Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Orange España se enfrenta a un secuestro de tráfico BGP después de que un malware pirateara su cuenta RIPE
  • Tecnología

Orange España se enfrenta a un secuestro de tráfico BGP después de que un malware pirateara su cuenta RIPE

teknomers 5 de Ocak de 2024 (Last updated: 5 de Ocak de 2024) 3 minutes read
Orange España se enfrenta a un secuestro de tráfico BGP


05 de enero de 2024Sala de redacciónSeguridad de red/malware

El operador de red móvil Orange España sufrió una interrupción de Internet durante varias horas el 3 de enero después de que un actor de amenazas utilizara credenciales de administrador capturadas mediante un malware ladrón para secuestrar el protocolo de entrada fronteriza (BGP) tráfico.

“La cuenta de Orange en el Centro de Coordinación de Redes IP (RIPE) ha sufrido un acceso indebido que ha afectado a la navegación de algunos de nuestros clientes”, afirma la compañía dicho en un mensaje publicado en X (antes Twitter).

Sin embargo, la empresa enfatizó que no se comprometió ningún dato personal y que el incidente solo afectó a algunos servicios de navegación.

La seguridad cibernética

El actor de amenazas, que se conoce con el nombre de Ms_Snow_OwO en X, reclamado haber accedido a la cuenta RIPE de Orange España. RIPE es un registro regional de Internet (RIR) que supervisa la asignación y el registro de direcciones IP y números de sistemas autónomos (AS) en Europa, Asia central, Rusia y Asia occidental.

“Utilizando la cuenta robada, el actor de amenazas modificó el número AS perteneciente a la dirección IP de Orange, lo que provocó importantes interrupciones en Orange y una pérdida de tráfico del 50%”, dijo la firma de ciberseguridad Hudson Rock. dicho.

Cierre del tráfico BGP
Cierre del tráfico BGP

Un análisis más detallado ha revelado que la dirección de correo electrónico de la cuenta de administrador está asociada con la computadora de un empleado de Orange España que fue infiltrado por el malware Raccoon Stealer el 4 de septiembre de 2023.

Actualmente no se sabe cómo el ladrón llegó al sistema del empleado, pero estas familias de malware generalmente se propagan a través de publicidad maliciosa o estafas de phishing.

“Entre las credenciales corporativas identificadas en la máquina, el empleado tenía credenciales específicas para ‘https://access.ripe.net’ utilizando la dirección de correo electrónico revelada por el actor de la amenaza ([email protected])”, señala el informe. añadió la empresa.

Peor aún, la contraseña utilizada para proteger la cuenta de administrador RIPE de Orange era “ripadmin”, que es débil y fácilmente predecible.

La seguridad cibernética

El investigador de seguridad Kevin Beaumont señaló además que RIPE no exige autenticación de dos factores (2FA) ni aplica una política de contraseñas segura para sus cuentas, lo que la hace propicia para el abuso.

“Actualmente, los mercados de robo de información venden miles de credenciales para access.ripe.net, lo que permite efectivamente repetir esto en organizaciones e ISP de toda Europa”, Beaumont dicho.

MADURO, que es actualmente investigando Para ver si otras cuentas se han visto afectadas de manera similar, dijo que se comunicará directamente con los titulares de cuentas afectados. También instó a los usuarios de cuentas de RIPE NCC Access a actualizar sus contraseñas y habilitar la autenticación multifactor para sus cuentas.

“A largo plazo, estamos acelerando la implementación de 2FA para que sea obligatoria para todas las cuentas de RIPE NCC Access lo antes posible e introducir una variedad de mecanismos de verificación”, dijo. agregado.

El incidente sirve para resaltar las consecuencias de las infecciones por robo de información, lo que requiere que las organizaciones tomen medidas para proteger sus redes de vectores de ataque iniciales conocidos.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Una familia holandesa destrozada por ganar la lotería recibe claridad: el suegro puede quedarse con 3,2 millones
Next: Digel aumenta sus ventas anuales en un cinco por ciento

Related Stories

Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos
  • Tecnología

Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos de 27€ al mes: lo que realmente ofrece B&You Pure Fibre Plus

teknomers 16 de Haziran de 2026
Apple y OpenClaw: por qué Siri podría convertirse en un
  • Tecnología

Apple y OpenClaw: por qué Siri podría convertirse en un agente IA capaz de operar tus aplicaciones por ti.

teknomers 16 de Haziran de 2026
La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos
  • Tecnología

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos cómo conseguirla 45 € más barata desde ahora

teknomers 16 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Irán e Irán en las gradas mientras la política y el fútbol se entrelazan

teknomers 16 de Haziran de 2026
  • General

¿Puede $100 millones superar el respaldo de Trump? Lo que hay que ver en las elecciones del martes.

teknomers 16 de Haziran de 2026
  • Finanzas

VivaTech 2026: de la medtech a las energías del futuro, las regiones muestran su fuerza

teknomers 16 de Haziran de 2026
Copa del Mundo: Túnez despide a Sabri Lamouchi y nombra
  • Deporte

Copa del Mundo: Túnez despide a Sabri Lamouchi y nombra a Hervé Renard tras solo un partido

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.