{"id":1121443,"date":"2024-01-05T15:30:37","date_gmt":"2024-01-05T15:30:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/orange-espana-se-enfrenta-a-un-secuestro-de-trafico-bgp-despues-de-que-un-malware-pirateara-su-cuenta-ripe\/"},"modified":"2024-01-05T15:30:40","modified_gmt":"2024-01-05T15:30:40","slug":"orange-espana-se-enfrenta-a-un-secuestro-de-trafico-bgp-despues-de-que-un-malware-pirateara-su-cuenta-ripe","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/orange-espana-se-enfrenta-a-un-secuestro-de-trafico-bgp-despues-de-que-un-malware-pirateara-su-cuenta-ripe\/","title":{"rendered":"Orange Espa\u00f1a se enfrenta a un secuestro de tr\u00e1fico BGP despu\u00e9s de que un malware pirateara su cuenta RIPE"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad de red\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Orange-Espana-se-enfrenta-a-un-secuestro-de-trafico-BGP.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El operador de red m\u00f3vil Orange Espa\u00f1a sufri\u00f3 una interrupci\u00f3n de Internet durante varias horas el 3 de enero despu\u00e9s de que un actor de amenazas utilizara credenciales de administrador capturadas mediante un malware ladr\u00f3n para secuestrar el protocolo de entrada fronteriza (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.cloudflare.com\/learning\/security\/glossary\/what-is-bgp\/\" target=\"_blank\">BGP<\/a>) tr\u00e1fico.<\/p>\n<p>&#8220;La cuenta de Orange en el Centro de Coordinaci\u00f3n de Redes IP (RIPE) ha sufrido un acceso indebido que ha afectado a la navegaci\u00f3n de algunos de nuestros clientes&#8221;, afirma la compa\u00f1\u00eda <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/twitter.com\/orange_es\/status\/1742616775647265035\" target=\"_blank\">dicho<\/a> en un mensaje publicado en X (antes Twitter).<\/p>\n<p>Sin embargo, la empresa enfatiz\u00f3 que no se comprometi\u00f3 ning\u00fan dato personal y que el incidente solo afect\u00f3 a algunos servicios de navegaci\u00f3n.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/BHcgTukm\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704101155_859_Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El actor de amenazas, que se conoce con el nombre de Ms_Snow_OwO en X, <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/twitter.com\/Ms_Snow_OwO\/status\/1742357282917109928\" target=\"_blank\">reclamado<\/a> haber accedido a la cuenta RIPE de Orange Espa\u00f1a.  RIPE es un registro regional de Internet (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/Regional_Internet_registry\" target=\"_blank\">RIR<\/a>) que supervisa la asignaci\u00f3n y el registro de direcciones IP y n\u00fameros de sistemas aut\u00f3nomos (AS) en Europa, Asia central, Rusia y Asia occidental.<\/p>\n<p>&#8220;Utilizando la cuenta robada, el actor de amenazas modific\u00f3 el n\u00famero AS perteneciente a la direcci\u00f3n IP de Orange, lo que provoc\u00f3 importantes interrupciones en Orange y una p\u00e9rdida de tr\u00e1fico del 50%&#8221;, dijo la firma de ciberseguridad Hudson Rock. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.infostealers.com\/article\/infostealer-infection-of-an-orange-employee-results-in-bgp-disruptions\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704468635_903_Orange-Espana-se-enfrenta-a-un-secuestro-de-trafico-BGP.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704468635_903_Orange-Espana-se-enfrenta-a-un-secuestro-de-trafico-BGP.jpg\" alt=\"Cierre del tr\u00e1fico BGP\" border=\"0\" data-original-height=\"312\" data-original-width=\"728\" title=\"Cierre del tr\u00e1fico BGP\"\/><\/a><\/div>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704468636_890_Orange-Espana-se-enfrenta-a-un-secuestro-de-trafico-BGP.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704468636_890_Orange-Espana-se-enfrenta-a-un-secuestro-de-trafico-BGP.jpg\" alt=\"Cierre del tr\u00e1fico BGP\" border=\"0\" data-original-height=\"457\" data-original-width=\"727\" title=\"Cierre del tr\u00e1fico BGP\"\/><\/a><\/div>\n<p>Un an\u00e1lisis m\u00e1s detallado ha revelado que la direcci\u00f3n de correo electr\u00f3nico de la cuenta de administrador est\u00e1 asociada con la computadora de un empleado de Orange Espa\u00f1a que fue infiltrado por el malware Raccoon Stealer el 4 de septiembre de 2023.<\/p>\n<p>Actualmente no se sabe c\u00f3mo el ladr\u00f3n lleg\u00f3 al sistema del empleado, pero estas familias de malware generalmente se propagan a trav\u00e9s de publicidad maliciosa o estafas de phishing.<\/p>\n<p>&#8220;Entre las credenciales corporativas identificadas en la m\u00e1quina, el empleado ten\u00eda credenciales espec\u00edficas para &#8216;https:\/\/access.ripe.net&#8217; utilizando la direcci\u00f3n de correo electr\u00f3nico revelada por el actor de la amenaza (adminripe-ipnt@orange.es)&#8221;, se\u00f1ala el informe. a\u00f1adi\u00f3 la empresa.<\/p>\n<p>Peor a\u00fan, la contrase\u00f1a utilizada para proteger la cuenta de administrador RIPE de Orange era &#8220;ripadmin&#8221;, que es d\u00e9bil y f\u00e1cilmente predecible.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El investigador de seguridad Kevin Beaumont se\u00f1al\u00f3 adem\u00e1s que RIPE no exige autenticaci\u00f3n de dos factores (2FA) ni aplica una pol\u00edtica de contrase\u00f1as segura para sus cuentas, lo que la hace propicia para el abuso.<\/p>\n<p>&#8220;Actualmente, los mercados de robo de informaci\u00f3n venden miles de credenciales para access.ripe.net, lo que permite efectivamente repetir esto en organizaciones e ISP de toda Europa&#8221;, Beaumont <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/doublepulsar.com\/how-50-of-telco-orange-spains-traffic-got-hijacked-a-weak-password-d7cde085b0c5\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>MADURO, que es <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.ripe.net\/publications\/news\/ripe-ncc-access-security-breach-investigation\" target=\"_blank\">actualmente investigando<\/a> Para ver si otras cuentas se han visto afectadas de manera similar, dijo que se comunicar\u00e1 directamente con los titulares de cuentas afectados.  Tambi\u00e9n inst\u00f3 a los usuarios de cuentas de RIPE NCC Access a actualizar sus contrase\u00f1as y habilitar la autenticaci\u00f3n multifactor para sus cuentas.<\/p>\n<p>&#8220;A largo plazo, estamos acelerando la implementaci\u00f3n de 2FA para que sea obligatoria para todas las cuentas de RIPE NCC Access lo antes posible e introducir una variedad de mecanismos de verificaci\u00f3n&#8221;, dijo. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/twitter.com\/ripencc\/status\/1742875234905002114\" target=\"_blank\">agregado<\/a>.<\/p>\n<p>El incidente sirve para resaltar las consecuencias de las infecciones por robo de informaci\u00f3n, lo que requiere que las organizaciones tomen medidas para proteger sus redes de vectores de ataque iniciales conocidos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/orange-spain-faces-bgp-traffic-hijack.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de enero de 2024\ue804Sala de redacci\u00f3nSeguridad de red\/malware El operador de red m\u00f3vil Orange Espa\u00f1a sufri\u00f3 una<\/p>\n","protected":false},"author":1,"featured_media":1121444,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,160257,4664,2351,755,6497,1076,4662,4668,201033,4669,4654,201031,4659,4653,4655,13665,224185,224186,8341,4666,4665,201032,6163,4660],"class_list":["post-1121443","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bgp","tag-como-hackear","tag-cuenta","tag-despues","tag-enfrenta","tag-espana","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-orange","tag-pirateara","tag-ripe","tag-secuestro","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-trafico","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1121443","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1121443"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1121443\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1121444"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1121443"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1121443"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1121443"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}