Skip to main content
  1. Home
  2. Computación
  3. Evergreens

Los mayores ciberataques de la historia: de Yahoo! a Microsoft

Add as a preferred source on Google

Microsoft aseguró que a fines de agosto de 2021 había bloqueado el ataque informático tipo DDoS más grande de la historia y que estaba destinado a dejar inutilizable el servicio de Azure. Sin embargo, estos esfuerzos no siempre han sido exitosos, como lo demuestran los mayores ciberataques de la historia, que reflejan que el ciberespacio es el nuevo campo de batalla.

Te va a interesar:

Exchange de Microsoft (2021)

En marzo de 2021, Microsoft responsabilizó al de hackers chinos denominado Hafnium de estar detrás de un ataque al software de correos electrónicos Microsoft Exchange Server, que afectó a 250,000 organizaciones de todo el mundo, incluyendo gobiernos, empresas, organizaciones políticas y académicas. Se presume que los atacantes robaron información de las víctimas e instalaron códigos maliciosos en sus sistemas. Aunque es uno de los sistemas más usados a nivel global, pocas entidades han reconocido de forma pública haber sido víctimas de los ataques. Entre ellas, se encuentran la Autoridad Bancaria Europea y el Parlamento noruego.

Recommended Videos

SolarWinds (2020)

SolarWinds
Imagen utilizada con permiso del titular de los derechos de autor

En diciembre de 2020, la firma de seguridad informática estadounidense FireEye detectó actividades inusuales en su red. Descubrió que un grupo de hackers había insertado el código malicioso SurnBust en Orion, un software de la empresa SolarWinds para centralizar la gestión de plataformas. Pero no fueron las únicas víctimas. Este código permitió a los atacantes acceder de forma remota a los sistemas de más de 18,000 clientes de SolarWinds. El ataque fue atribuido al grupo ruso Cozy Bear, también llamado APT29 o Nobelium. No se han estimado pérdidas.

WannaCry (2017)

El 12 de mayo de 2017 se activó un ataque informático de escala global que afectó a miles de empresas a nivel global. El ransomware WannaCry explotó la vulnerabilidad Eternal Blue en computadoras con el sistema operativo Windows, que no estaban debidamente actualizadas. Aunque Microsoft había desarrollado un parche de seguridad, muchas organizaciones no la instalaron a tiempo. ¿El resultado? 200,000 computadoras infectadas en tres días, incluyendo algunas españolas como Telefónica, Iberdrola o Gas Natural. Estados Unidos culpó al cracker norcoreano Park Jin Hyok, el mismo detrás del ataque a Sony Pictures en 2014.

Sony Pictures (2014)

Escena de The Interview
Escena de The Interview. Imagen utilizada con permiso del titular de los derechos de autor

En noviembre de 2014, Sony Pictures fue víctima de uno de los mayores y más controvertidos ataques informáticos a una empresa estadounidense. La compañía estaba próxima a estrenar The Interview, una comedia satírica sobre un plan de la CIA para asesinar al líder norcoreano, Kim Jong Un. El régimen norcoreano aseguraba que la producción era un acto de guerra y de terrorismo gratuito. Ejecutivos de la firma habían recibido amenazas de hackers norcoreanos, pero decidieron seguir adelante con el proyecto. El 14 de noviembre de 2014, los atacantes filtraron más de 12,000 correos electrónicos del presidente del estudio, Michael Lynton, registros financieros y datos inéditos de la industria hollywoodense. Se estima que las pérdidas fueron de $200 millones de dólares.

Yahoo! (2013)

Imagen utilizada con permiso del titular de los derechos de autor

Más de 3,000 millones de cuentas de Yahoo! fueron afectadas por robo de datos en 2013. Aunque originalmente la compañía había admitido que 500 millones de usuarios habían sido afectados, y luego corrigió la cifra a 1,500 millones, finalmente se conoció la cifra real. En 2014, Verizon –que recién había comprado Yahoo!– transparentó la información y reconoció la real magnitud. El ataque comprometió nombres reales, nombres de usuario, correos electrónicos, conversaciones, números de teléfono, fechas de nacimiento, contraseñas con todo y la firma digital hash de todos los usuarios de Yahoo!

Rodrigo Orellana
Former Digital Trends Contributor
Topics
Indignante: Microsoft Office suma anuncios incluso para suscriptores
The Office

Microsoft volvió a encender la polémica con una decisión que está molestando a muchos usuarios: Office estaría mostrando anuncios incluso a quienes pagan una suscripción de Microsoft 365. La principal queja es que estos avisos aparecen dentro de aplicaciones como Word, Excel y PowerPoint, sin opción clara para quitarlos desde la configuración.

El contenido promocional, según los reportes, se presenta como una invitación a mejorar el plan contratado. En algunos casos aparece en la barra de título o como una ventana emergente que sugiere subir de categoría, pese a que el usuario ya paga por el servicio. Eso ha provocado una ola de críticas, porque rompe con la expectativa básica de quienes creían estar comprando una experiencia libre de publicidad.

Read more
Cómo saber si quedaste expuesto con Claude en Google o Bing
Electronics, Mobile Phone, Phone

Claude no parece haber expuesto chats privados “cerrados” por defecto, sino conversaciones que ya habían sido compartidas mediante enlace público y luego quedaron indexadas por buscadores como Google y Bing. La buena noticia es que sí puedes revisar si tus chats aparecen en ese grupo y revocar el acceso desde tu cuenta.

Cómo saber si quedaste expuesto

Read more
Piénsalo dos veces antes de descargar tu próxima app de Windows 11 desde Google
Electronics, Screen, Computer Hardware

Buscar en Google una utilidad para Windows y hacer clic en el primer resultado convincente siempre ha conllevado cierto riesgo. Una red recién descubierta de sitios web falsos ha hecho que ese hábito familiar sea considerablemente más peligroso. Se encontraron más de 70 dominios suplantando aplicaciones populares de Windows. Esto incluye Microsoft PowerToys, CrystalDiskMark, EasyBCD, Wintoys, Lively Wallpaper y SignalRGB.

Windows Latest informa que muchos de los sitios similares aparecen por encima de las páginas genuinas de los proyectos en los resultados de Google, a pesar de no tener ninguna conexión con los desarrolladores detrás de las aplicaciones. Algunos actualmente redirigen sus botones de descarga a páginas legítimas de la Microsoft Store, lo que podría formar parte del ataque.

Read more