{"id":1412362,"date":"2024-10-25T11:09:30","date_gmt":"2024-10-25T11:09:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-sec-acusa-a-cuatro-empresas-por-divulgaciones-enganosas-de-ciberataques-a-solarwinds\/"},"modified":"2024-10-25T11:09:35","modified_gmt":"2024-10-25T11:09:35","slug":"la-sec-acusa-a-cuatro-empresas-por-divulgaciones-enganosas-de-ciberataques-a-solarwinds","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-sec-acusa-a-cuatro-empresas-por-divulgaciones-enganosas-de-ciberataques-a-solarwinds\/","title":{"rendered":"La SEC acusa a cuatro empresas por divulgaciones enga\u00f1osas de ciberataques a SolarWinds"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cumplimiento normativo\/violaci\u00f3n de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/La-SEC-acusa-a-cuatro-empresas-por-divulgaciones-enganosas-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Comisi\u00f3n de Bolsa y Valores de EE. UU. (SEC) ha acusado a cuatro empresas p\u00fablicas actuales y anteriores de realizar &#8220;divulgaciones materialmente enga\u00f1osas&#8221; relacionadas con el ciberataque a gran escala que surgi\u00f3 del hack de SolarWinds en 2020.<\/p>\n<p>La SEC dijo que las empresas (Avaya, Check Point, Mimecast y Unisys) est\u00e1n siendo penalizadas por c\u00f3mo manejaron el proceso de divulgaci\u00f3n despu\u00e9s del incidente de la cadena de suministro del software SolarWinds Orion y por restar importancia al alcance de la infracci\u00f3n, infringiendo as\u00ed la Ley de Valores. de 1933, la Ley de Bolsa de Valores de 1934 y las normas relacionadas en virtud de ellas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Con ese fin, Avaya pagar\u00e1 una multa de 1 mill\u00f3n de d\u00f3lares, Check Point pagar\u00e1 995.000 d\u00f3lares, Mimecast pagar\u00e1 990.000 d\u00f3lares y Unisys pagar\u00e1 4 millones de d\u00f3lares para resolver los cargos. Adem\u00e1s, la SEC ha acusado a Unisys de violaciones de procedimientos y controles de divulgaci\u00f3n.<\/p>\n<p>&#8220;Si bien las empresas p\u00fablicas pueden convertirse en blanco de ataques cibern\u00e9ticos, les corresponde no victimizar a\u00fan m\u00e1s a sus accionistas u otros miembros del p\u00fablico inversor proporcionando revelaciones enga\u00f1osas sobre los incidentes de ciberseguridad que han encontrado&#8221;. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sec.gov\/newsroom\/press-releases\/2024-174\" target=\"_blank\">dicho<\/a> Sanjay Wadhwa, director interino de la Divisi\u00f3n de Cumplimiento de la SEC.<\/p>\n<p>&#8220;En este caso, las \u00f3rdenes de la SEC determinan que estas empresas proporcionaron revelaciones enga\u00f1osas sobre los incidentes en cuesti\u00f3n, dejando a los inversores en la ignorancia sobre el verdadero alcance de los incidentes&#8221;.<\/p>\n<p>Seg\u00fan la SEC, las cuatro empresas se enteraron de que los actores de amenazas rusos detr\u00e1s del hack de SolarWinds Orion hab\u00edan accedido a sus sistemas de manera no autorizada, pero optaron por minimizar el alcance del incidente en sus divulgaciones p\u00fablicas.<\/p>\n<p>Unisys, seg\u00fan la agencia federal independiente, opt\u00f3 por calificar los riesgos derivados de la intrusi\u00f3n como &#8220;hipot\u00e9ticos&#8221;, a pesar de ser consciente de que los acontecimientos de ciberseguridad provocaron la exfiltraci\u00f3n de m\u00e1s de 33 GB de datos en dos ocasiones diferentes.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La investigaci\u00f3n tambi\u00e9n encontr\u00f3 que Avaya afirm\u00f3 que el actor de la amenaza hab\u00eda accedido a un &#8220;n\u00famero limitado&#8221; de mensajes de correo electr\u00f3nico de la empresa, cuando, en realidad, sab\u00eda que los atacantes tambi\u00e9n hab\u00edan accedido al menos a 145 archivos en su entorno de nube.<\/p>\n<p>En cuanto a Check Point y Mimecast, la SEC se mostr\u00f3 en desacuerdo con la forma en que describieron los riesgos de la infracci\u00f3n a grandes rasgos, y este \u00faltimo tampoco revel\u00f3 la naturaleza del c\u00f3digo que el actor de la amenaza exfiltr\u00f3 y la cantidad de credenciales cifradas a las que accedi\u00f3 el actor de la amenaza. .<\/p>\n<p>&#8220;En dos de estos casos, los factores de riesgo de ciberseguridad relevantes se enmarcaron de manera hipot\u00e9tica o gen\u00e9rica cuando las empresas sab\u00edan que los riesgos advertidos ya se hab\u00edan materializado&#8221;, dijo Jorge G. Tenreiro, jefe interino de la Unidad de Criptoactivos y Cibern\u00e9tica. &#8220;Las leyes federales de valores proh\u00edben las verdades a medias y no hay excepci\u00f3n para las declaraciones en las divulgaciones de factores de riesgo&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/sec-charges-4-companies-over-misleading.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de octubre de 2024\ue804Ravie LakshmananCumplimiento normativo\/violaci\u00f3n de datos La Comisi\u00f3n de Bolsa y Valores de EE. UU.<\/p>\n","protected":false},"author":1,"featured_media":1412363,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1588,4661,12394,4664,102,87602,3581,49202,201033,4654,201031,4659,4653,4655,231,7085,246983,4665,246984,201032,122094,246982,4660],"class_list":["post-1412362","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-acusa","tag-ataques-ciberneticos","tag-ciberataques","tag-como-hackear","tag-cuatro","tag-divulgaciones","tag-empresas","tag-enganosas","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-sec","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-solarwinds","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1412362","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1412362"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1412362\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1412363"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1412362"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1412362"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1412362"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}