Ícono del sitio Once Noticias

Alertan a gobiernos en México por ciberataques desde Corea del Norte

FOTO: UNSPLASH

Instituciones de los tres niveles de Gobierno en México podrían estar en la mira de ciberatacantes desde Corea del Norte, advirtió la firma de seguridad cibernética SILIKN.

Se trata de un ataque cibernético orquestado por el grupo cibercriminal Lazarus que tiene en la mira a aquellas instituciones que utilizan el sistema de correo Zimbra.

Víctor Ruiz, CEO de SILIKN, explicó que Lazarus es un grupo de amenazas que data desde 2009, que ha mostrado continuidad en sus ataques y que es respaldado por el gobierno de Corea del Norte.

Aseguró que los motivos de Lazarus son de espionaje, inteligencia y, principalmente, económicos pues representa una importante fuente de ingresos para el Gobierno norcoreano. Ruiz añadió que algunos de los ataques destacados de Lazarus incluyen el robo de información del chip M1 de Apple, así como el robo de 100 millones de dólares en criptomonedas del sistema Horizon Bridge, de la empresa de blockchain Harmony.

México en la mira

El 5 de noviembre de 2022, la unidad de investigación de SILIKN emitió una alerta ya que encontró varias dependencias e instituciones de gobierno que están utilizando el sistema de correo de Zimbra.

Víctor Ruiz explica que Zimbra es un programa colaborativo de aplicaciones entre las cuales ofrece el servicio de correo electrónico, calendario, contactos, documentos, etcétera. Es un sistema basado en la web que está diseñado para la implementación organizacional, con el objetivo principal de integrar una gran cantidad de herramientas de colaboración.

Además, afirma que Zimbra admite clientes de correo electrónico como Windows Outlook y tiene compatibilidad con sistemas informáticos Windows, Linux y Apple. También proporciona sincronización inalámbrica con sistemas operativos de dispositivos móviles como iOS y Android.

“Las vulnerabilidades no gestionadas en Zimbra por el Gobierno de México, permitieron que el grupo hacktivista pudiera extraer 6 terabytes de información de la Secretaría de la Defensa Nacional (Sedena), en un incidente dado a conocer en octubre de 2022.

“La unidad de investigación de SILIKN ha examinado y cotejado los incidentes relacionados con este grupo de atacantes, lo cual ha dado como resultado encontrar actividades que han comenzado a través de un compromiso inicial y una escalada de privilegios, que se logró mediante la explotación de vulnerabilidades conocidas en los servidores de correo Zimbra que no tienen instalados los parches de seguridad”, advirtió Víctor Ruiz, director general de SILIKN.

¿Qué instituciones podrían estar en riesgo?

Los investigadores publicaron una lista de las instituciones que podría estar en riesgo.

Salir de la versión móvil