Hackeo de grupo Fxmsp afecta a 3 productores de antivirus

Hace un par de meses, un grupo de hackers denominado FXMSP realizó el anuncio de que invadieron las redes de 3 empresas de antivirus de Estados Unidos, aduciendo además de que tuvieron acceso al código fuente de sus productos. Estos datos se pusieron a la venta por entre USD$ 150.000 y USD$ 250.000, dependiendo de la cantidad de datos requeridos. Una empresa independiente especializada en prevención de fraudes, publicó un informe acerca de este ataque.
En un comienzo, los nombres de las víctimas de este ataque no fueron revelados al público, por la delicadeza de este dato. Pero luego de que esta noticia se esparciera, fueron las mismas empresas víctimas quienes reaccionaron. Independiente del tipo de reacción que tuvieron, las empresas de antivirus hackeadas fueron McAfee, Symantec y Trend Micro. De hecho los atacantes indicaron explícitamente que explotaron una falla en la seguridad de Trend Micro, y que con McAfee actuaron de forma similar, en ambos casos, indetectados.
Symantec ha negado ser víctima, aunque se encuentra trabajando directamente con AdvIntel para mitigar el riesgo, en lo declarado por la empresa para tranquilizar a sus clientes.
El contenido de los nada despreciables 30 Terabytes de datos robados, parecieran contener datos acerca del desarrollo de las empresas, seguridad web, modelo de inteligencia artificial y el código fuente de los antivirus.
El vector de ataque pareciera ser mediante el compromiso de un servidor de Active Directory, pieza clave en redes Windows para definición de políticas de seguridad, autenticación y autorización de usuarios.
FXMSP sería un grupo de hackers de habla rusa y sus principales objetivos siempre han sido redes corporativas y de gobierno.
En abril de 2018, FXMSP anunció que tenía acceso a información de una cadena hotelera que operaba en Europa, África y Sudamérica. Los hackers también atacaron al Ministerio de Finanzas de Ghana, al gobierno colombiano y a varias compañías de inversión en todo el mundo.
Fuentes: