. Nuestra prioridad es investigar a fondo este lamentable incidente y tomar todas las medidas posibles para garantizar que no vuelva a suceder", concluyó.

Fuente: http://www.elcomercioonline.com.ar/articulos/50082168-Avast-investiga-la-fuente-del-ataque-a-CCleaner-junto-con-organismos-de-seguridad-de-EEUU.html

Comentarios

Entradas más populares de este blog

Las aplicaciones educativas que deben tener tus hijos

Desde la década de los años 80, el mundo le ha dado la bienvenida a la nueva generación de niños llamados “Los millennials”, esos que desde pequeños manejan a la perfección los teléfonos celulares y los que sorprenden con su ‘‘habilidades digitales’’. Estos niños naturalmente nacen inmersos en la tecnología, lo que obliga a los padres a enseñarles su buen uso. Contactamos a la educadora Rosario Ramírez, quien nos explicó que el uso de la tecnología es una competencia necesaria para la vida y la educación en el siglo XXI. Por lo tanto, la tecnología, según su punto de vista, es como un eje transversal que ayuda a desarrollar competencias del siglo XXI, tales como: ‘‘la metacognición’’, o sea, la capacidad de aprender cosas nuevas y crear nuevos contenidos y conocimientos. Esta permite la innovación y es una herramienta que hace eficiente la comunicación, la colaboración y el trabajo en equipo. Además, de que desarrollen la capacidad de pensamiento crítico al aprender a eval...

Exingeniero de Google quiere fundar religión con Inteligencia Artificial como Dios

Luego de que vimos cómo los monjes japoneses eran sustituidos por robots sabíamos que sólo era cuestión de tiempo antes de que alguien fundara una religión basada en la adoración a un autómata. Lo curioso aquí es que todo está sucediendo gracias a un ex empleado de Google. Un extenso reportaje publicado en Wired revela la historia de Anthony Levandowski, un millonario, ex ingeniero que trabajó para Google, y que ahora enfoca todo su dinero y esfuerzos en “desarrollar y promover la realización de una Divinidad basada en una Inteligencia Artificial“. Este proyecto de religión, llamado por el momento como Way of the Future, data sus orígenes desde el año 2015, contemplando en sus primeros documentos a Levandowski como su fundador. La meta “moral” de Way of the Future, según marcan sus propios estatutos de fundación, consistiría en contribuir a la mejora de la sociedad mediante la adoración a esta divinidad potenciada por una Inteligencia Artificial. Pero hasta el momento Way of the...

Las cinco empresas que superaron el billón de dólares antes que Apple

Apple se afianza como la mayor compañía por capitalización bursátil tras alcanzar el billón de dólares de valoración (861.220 millones de euros). La ‘empresa de la manzana’ lidera fácilmente el mercado por delante de Amazon (872.000 millones de dólares), Alphabet(844.000 millones), Microsoft (816.000 millones) o Facebook(504.000 millones). Apple es la primera firma americana en conseguir una valoración de un billón de dólares, pero lejos de ser la primera a nivel global, la historia guarda ejemplos en varios puntos del mundo. Si ajustamos la inflación del dólar al valor actual, han existido al menos cinco empresas que han alcanzado esta cifra, recoge en un artículo Time . La nuez moscada y los 8 billones La Compañía Neerlandesa de las Indias Orientales (VOC, por sus siglas en flamenco) alcanzó un valor total del mercado de 78 millones de florines holandeses a principios del siglo XVII. Eso equivale a aproximadamente 8,2 billones de dólares (7 billones de euros) en la actualidad, lo...