26.04.2022

Vulnerabilidad crítica en Microsoft Exchange Server

Una vez más, hubo un incidente cibernético en el proveedor de servicios de telecomunicaciones T-Mobile. Hackers criminales han logrado penetrar la red de la empresa mediante credenciales robadas y acceder al software operativo.

En nuestra entrada del blog, aprenderás cómo ocurrieron los hechos y cómo las empresas pueden protegerse.

¿Qué ha pasado?

El 22.04.2022, T-Mobile confirmó que el grupo criminal de hackers Lapsus$ penetró la red de la empresa hace unas semanas con credenciales previamente robadas y así pudo acceder a los sistemas internos de la compañía. Lapsus$ es conocido por robar datos a empresas reputadas y exigir rescates. Según se informa , el grupo está liderado por un cerebro adolescente y ya ha sido capturado.

Un portavoz de la compañía de telecomunicaciones aseguró a BleepingComputer que no se robó información sensible ni datos de clientes como parte del ciberataque. Los ciberdelincuentes solo lograron acceder a software operativo interno, que no está relacionado con información confidencial. No se encontró ninguna prueba de que se hubieran pinchado datos o secretos comerciales.

El incidente fue descubierto por herramientas internas de monitorización que documentaron la intrusión de los actores no autorizados mediante el robo de credenciales. Según T-Mobile, el acceso a los criminales fue rápidamente cortado y las credenciales comprometidas utilizadas fueron desactivadas de inmediato. Los sistemas y procesos de la empresa han sido limpiados y funcionan según lo previsto.

El incidente cibernético fue sacado a la luz por el periodista independiente de investigación Brian Krebs, quien fue el primero en informar sobre el incidente. Pudo analizar mensajes filtrados de chat de Telegram entre miembros de la banda Lapsus$ y determinar que los atacantes habían logrado robar código fuente interno de T-Mobile y luego penetrar en los sistemas.

¿Cuáles son los riesgos para mi empresa?

Según T-Mobile, el grupo hacker criminal solo tenía acceso a sistemas internos, pero estos no estaban relacionados con datos sensibles ni siquiera con datos de clientes. La información sensible no fue robada y, por tanto, no podía ponerse a la venta en la darknet.

Por lo tanto, se puede suponer que no existe un riesgo inmediato para los clientes de T-Mobile; sin embargo, se requiere vigilancia. Como siempre:

  • Nunca uses las mismas contraseñas para diferentes aplicaciones y maneja tus datos con cuidado. Un gestor de contraseñas te ayuda a gestionarlo.
  • Cuidado con los mensajes de texto y correos electrónicos sospechosos.
  • Bajo ninguna circunstancia debes hacer clic en enlaces de dichos mensajes ni divulgar información confidencial.