Skip to main content

Descubren red de venta de credenciales cibernéticas de hospitales, aeropuertos y empresas

¡Alarmante! Hackers pueden comprar credenciales de hospitales o aeropuertos por unos cuantos dólares

Imagen utilizada con permiso del titular de los derechos de autor

El equipo de investigación avanzada sobre amenazas cibernéticas de McAfee descubrió recientemente que piratas informáticos pueden lograr acceso a muchas organizaciones, compañías y empresas que tienen credenciales débiles, al usar el componente de escritorio remoto de Microsoft en sistemas basados ​​en Windows. El acceso a estas organizaciones, ya sea un aeropuerto, un hospital o incluso a ramas del gobierno de los Estados Unidos, se puede comprar por unos pocos dólares a través de varias tiendas en el mercado negro conocido como la dark web.

El sistema de acceso llamado Remote Desktop Protocol (RDP) de Microsoft esencialmente permite conectarse y usar una PC basada en Windows desde una ubicación remota. Cuando esas credenciales de inicio de sesión son débiles, los piratas informáticos pueden usar tácticas para obtener el nombre de usuario y la contraseña para cada conexión. McAfee encontró miles conexiones a la venta de RDPs en tiendas de la dark web.

«Los sistemas publicitados iban desde Windows XP hasta Windows 10«, explica John Fokker, Director de Investigaciones Cibernéticas de McAfee. «Windows 2008 y 2012 Server fueron los sistemas más abundantes, con alrededor de 11,000 y 6,500, respectivamente, a la venta. Los precios variaron desde alrededor de $3 dólares por una configuración simple hasta $19 dólares por un sistema de ancho de banda alto, que ofrecía acceso con derechos de administrador».

Entre la lista de dispositivos, servicios y redes en el menú de venta se encuentran varios sistemas gubernamentales alrededor del mundo, incluidos aquellos vinculados a los Estados Unidos. El equipo encontró conexiones con una variedad de instituciones de salud, como hospitales, clínicas, tiendas de equipos médicos, y más. Incluso encontraron acceso a sistemas de seguridad y de automatización de edificios en un importante aeropuerto internacional por solo $10 dólares.

El problema no solo gira en torno a equipos de computadoras escritorio, laptops y servidores. Los dispositivos de la Internet de las Cosas (IoT) basados ​​en Windows Embedded también están en el menú, que incluye a sistemas de puntos de venta, negocios pequeños, kioscos, parquímetros, y más. Los usuarios de muchos de estos sistemas generalmente no los actualizan, lo que los convierte en una entrada fácil para los piratas informáticos.

Alarmantes posibilidades

Después de que los hackers compran una conexión, podrían lograr que cualquier corporación o empresa que tengan en la mira enfrente gigantescos problemas, al igual que sus clientes o usuarios. Por ejemplo, un hacker podría pagar apenas $10 dólares por una conexión de alguna compañía, empresa, o incluso gobierno municipal, infiltrarse en la red para encriptar los archivos de cada computadora o realizar otro tipo de intrusión, y exigir un rescate de miles de dólares como ransomware, como ocurrió hace unos meses en la ciudad de Atlanta.

El acceso también permitiría robar información personal y secretos comerciales. Además, las computadoras comprometidas se podrían usar para cualquier fin según el interés de los piratas cibernéticos, como enviar correos no deseados, desviar actividades ilegales, o crear criptomonedas.

«Encontramos un anuncio recientemente publicado de Windows Server 2008 R2 en una de las tiendas del mercado negro», dijo Fokker. «De acuerdo con los detalles, pertenecía a una ciudad de los Estados Unidos y por solo $10 dólares podíamos obtener los derechos de administrador de este sistema. La tienda esconde los dos últimos octetos de las direcciones IP de los sistemas que ofrece para la venta, y cobra una pequeña tarifa por la dirección completa».

La solución, según McAfee, es que las organizaciones necesitan hacer un mejor trabajo al verificar todas sus «puertas y ventanas virtuales» para que los piratas informáticos no puedan colarse. El acceso remoto debe ser seguro y no fácilmente explotable. Esperemos que sigan su sugerencia.

Recomendaciones del editor

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Atrapan red de estafadores cibernéticos que engañaron a miles de víctimas
atrapan red internacional hackers piratas ciberneticos 3

Combatir los crímenes cibernéticos es una tarea enormemente compleja y desafiante, pero un nuevo esfuerzo internacional  ha logrado desmantelar una red criminal que atacó a millares de víctimas a nivel global, robando miles de millones de dólares.

Más de 280 personas acusadas de llevar a cabo estafas por correo electrónico han sido arrestadas en una operación global que abarca 10 países, reveló el FBI esta semana. Setenta y cuatro de los sospechosos fueron arrestados en los Estados Unidos, 167 en Nigeria y 18 en Turquía, y otros también fueron detenidos en el Reino Unido, Francia, Italia, Japón, Malasia, Ghana y Kenia.

Leer más
Los 6 mejores laptops para ingenieros en 2024
mejores laptops para ingenieros samsung galaxy book3 pro 360

La ingeniería puede ser muy difícil, desde las largas noches hasta la gran responsabilidad; Si no tienes las herramientas adecuadas para hacer las cosas correctamente, puede resultar abrumador. Afortunadamente, la mayor parte de la ingeniería moderna ocurre con la asistencia de una computadora, por lo que tener una PC sólida es importante tanto para hacer un buen trabajo como para mantener su salud mental para que no tenga problemas con sus herramientas. Es por eso que hemos salido y elegimos nuestras computadoras portátiles de ingeniería favoritas y las hemos puesto a continuación para que las revise. Si bien es cierto que hay una gran cantidad de tipos diferentes de ingeniería, la mayoría de estos deberían encajar en todos los ámbitos porque tienen procesadores potentes y mucha RAM con la que trabajar.
Los mejores portátiles para ingenieros en 2024

Compra el ASUS ROG Zephyrus M16 si quieres el mejor portátil para ingenieros
Compra el MacBook Air 15 M3 si quieres el mejor portátil MacBook para ingenieros
Compra el Samsung Galaxy Book3 Pro 360 si quieres el mejor portátil 2 en 1 para ingenieros
Compra el LG Gram 17 si quieres el mejor portátil delgado y portátil para ingenieros
Compre el Legion Pro 5 Gen 8 si desea la computadora portátil con la mejor relación calidad-precio para ingenieros

Leer más
Cómo reinstalar Windows 11 sin perder archivos ni programas
Windows 11 vs. Windows 10: ¿deberías actualizar?

Si tu PC tiene problemas que limitan su usabilidad y tras desinstalar y reinstalar los programas problemáticos la solución simplemente no llega, tal vez sea momento de reinstalar Windows. Sin embargo, sabemos bien que restaurar una PC puede ser un proceso bastante molesto, especialmente porque al hacerlo es probable que debas reinstalar toda tu paquetería o que incluso tengas que realizar un respaldo de tus archivos. Bueno, pues en esta guía te diremos cómo reinstalar Windows 11 sin perder archivos ni programas.

A continuación detallamos los procesos más sencillos para reinstalar Windows 11 sin perder archivos ni programas, así como reinstalar conservando únicamente tus archivos. Sin importar cuál sea el método que elijas, recuerda iniciar sesión con tu cuenta de Windows para poder reinstalar Windows 11 sin perder la licencia.
Cómo reinstalar Windows 11 sin perder archivos ni programas
La opción más sencilla para reinstalar Windows 11 sin perder archivos ni programas es crear un soporte de instalación de Windows 11. Nuestra recomendación por motivos de sencillez es que crees un soporte de instalación USB.

Leer más