Sitios web del Departamento de Tesoro de EE.UU. comprometidos

Posted on

Sitios web del Departamento de Tesoro de EE.UU. comprometidos

Tres sitios web del Departamento de Tesoro de EE.UU. han sido comprometidos por criminales para que ataquen a las PC que los visitan con software malicioso, según revela la firma de seguridad AVG.

El investigador de AVG, Roger Thompson, descubrió el problema en tres dominios asociados con la página web de la Oficina de Grabados e Impresión.

Aunque el Departamento del Tesoro no había hecho comentarios al momento de escribir esta nota, pareciera que el departamento de TI está consciente del problema y poco después ya los tres sitios estaban fuera de línea y devolvían el error de “página no encontrada”.

De acuerdo a Thompson, los criminales agregaron un pequeño trozo de código (snippet) con código HTML iFrame, prácticamente indetectable, que redireccionaba a los usuarios a un sitio web en Ukrania que lanzaba una variedad de ataques a las PC basado en un kit de ataque, comercialmente disponible, llamado el paquete de fallas Eleonore.

El sitio web ukraniano ha sido asociado con ataques similares en el pasado. Estos ataques se dirigen a una serie de fallas bien conocidas, incluyendo algunas en el software Adobe Reader.

La Oficina de Grabado e Impresión, provee información acerca de la moneda de EUA – como identificar billetes falsos por ejemplo -y hace apenas unos días uso intensivamente su sitio para promover un nuevo billete de cien dólares.

Aún no resulta claro como los criminales lograron instalar su software en las computadoras del Departamento del Tesoro.

Por Robert McMillan, IDG News Service (San Francisco Bureau)

vía Newsletter CIO América Latina.

Un comentario sobre “Sitios web del Departamento de Tesoro de EE.UU. comprometidos

    Articulo Indexado en la Blogosfera de Sysmaya escribió:
    10 agosto, 2010 en 5:40 pm

    […] iPad, iPhone y Android, no en Windows Phone 7 Un fallo de Facebook expuso conversaciones privadas Sitios web del Departamento de Tesoro de EE.UU. comprometidos 10 consejos para navegar seguro por Internet Robot hecho a base de LEGOs y un Motorola Droid que […]

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s