Volver al radar Ciberseguridad

Suspected Russian Hackers Abuse Google OAuth and WhatsApp Linking to Hijack Accounts

Three distinct suspected Russian cyber espionage threat clusters have been observed leveraging legitimate authentication flows to single out individuals working in academia, aerospace and defense, governments, and think tanks across Europe, as well as academia and think tanks within the U.S.

Three distinct suspected Russian cyber espionage threat clusters have been observed leveraging legitimate authentication flows to single out individuals working in academia, aerospace and defense, governments, and think tanks across Europe, as well as academia and think tanks within the U.S.

Esta entrada es un extracto. La nota completa está en The Hacker News.

Por qué importa

En seguridad, la noticia casi nunca es el ataque: es el tiempo que pasó entre que entraron y que alguien se dio cuenta. Ese número dice más sobre una organización que cualquier certificación colgada en la pared de recepción.

Mi forma de mirar estos casos es preguntar qué falló en el proceso, no qué falló en la máquina. Detrás de casi todo incidente hay una decisión razonable tomada bajo presión: dar un permiso para desbloquear a alguien, postergar una actualización porque había cierre de mes. Ahí está la lección.

Lo que suele salir mal

El punto ciego más caro suele ser el proveedor. Se blinda el perímetro propio y se le da acceso amplio a un tercero que no tiene ni la mitad de esos controles. Buena parte de los incidentes que he visto en la región entraron por ahí, y el contrato no decía nada al respecto.

Qué mirar

  • Si el acceso inicial vino de una cuenta legítima mal manejada, que es el patrón más frecuente.
  • Qué se pudo restaurar y en cuánto tiempo — el respaldo que no se probó no cuenta.
  • Cómo se comunicó a clientes y reguladores, que es donde se define el costo reputacional.

Cómo leo esta entrada

Si esto pasara cerca de una organización que asesoro, la conversación que forzaría no es sobre herramientas: es sobre el ensayo. Cuántas veces se simuló el incidente, quién llama a quién, qué se le dice al cliente y en qué momento. El plan que nunca se ensayó no es un plan, es un documento.

La noticia original está publicada en otro idioma; acá se cita el extracto tal como lo entrega el medio y el comentario se escribe en español.
Compartir

¿Lo estás viviendo en tu equipo?

Abrí el chat y contame cómo lo están manejando. Me interesa comparar notas.

Seguir leyendo

Otras entradas del radar

Ver todas
Darinel Ortega En línea · respondo durante el día
Hoy
Hola. Acá no vendo nada: esto es para intercambiar conocimiento sobre tecnología.
Escribime lo que quieras — podés mandar texto, imágenes o documentos. Los mensajes llegan a mi consola y te respondo desde ahí.

Conversación abierta para compartir conocimiento. Los mensajes llegan a mi consola y respondo desde ahí.

Agendemos una conversación

Elegí el día y la hora que te sirvan. Son treinta minutos, sin agenda comercial.

Videollamada

Para una videollamada, pedila por acá y te paso el enlace de la sesión.