Malwarebytes sufre una brecha de seguridad que habría sido realizada por los crackers de Dark Halo
Malwarebytes informa que unos crackers se han intentado colar en sus sistemas, pero han sido detectados antes de generar cualquier daño

Los ataques informáticos en la última década han crecido enormemente, tratando de acceder material que permita la extorsión o el cifrado de sistemas y solicitar un rescate. Malwarebytes, una empresa de seguridad informática ha sufrido un ataque por parte de los crackers de Dark Halo. Estos son los mismos que consiguieron hacer una brecha de seguridad en Solarwinds.
No se han encontrado productos.
Malwarebyte sufre un intento de ataque por parte de los crackers Dark Halo
Según informan, el ataque de Malwarebyte no está relacionado con la brecha de seguridad de SolarWinds. Desde Malwarebytes destacan que no utilizan herramientas de SolarWinds en la red interna. Quien ha dado esta información ha sido Marcin Kleczvnski, CEO y creador de Malwarebytes.
Para el caso de Malwarebytes, los atacantes han utilizado una puerta trasera bastante ingeniosa. Se han colado mediante la explotación de un producto de protección de correo electrónico que está inactivo en los sistemas de cuentas de Office 365.
El primer reporte de intrusión se dio el 15 de diciembre, cuando el Centro de respuestas de seguridad de Microsoft reporto una actividad sospechosa en la aplicación de seguridad de correo que estaba inactiva. Microsoft está realizando una auditoria de la infraestructura de Azure y Office 365, para detectar apps maliciosas.
Malwarebytes indica que tras conocer este acto, iniciaron una investigación interna para ver el alcance del ataque. Según indican, «solo tuvieron acceso a un conjunto limitado de mensajes de correos electrónicos internos de la empresa»
Además, han realizado una auditoría detallada de sus productos y código fuente. Se buscaban señales de modificación o ataque de las herramientas propietarias. Malwarebytes indica que «no mostraron evidencias de acceso no autorizado o de que haya habido ningún problema en entornos de producción o en local». Por lo tanto, Malwarebytes sigue siendo una herramienta segura.
👉 Así puedes saber si están accediendo a tu WiFi 👈
[irp]Fuente: EG