Hackers roban un certificado criptográfico e infectan con malware a tres clientes de Bit9

🖥️ ¡Black Friday 2023! ¡Clave auténtica para siempre de Windows 10/11 por solo 14€! [Más info ]

Un grupo de hackers han conseguido penetrar en la red interna de la empresa de seguridad Bit9 y han robado uno de sus certificados criptográficos, que han utilizado para infectar a, por lo menos, tres de sus clientes con malware firmado digitalmente.

El robo de este certificado es realmente peligroso ya que el software de Bit9 permite que cualquier programa firmado digitalmente con uno de los certificados de la compañía pueda ejecutarse en los PCs de sus clientes. Poseer uno de estos certificados y usarlo para firmar malware deja vía libre para inyectar todo tipo de infecciones en los ordenadores protegidos con este software. Entre otros, Bit9 tiene como clientes al gobierno de EE.UU. y compañías del Fortune 500.

Según explica la compañía, olvidaron instalar su propio producto de seguridad en unos cuantos ordenadores de su red y, como resultado, un programa malicioso se ejecutó en ellos y consiguió acceso temporal a uno de sus certificados de firma digital. Este certificado ya ha sido revocado para que no puede ser utilizado para infectar a otros clientes de Bit9.

La compañía no ha dado detalles sobre cómo es posible que los ordenadores que contienen esos certificados fueran fácilmente accesibles desde otros PCs ni sobre las medidas que han tomado para evitar que esta situación vuelva a repetirse.

Fuente: Bit9 blog

🎁 ¡Solo esta semana! Windows 11 a 7.5€ y Office 2021 a 14.85€Saber más ]

¿Cuál es tu reacción?
Sorprendido
0%
Feliz
0%
Indiferente
0%
Triste
0%
Enfadado
0%
Aburrido
0%
Incrédulo
0%
¡Buen trabajo!
0%
Comentarios
Deja un comentario

Deja un comentario