Buscar
RPP Noticias
Estás escuchando En vivo
 
00:00 / 00:00
Lima
89.7 FM /730 AM
Arequipa
102.3 FM / 1170 AM
Chiclayo
96.7 FM / 870 AM
Huancayo
97.3 FM / 1140 AM
Trujillo
90.9 FM / 790 AM
Piura
103.3 FM / 920 AM
Cusco
93.3 FM
Cajamarca
100.7 FM / 1130 AM
La informacion mas relevante de la actuaidad al momento
Actualizado hace 0 minutos
Papá Lab
EP01 | T1 | Derribando los mitos de la alimentación en el embarazo con Gerson Rossinelli y Erika Mora | PAPÁ LAB
EP 1 • 38:06
Metadata
METADATA |E241: Lo nuevo de Motorola desde México, aterriza Infinix y nos ponemos tecnofanáticos
EP 241 • 40:31
Nutriagenda
EP25 | Qué es el gluten y cuándo eliminarlo de la dieta
EP 25 • 36:19

AutoCAD se ha vuelto un gran objetivo para el espionaje industrial y el robo de planos

Un malware diseñado para el robo de planos ha sido descubierto
Un malware diseñado para el robo de planos ha sido descubierto | Fuente: Getty Images | Fotógrafo: vm

Una firma de seguridad ha detectado una campaña de malware contra AutoCAD destinada al robo de planos en el sector energético. El espionaje digital contra el software se habría iniciado en 2014.

El malware dirigido es una de las posibilidad es más peligrosas en el mundo empresarial. A diferencia de un ataque masivo, o el uso de ransomware en empresas y hogares, el malware dirigido a un sistema es potencialmente peligroso, y resulta todo un reto para los delincuentes digitales. La firma de seguridad Forcepoint ha anunciado el hallazgo de una campaña contra AutoCAD, en la que se busca implementar un malware destinado al robo de planos en el sector energético. Esta actividad, según la firma, se ha desarrollado desde 2014, con la intención de vulnerar la seguridad empresarial en esta categoría.

El espionaje industrial es un negocio lucrativo para delincuentes digitales
El espionaje industrial es un negocio lucrativo para delincuentes digitales | Fuente: Getty images | Fotógrafo: Maxxa_Satori

La estrategia que ha identificado la consultora es el ataque a través de correos electrónicos con phishing que contienen documentos de diseño y planos que llevan código malicioso incrustado. Estos archivos, formateados en AutoLISP, han sido hallados como parte de la “carnada” que reciben los arquitectos. Todo este proceso aparenta la descarga de un plano comprimido en un .zip, haciendo de este esquema algo muy natural. Al ser un archivo que aparenta ser legítimo, el malware puede robar la información en segundo plano sin problemas.

Esta incursión delincuencial se viene gestando desde el 2014
Esta incursión delincuencial se viene gestando desde el 2014 | Fuente: Getty Images | Fotógrafo: shaunl

Al abrir el archivo, se ejecuta el AutoLISP añadido de manera automática. Afortunadamente las versiones recientes de AutoCAD son capaces de notificar sobre scripts maliciosos, pero ta depende del usuario el aceptar o declinar en la ejecución. Debido a esto, este malware ha variado al punto de camuflarse sin problemas como archivos simples pero con propiedades ocultas para Windows.

Firmas importantes ya han tenido filtración de planos, y el pago por esa información es altísimo
Firmas importantes ya han tenido filtración de planos, y el pago por esa información es altísimo | Fuente: Getty Images | Fotógrafo: SolisImages

De acuerdo con Forcepoint, esta campaña ya ha robado varios proyectos de importancia, como el propio puente Hong Kong-Zhuhai-Macau, además de hoteles y fábricas. La investigación de la consultora menciona que la apertura de estos archivos mostrará contenido aparentemente legítimo, pero activará al mismo tiempo el código malicioso. El costo de estas filtraciones es, evidentemente, altísimo.

Soy Editor de Tecnología en RPP Noticias. Conduzco #FamiliaPuntoCom los sábados a las 10:30 de la mañana via RPP Radio. Reseño dispositivos, estoy en contacto con la industria de la innovación, y desarrollo contenido para NIUSGEEK y METADATA, el podcast de tecnología de RPP.

Tags

Lo último en PC

Lo más leído

Suscribirte al boletín de tus noticias preferidas

Suscríbete a nuestros boletines y actualiza tus preferencias

Buzon
Al suscribirte, aceptas nuestras políticas de privacidad

Contenido promocionado

Taboola
SIGUIENTE NOTA