No sólo fueron de Google, también hackearon cuentas de Hotmail y Yahoo
Google denunció este jueves que un ataque de phishing logró obtener acceso a cuentas de Gmail, pero nuevos hallazgos indica que la compañía no está sola.
Un reporte de Trend Micro dio a conocer el viernes que hay evidencia que apunta a que un ciberataque con características muy similares a las que denuncio Google ayer también afectó a Hotmail y a Yahoo.
Google informó a la opinión pública y a los usuarios de sus servicio de correo electrónico Gmail que hackers tuvieron acceso a cientos de cuentas luego de un ataque de phishing que, identificó, provenía de China. Las víctimas cuyos correos fueron hackeados son altos funcionarios de sudcorea y Estados Unidos, militares de la unión de la unión americana y activistas políticos chinos, explicó en su blog oficial.
La firma de seguridad Trend Micro analizó el modus operandi del ataque a Hotmail y Yahoo, y halló que hay varias coincidencias, por lo que no descartó que se tratara de un gran ataque bien orquestado.
Entre las similitudes destaca que en los tres casos el ataque fue de phishing y que su propósito fue obtener acceso a las cuentas de correo para monitorear las comunicaciones, sobre todo en preparación para futuros ataques. Asimismo, en los tres incidentes los hackers explotaron una vulnerabilidad del protocolo MHTML.
Según información citada por la compañía, evidencia indica que el mensaje inicial de phishing con el que todo inició pudo haber circulado originalmente en Facebook.
“Puede ser difícil defenderse de estos ataques porque frecuentemente parecen provenir de fuentes conocidas. De cualquier manera, hay algunas pistas que ayudan a identificar los mensajes de correo de phishing. Generalmente hay errores gramaticales y ortográficos en los mensajes que ayudan a descubrir que no provienen de la fuente que dicen provenir”, dijo Nat Villeneuve, investigador senior de amenazas de Trend Micro.
Información técnica sobre la descripción del ataque puede ser consultada en el blog de Trend Micro.

¿Desea imprimir?




