El código que afectó a Google es público y puede haber más ataques

McAfee anunció que está determinando si las organizaciones fueron víctimas de ataque y dio consejos para protegerse

La firma de seguridad McAfee ofreció su ayuda y orientación para colaborar a las organizaciones a determinar si han sido objeto del mismo ciberataque sofisticado recibido por un listado creciente de compañías, incluyendo Google. A consecuencia de éstos, los usuarios de Windows enfrentan, actualmente, un real peligro debido a la divulgación pública de una seria vulnerabilidad en Internet Explorer.

¿Seguirán los ataques?

Según George Kurtz, McAfee Worldwide Chief Technology Officer, este “es el más largo y sofisticado ciberataque que nosotros hayamos visto en años destinado a organizaciones especificas”.

Además, el ejecutivo se refirió a la oportunidad en el cual se da el ataque. En tal sentido expresó que “este es un momento histórico en la ciberseguridad, debido a la naturaleza coordinada y dirigida del ataque. Como resultado, el mundo ha cambiado; Las organizaciones globalmente deben cambiar sus modelos de amenazas para incluir esta nueva clase de ataques, altamente sofisticados que persiguen el alto valor de la propiedad intelectual”.

Ya fueron advertidos

McAfee fue el primero en descubrir y anunciar que una vulnerabilidad en Internet Explorer fue el vector clave en el ataque contra Google y otros. Desafortunadamente, el riesgo se ha visto agravado debido a que el código del ataque que explota esta vulnerabilidad de Internet Explorer ha sido divulgado públicamente, incrementando la posibilidad de ataques generalizados.

Cerca de 30 organizaciones han sido reportadas como víctimas del mismo ataque “dirigido”, que afectó a Google y la lista de víctimas continua en crecimiento. McAfee llamó a este ciberatraco “Operación Aurora” y entregó una orientación detallada para ayudar a las organizaciones a determinar, si ellas fueron impactadas por el ataque, el cual ocurrió en las festividades del mes de diciembre y sobre los primeros días de Enero de 2010.


Más información: www.mcafee.com.