El gobierno de Canadá, la primera víctima de Heartbleed

Piratas informáticos lograron robar unos 900 números de la seguridad social canadiense, empleada para una gran cantidad de trámites administrativos. Los EEUU habían advertido que cibercriminales buscaban aprovechar el fallo

Guardar
  162
162

Como la gran cantidad de sitios en línea que recurren a las conexiones seguras tipo OpenSSL, la Agencia de Ingresos de Canadá (CRA) reconoció su vulnerabilidad frente a Heartbleed, una falla en la protección de datos encriptados descubierta la semana pasada.


La CRA cerró el 8 de abril el espacio que permite a los contribuyentes acceder a sus expedientes fiscales en línea, al tiempo que la Policía investiga la intrusión informática.


El comisario de la CRA Andrew Treusch afirmó que los organismos de inteligencia detectaron "una infracción malintencionada en los datos de los contribuyentes" durante un período de seis horas, que permitió a piratas informáticos obtener los números de seguridad social de cerca de 900 contribuyentes.


El funcionario no descartó que los piratas también hayan obtenido información confidencial sobre empresas.


El número de seguridad social permite a los canadienses y quienes residen en el país realizar trámites ante las principales oficinas de la administración, bancos y organismos de prestaciones médicas o sociales. Este número de nueve cifras es obligatorio para obtener un empleo.


Advertencia de los EEUU

La administración de Obama advirtió que piratas informáticos están tratando de aprovecharse de Heartbleed en ataques dirigidos a escanear redes para ver si son vulnerables.


Pidió que se diese a conocer cualquier ataque relacionado con Heartbleed al Departamento de Seguridad Interior, en un sitio web que emplea para asesorar a los operadores de infraestructuras clave sobre las crecientes ciberamenazas.


Larry Zelvin, un responsable de este departamento que dirige un centro que vigila y responde a las ciberamenazas, dijo separadamente en un blog que el departamento trabaja con los gobiernos federal, estatal y locales para descubrir y limitar cualquier posible amenaza.


"Aunque no ha habido ataques registrados o incidentes malintencionados esta vez sobre esta vulnerabilidad particular, aún es posible que haya agentes maliciosos en el ciberespacio que puedan aprovechar los sistemas sin parchear", dijo Zelvin, director del Centro Nacional de Integración de Ciberseguridad y Comunicaciones.


La falla se dio a conocer la semana pasada, cuando se reveló que una brecha en un programa de encriptación muy usado conocido como OpenSSL abrió cientos de miles de sitios web a los ladrones de datos.


Ahora las empresas de tecnología están agolpándose para identificar vulnerabilidades en el código de OpenSSL en servidores de correo, ordenadores personales, teléfonos e incluso en productos de seguridad.


Empresas como Cisco Systems e Intel se han apresurado para publicar actualizaciones para protegerse contra la amenaza, advirtiendo a los clientes de que pueden estar en riesgo.


Facebook, Tumblr, Yahoo!, Yahoo! Mail, Amazon Web Services, Intuit, Dropbox, LastPass, OKCupid, SoundCloud y Wunderlist son algunas de las empresas que pidieron a los usuarios cambiar sus contraseñas.


La recomendación se extiende a Google y Gmail. Si bien no es claro qué sucede con Twitter, Apple, eBay, Evernote y Netflix, también es recomendable modificar el password.


LinkedIn, Amazon, Microsoft, AOL, Outlook y PayPal, entre otros, no fueron afectados.


Más Noticias

Diversificar cuando el mercado duda

En un portafolio concentrado, el desempeño de una sola operación puede afectar de forma relevante el resultado total. En un portafolio diversificado, el riesgo específico de cada operación pesa menos.

Infobae

Comienza a definirse la licitación de la Hidrovía: cuál fue la puntuación técnica de las dos competidoras belgas

Los dos grupos disputan la concesión y la diferencia técnica que podría definir el resultado. Ahora se presentará la oferta económica. El esquema de privatización prevé inversiones privadas, reducción de tarifas y supervisión estatal durante los próximos 25 años

Comienza a definirse la licitación de la Hidrovía: cuál fue la puntuación técnica de las dos competidoras belgas

Matías Tabar le respondió a Javier Milei: “Tristeza escuchar al presidente catalogarme de militante K”

El contratista que realizó refacciones en la casa del country de Manuel Adorni se refirió a los dichos del mandatario. Ante la justicia, declaró que el jefe de Gabinete le pagó 245 mil dólares por la obra

Matías Tabar le respondió a Javier Milei: “Tristeza escuchar al presidente catalogarme de militante K”

La razón por la que podrías perder seguidores en Instagram y Facebook sin darte cuenta como a Messi, Ronaldo y más

La causa principal está relacionada con una eliminación masiva de cuentas falsas, bots y perfiles inactivos realizada por Meta

La razón por la que podrías perder seguidores en Instagram y Facebook sin darte cuenta como a Messi, Ronaldo y más

El contralor General hizo fuerte llamado por presunta participación indebida en política: “El Gobierno hace lo que criticaba cuando era oposición”

El funcionario Carlos Hernán Rodríguez llamó la atención sobre prácticas que se reiteran en distintos niveles del Estado, y cuestionó la coherencia de quienes antes criticaban la intervención política y ahora la ejercen

El contralor General hizo fuerte llamado por presunta participación indebida en política: “El Gobierno hace lo que criticaba cuando era oposición”