Hackers rusos robaron el código fuente de Microsoft y el ataque no ha terminado


Durante años, Registered Agents Inc., una empresa secreta cuyo negocio consiste en establecer otros negocios, ha registrado miles de empresas a nombre de personas que parecen no existir. Varios ex empleados le dicen a WIRED que la empresa incorpora habitualmente empresas en nombre de sus clientes utilizando lo que, según afirman, son personas falsas. Una investigación encontró que los trámites de constitución de miles de empresas que enumeraban estas personas supuestamente falsas tenían vínculos con agentes registrados.

Los fiscales generales estatales de todo Estados Unidos enviaron una carta a Meta el miércoles exigiendo que la compañía tomara “medidas inmediatas” en medio de un aumento récord en las quejas sobre cuentas pirateadas de Facebook e Instagram. Las cifras proporcionadas por la oficina de la fiscal general de Nueva York, Letitia James, quien encabezó el esfuerzo, muestran que en 2023 su oficina recibió más de 780 quejas, 10 veces más que en 2019. Muchas quejas citadas en la carta dicen que Meta no hizo nada para ayudar. recuperar sus cuentas robadas. «Nos negamos a actuar como representantes de servicio al cliente de su empresa», escribieron los funcionarios en la carta. «Es obligatoria una inversión adecuada en respuesta y mitigación».

Mientras tanto, Meta sufrió una interrupción importante esta semana que dejó fuera de línea a la mayoría de sus plataformas. Cuando volvió, los usuarios a menudo se vieron obligados a volver a iniciar sesión en sus cuentas. Sin embargo, el año pasado, la compañía cambió el funcionamiento de la autenticación de dos factores para Facebook e Instagram. Ahora, cualquier dispositivo que haya utilizado con frecuencia con los servicios Meta en los últimos años será de confianza de forma predeterminada. La medida ha inquietado a los expertos; Esto significa que es posible que sus dispositivos ya no necesiten un código de autenticación de dos factores para iniciar sesión. Actualizamos nuestra guía sobre cómo desactivar esta configuración.

Un ataque de ransomware dirigido a la empresa médica Change Healthcare ha provocado caos en las farmacias de EE. UU., retrasando la entrega de medicamentos recetados en todo el país. La semana pasada, una dirección de Bitcoin conectada a AlphV, el grupo detrás del ataque, recibió 22 millones de dólares en criptomonedas, lo que sugiere que Change Healthcare probablemente pagó el rescate. Un portavoz de la empresa se negó a responder si estaba detrás del pago.

Y hay más. Cada semana, destacamos las noticias que nosotros mismos no cubrimos en profundidad. Haga clic en los titulares a continuación para leer las historias completas. Y mantente a salvo ahí fuera.

En enero, Microsoft reveló que un notorio grupo de hackers patrocinados por el estado ruso conocido como Nobelium se infiltró en las cuentas de correo electrónico del equipo directivo superior de la empresa. Hoy, la empresa reveló que el ataque continúa. En una publicación de blog, la compañía explica que en las últimas semanas ha visto evidencia de que los piratas informáticos están aprovechando la información extraída de sus sistemas de correo electrónico para obtener acceso al código fuente y otros «sistemas internos».

No está claro exactamente a qué sistemas internos accedió Nobelium, al que Microsoft llama Midnight Blizzard, pero según la compañía, esto no ha terminado. La publicación del blog afirma que los piratas informáticos ahora están utilizando «secretos de diferentes tipos» para penetrar aún más en sus sistemas. «Algunos de estos secretos fueron compartidos entre los clientes y Microsoft por correo electrónico y, a medida que los descubrimos en nuestro correo electrónico filtrado, nos hemos comunicado y nos comunicamos con estos clientes para ayudarlos a tomar medidas de mitigación».

Nobelium es responsable del ataque a SolarWinds, un sofisticado ataque a la cadena de suministro de 2020 que comprometió a miles de organizaciones, incluidas las principales agencias gubernamentales de EE. UU., como los Departamentos de Seguridad Nacional, Defensa, Justicia y Tesoro.



Source link-46