{"id":3035,"date":"2023-06-27T13:51:55","date_gmt":"2023-06-27T16:51:55","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=3035"},"modified":"2023-06-27T13:51:55","modified_gmt":"2023-06-27T16:51:55","slug":"solarwinds-001","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/solarwinds-001\/","title":{"rendered":"SolarWinds demandada por ataque Orion 2020"},"content":{"rendered":"<h2 style=\"text-align: justify;\">El director financiero y el director de seguridad de la informaci\u00f3n de SolarWinds han sido informados de la posibilidad de enfrentar acciones legales de aplicaci\u00f3n civil en relaci\u00f3n con la violaci\u00f3n de Orion en 2020, un incidente de seguridad ampliamente conocido.<\/h2>\n<p style=\"text-align: justify;\">Esta violaci\u00f3n tuvo un impacto significativo y gener\u00f3 preocupaci\u00f3n en el campo de la ciberseguridad.<\/p>\n<figure id=\"attachment_3039\" aria-describedby=\"caption-attachment-3039\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/SolarWinds-scaled-e1687879645316.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-3039\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/SolarWinds-scaled-e1687879645316.webp\" alt=\"SolarWinds\" width=\"400\" height=\"285\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/SolarWinds-scaled-e1687879645316.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/SolarWinds-scaled-e1687879645316-300x214.webp 300w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-3039\" class=\"wp-caption-text\">SolarWinds<\/figcaption><\/figure>\n<p style=\"text-align: justify;\">Las acciones de aplicaci\u00f3n civil podr\u00edan ser iniciadas por las partes afectadas, como organizaciones y personas perjudicadas, as\u00ed como por autoridades gubernamentales, en busca de compensaci\u00f3n por los da\u00f1os y perjuicios sufridos.<\/p>\n<p style=\"text-align: justify;\">Adem\u00e1s, estas acciones legales podr\u00edan apuntar a responsabilizar tanto a la empresa SolarWinds como a sus directivos mencionados por su presunta negligencia o falta de medidas adecuadas para proteger la informaci\u00f3n y los sistemas.<\/p>\n<p style=\"text-align: justify;\">En casos de violaciones de seguridad de tal magnitud, es com\u00fan que los demandantes argumenten que la empresa y sus responsables no cumplieron con los est\u00e1ndares de seguridad adecuados, lo que llev\u00f3 a la exposici\u00f3n de datos sensibles y a las consecuencias negativas resultantes.<\/p>\n<p style=\"text-align: justify;\">Estas acciones legales pueden buscar resarcimiento por los perjuicios sufridos, as\u00ed como tambi\u00e9n fomentar la rendici\u00f3n de cuentas por parte de las partes involucradas, otorgando mayor transparencia al ecosistema.<\/p>\n<p style=\"text-align: justify;\">En una presentaci\u00f3n ante la Comisi\u00f3n de Bolsa y Valores (SEC) el viernes, SolarWinds revel\u00f3 que &#8220;ciertos funcionarios y empleados ejecutivos actuales y anteriores, incluido el director financiero y el director de seguridad de la informaci\u00f3n de la empresa&#8221;, hab\u00edan recibido &#8220;notificaciones de pozos&#8221; como parte de la investigaci\u00f3n en curso por parte de la SEC en relaci\u00f3n con la violaci\u00f3n de seguridad.<\/p>\n<p style=\"text-align: justify;\">La notificaci\u00f3n de pozos es un proceso que implica la comunicaci\u00f3n oficial de la SEC a individuos espec\u00edficos dentro de una empresa, inform\u00e1ndoles que pueden enfrentar acciones legales o sanciones en relaci\u00f3n con una investigaci\u00f3n en curso.<\/p>\n<p style=\"text-align: justify;\">Esta notificaci\u00f3n indica que los funcionarios y empleados mencionados est\u00e1n siendo objeto de escrutinio en relaci\u00f3n con su posible papel o responsabilidad en la violaci\u00f3n de seguridad de SolarWinds Orion.<\/p>\n<p style=\"text-align: justify;\">La revelaci\u00f3n de que el director financiero y el director de seguridad de la informaci\u00f3n de SolarWinds han recibido estas notificaciones indica que las autoridades reguladoras est\u00e1n investigando su participaci\u00f3n en el incidente de seguridad.<\/p>\n<p style=\"text-align: justify;\">Esto sugiere que podr\u00edan enfrentar consecuencias legales individuales, adem\u00e1s de las implicaciones legales generales que la empresa pueda enfrentar como resultado de la violaci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">Es importante destacar que las notificaciones de pozos no implican autom\u00e1ticamente una culpabilidad, pero se\u00f1alan que los funcionarios mencionados est\u00e1n bajo escrutinio en relaci\u00f3n con la violaci\u00f3n de seguridad.<\/p>\n<p style=\"text-align: justify;\">La investigaci\u00f3n de la SEC y cualquier acci\u00f3n legal posterior determinar\u00e1n si hay responsabilidad y las consecuencias asociadas para los individuos involucrados.<\/p>\n<figure id=\"attachment_3040\" aria-describedby=\"caption-attachment-3040\" style=\"width: 400px\" class=\"wp-caption alignright\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/Directivos-de-SolarWinds-enfrentan-cargos-de-la-SEC-e1687879838274.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-3040\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/Directivos-de-SolarWinds-enfrentan-cargos-de-la-SEC-e1687879838274.webp\" alt=\"Directivos de SolarWinds, enfrentan cargos de la SEC\" width=\"400\" height=\"225\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/Directivos-de-SolarWinds-enfrentan-cargos-de-la-SEC-e1687879838274.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/Directivos-de-SolarWinds-enfrentan-cargos-de-la-SEC-e1687879838274-300x169.webp 300w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-3040\" class=\"wp-caption-text\">Directivos de SolarWinds, enfrentan cargos de la SEC<\/figcaption><\/figure>\n<p style=\"text-align: justify;\">Seg\u00fan la presentaci\u00f3n de SolarWinds ante la Comisi\u00f3n de Bolsa y Valores (SEC), los avisos de Wells proporcionados a ciertos funcionarios y empleados ejecutivos, incluido el director financiero y el director de seguridad de la informaci\u00f3n de la empresa, indican que el personal de la SEC ha tomado una determinaci\u00f3n preliminar para recomendar que se presente una acci\u00f3n de ejecuci\u00f3n civil contra los destinatarios.<\/p>\n<p>Esta acci\u00f3n alegar\u00eda violaciones de ciertas disposiciones de las leyes federales de valores de Estados Unidos.<\/p>\n<p style=\"text-align: justify;\">Los avisos de Wells son comunicaciones formales de la SEC que informan a los individuos sobre las conclusiones preliminares de la investigaci\u00f3n y la intenci\u00f3n de la SEC de presentar una acci\u00f3n de ejecuci\u00f3n civil en su contra.<\/p>\n<p style=\"text-align: justify;\">Estos avisos brindan a los destinatarios la oportunidad de responder y presentar su defensa antes de que la SEC tome una decisi\u00f3n final sobre la presentaci\u00f3n de la acci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">La revelaci\u00f3n de SolarWinds sugiere que los funcionarios mencionados en la presentaci\u00f3n est\u00e1n siendo considerados para una posible acci\u00f3n legal por parte de la SEC.<\/p>\n<p style=\"text-align: justify;\">Las violaciones alegadas podr\u00edan estar relacionadas con disposiciones espec\u00edficas de las leyes federales de valores de EE. UU. que se considera que han sido infringidas en relaci\u00f3n con la violaci\u00f3n de seguridad de SolarWinds Orion.<\/p>\n<p style=\"text-align: justify;\">Es importante tener en cuenta que estas determinaciones preliminares y avisos de Wells no constituyen una condena o una confirmaci\u00f3n definitiva de responsabilidad.<\/p>\n<p style=\"text-align: justify;\">Los destinatarios tendr\u00e1n la oportunidad de presentar su defensa y proporcionar evidencia antes de que la SEC tome una decisi\u00f3n final sobre la presentaci\u00f3n de la acci\u00f3n de ejecuci\u00f3n civil.<\/p>\n<p style=\"text-align: justify;\">Seg\u00fan se informa, el CFO J Barton Kalsu y el CISO Tim Brown han estado en SolarWinds desde antes de la brecha que afect\u00f3 a al menos nueve agencias federales y aproximadamente 100 organizaciones.<\/p>\n<p style=\"text-align: justify;\">En la presentaci\u00f3n, la compa\u00f1\u00eda ha advertido sobre la posibilidad de que ambos hombres se vean obligados a abandonar sus cargos.<\/p>\n<p style=\"text-align: justify;\">Si la Comisi\u00f3n de Bolsa y Valores (SEC) autorizara una acci\u00f3n contra cualquiera de las personas mencionadas, se podr\u00eda solicitar una orden judicial que proh\u00edba a dichas personas cometer violaciones futuras de las disposiciones de las leyes federales de valores que sean objeto de la acci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">Esta orden podr\u00eda imponer restricciones y condiciones espec\u00edficas a las personas afectadas.<\/p>\n<p style=\"text-align: justify;\">Adem\u00e1s, la SEC podr\u00eda imponer sanciones monetarias civiles a los individuos involucrados, como parte de las consecuencias legales por su presunta participaci\u00f3n en las violaciones de valores.<\/p>\n<p style=\"text-align: justify;\">Estas sanciones pueden variar seg\u00fan la gravedad de las violaciones y pueden incluir multas financieras significativas.<\/p>\n<p style=\"text-align: justify;\">Adicionalmente, la SEC podr\u00eda solicitar una prohibici\u00f3n para que los individuos en cuesti\u00f3n no puedan servir como funcionarios o directores de una empresa p\u00fablica en el futuro.<\/p>\n<p style=\"text-align: justify;\">Esta prohibici\u00f3n podr\u00eda tener una duraci\u00f3n determinada o ser permanente, dependiendo de la evaluaci\u00f3n de la gravedad de las violaciones cometidas.<\/p>\n<p style=\"text-align: justify;\">En el ejercicio de su autoridad, la SEC tambi\u00e9n puede otorgar otro tipo de alivio equitativo en relaci\u00f3n con el caso.<\/p>\n<p style=\"text-align: justify;\">Esto podr\u00eda implicar medidas adicionales destinadas a garantizar la protecci\u00f3n de los inversores y el cumplimiento de las leyes y regulaciones de valores pertinentes.<\/p>\n<p style=\"text-align: justify;\">En noviembre pasado, SolarWinds revel\u00f3 que la empresa misma hab\u00eda recibido un aviso de Wells de la SEC.<\/p>\n<p style=\"text-align: justify;\">Este aviso alegaba violaciones de la ley de valores en relaci\u00f3n con las divulgaciones de seguridad cibern\u00e9tica y declaraciones p\u00fablicas de la empresa, as\u00ed como sus controles internos y procedimientos de divulgaci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">El aviso de Wells es una comunicaci\u00f3n formal de la SEC que indica que se ha iniciado una investigaci\u00f3n sobre posibles violaciones de la ley de valores.<\/p>\n<p style=\"text-align: justify;\">En el caso de SolarWinds, la SEC ha expresado preocupaci\u00f3n espec\u00edficamente en relaci\u00f3n con las divulgaciones de seguridad cibern\u00e9tica y las declaraciones p\u00fablicas realizadas por la empresa.<\/p>\n<p style=\"text-align: justify;\">Tambi\u00e9n ha cuestionado los controles internos y los procedimientos de divulgaci\u00f3n implementados por SolarWinds.<\/p>\n<p style=\"text-align: justify;\">Estas alegaciones indican que la SEC est\u00e1 investigando si SolarWinds cumpli\u00f3 adecuadamente con sus obligaciones de divulgaci\u00f3n y si proporcion\u00f3 informaci\u00f3n precisa y completa sobre la seguridad cibern\u00e9tica de la empresa.<\/p>\n<p style=\"text-align: justify;\">Los controles internos y los procedimientos de divulgaci\u00f3n tambi\u00e9n est\u00e1n siendo examinados para determinar si se establecieron y mantuvieron de manera adecuada.<\/p>\n<p>SolarWinds ha mantenido consistentemente su postura de que actu\u00f3 de manera apropiada despu\u00e9s del ataque ocurrido en diciembre de 2020, en el que presuntamente actores APT rusos comprometieron su software de administraci\u00f3n de TI Orion mediante el malware de puerta trasera Sunburst.<\/p>\n<p>En su presentaci\u00f3n de la semana pasada, la compa\u00f1\u00eda dej\u00f3 claro que tiene la intenci\u00f3n de defenderse en\u00e9rgicamente, incluso contra cualquier acci\u00f3n de ejecuci\u00f3n u otros cargos que puedan surgir.<\/p>\n<p>La declaraci\u00f3n de SolarWinds indica su determinaci\u00f3n de impugnar cualquier alegaci\u00f3n o acusaci\u00f3n que se presente en su contra.<\/p>\n<p>La empresa se compromete a utilizar todos los recursos legales y defensas disponibles para demostrar su inocencia y abordar cualquier reclamo en\u00e9rgicamente.<\/p>\n<p>Este enfoque de defensa en\u00e9rgica sugiere que SolarWinds conf\u00eda en la fortaleza de su posici\u00f3n y est\u00e1 dispuesta a hacer frente a cualquier acci\u00f3n legal que pueda surgir como resultado de la violaci\u00f3n de seguridad y las implicaciones asociadas.<\/p>\n<p>La empresa sostiene que tom\u00f3 las medidas apropiadas despu\u00e9s del ataque y ha estado cooperando con las investigaciones en curso.<\/p>\n<p style=\"text-align: justify;\">Es importante tener en cuenta que mientras SolarWinds defiende su posici\u00f3n, cualquier resultado legal y las consecuencias asociadas ser\u00e1n determinadas por los procedimientos legales en curso y cualquier hallazgo o decisi\u00f3n que surja de ellos.<\/p>\n<p style=\"text-align: justify;\">En un correo electr\u00f3nico dirigido al personal y <a href=\"https:\/\/edition.cnn.com\/2023\/06\/23\/tech\/solarwinds-chief-sec-wells-notice\/index.html\" target=\"_blank\" rel=\"noopener\">obtenido por CNN<\/a>, el CEO de SolarWinds, Sudhakar Ramakrishna, comunic\u00f3 que la compa\u00f1\u00eda est\u00e1 en proceso de explorar una posible resoluci\u00f3n del asunto antes de que la SEC tome una decisi\u00f3n final.<\/p>\n<p style=\"text-align: justify;\">Ramakrishna expres\u00f3 que, a pesar de los esfuerzos de SolarWinds por cooperar de manera extraordinaria e informar a la SEC, la comisi\u00f3n contin\u00faa adoptando posturas que, seg\u00fan la empresa, no se ajustan a los hechos tal como ellos los perciben.<\/p>\n<p style=\"text-align: justify;\">Este correo electr\u00f3nico revela el deseo de SolarWinds de buscar una soluci\u00f3n antes de que la SEC tome una decisi\u00f3n definitiva sobre el caso.<\/p>\n<p style=\"text-align: justify;\">La compa\u00f1\u00eda reconoce la importancia de abordar y resolver la situaci\u00f3n de manera oportuna y eficiente.<\/p>\n<p style=\"text-align: justify;\">Sin embargo, tambi\u00e9n manifiesta su desacuerdo con las posturas adoptadas por la SEC hasta el momento, considerando que no reflejan adecuadamente los hechos tal como SolarWinds los ve.<\/p>\n<p>Es importante tener en cuenta que las negociaciones y las discusiones de resoluci\u00f3n pueden ser parte de un proceso legal com\u00fan en casos de esta naturaleza.<\/p>\n<figure id=\"attachment_3042\" aria-describedby=\"caption-attachment-3042\" style=\"width: 350px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/SolarWinds-demandada-por-la-SEC-por-el-ataque-Orion-2020.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-3042\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/SolarWinds-demandada-por-la-SEC-por-el-ataque-Orion-2020.webp\" alt=\"SolarWinds demandada por la SEC por el ataque Orion 2020\" width=\"350\" height=\"228\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/SolarWinds-demandada-por-la-SEC-por-el-ataque-Orion-2020.webp 350w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/SolarWinds-demandada-por-la-SEC-por-el-ataque-Orion-2020-300x195.webp 300w\" sizes=\"auto, (max-width: 350px) 100vw, 350px\" \/><\/a><figcaption id=\"caption-attachment-3042\" class=\"wp-caption-text\">SolarWinds demandada por la SEC por el ataque Orion 2020<\/figcaption><\/figure>\n<p>Las partes involucradas a menudo buscan encontrar un terreno com\u00fan y resolver las discrepancias antes de llegar a una decisi\u00f3n final.<\/p>\n<p>n octubre del a\u00f1o pasado, SolarWinds lleg\u00f3 a un acuerdo en una demanda colectiva por un total de $26 millones.<\/p>\n<p>La demanda fue presentada en Texas, estado donde se encuentra la sede de SolarWinds, por accionistas que adquirieron acciones de la empresa durante el per\u00edodo en el que ocurri\u00f3 la violaci\u00f3n de seguridad.<\/p>\n<p>En su demanda, los accionistas argumentaron que SolarWinds hab\u00eda descuidado su ciberseguridad interna en los a\u00f1os previos al incidente y hab\u00eda enga\u00f1ado al p\u00fablico en relaci\u00f3n con el estado de su seguridad digital.<\/p>\n<p>Los demandantes sosten\u00edan que SolarWinds no hab\u00eda tomado las medidas adecuadas para proteger su infraestructura de TI y los datos de sus clientes, lo que result\u00f3 en la violaci\u00f3n de seguridad y en consecuencias financieras adversas para los accionistas.<\/p>\n<p>Alegaron que la empresa hab\u00eda fallado en implementar controles de seguridad suficientes y no hab\u00eda revelado adecuadamente los riesgos asociados con su postura de seguridad cibern\u00e9tica.<\/p>\n<p>El acuerdo alcanzado por SolarWinds en la demanda colectiva refleja una resoluci\u00f3n entre la empresa y los accionistas que buscaron una compensaci\u00f3n por sus p\u00e9rdidas.<\/p>\n<p>Sin embargo, es importante destacar que el acuerdo no implica una admisi\u00f3n de culpa por parte de SolarWinds.<\/p>\n<p>La empresa puede haber decidido resolver el caso para evitar mayores costos legales y los riesgos asociados con un juicio prolongado.<\/p>\n<p>Sin embargo, en un resultado distinto, el mes pasado la Corte Suprema de Delaware confirm\u00f3 la decisi\u00f3n de un tribunal inferior de desestimar un caso similar presentado por inversores de SolarWinds.<\/p>\n<p>En un comunicado enviado por correo electr\u00f3nico a los medios, SolarWinds ampli\u00f3 la presentaci\u00f3n de la SEC de la semana pasada y afirm\u00f3 que la compa\u00f1\u00eda hab\u00eda actuado correctamente en todo momento al seguir las mejores pr\u00e1cticas establecidas desde hace mucho tiempo tanto para los controles cibern\u00e9ticos como para la divulgaci\u00f3n.<\/p>\n<p>La confirmaci\u00f3n de la desestimaci\u00f3n del caso por parte de la Corte Suprema de Delaware indica que el tribunal consider\u00f3 que los argumentos presentados por los inversores no ten\u00edan fundamentos suficientes para seguir adelante con el litigio.<\/p>\n<p>La decisi\u00f3n refuerza la posici\u00f3n de SolarWinds de que cumpli\u00f3 con sus responsabilidades y obligaciones en t\u00e9rminos de controles cibern\u00e9ticos y divulgaci\u00f3n.<\/p>\n<p>El comunicado de SolarWinds destaca su compromiso continuo con la adopci\u00f3n de las mejores pr\u00e1cticas en materia de ciberseguridad y divulgaci\u00f3n de informaci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">La empresa reafirma su posici\u00f3n de haber actuado de manera adecuada y responsable en todo momento, siguiendo los est\u00e1ndares establecidos y las pautas de la industria en relaci\u00f3n con la seguridad cibern\u00e9tica y la divulgaci\u00f3n de informaci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">En el comunicado, se menciona que el ataque SUNBURST fue altamente sofisticado e impredecible, seg\u00fan lo declarado por el gobierno de los Estados Unidos.<\/p>\n<p style=\"text-align: justify;\">Se afirma que este ataque fue llevado a cabo por una superpotencia global utilizando t\u00e9cnicas innovadoras en un tipo de amenaza nuevo y desconocido para los expertos en seguridad cibern\u00e9tica.<\/p>\n<p style=\"text-align: justify;\">El comunicado tambi\u00e9n resalta la preocupaci\u00f3n de que cualquier acci\u00f3n potencial por parte de la SEC pueda tener un efecto paralizante en la divulgaci\u00f3n de incidentes cibern\u00e9ticos, lo que a su vez podr\u00eda afectar la seguridad de toda la industria.<\/p>\n<p style=\"text-align: justify;\">Se argumenta que la prevenci\u00f3n de ataques sofisticados y generalizados de estados-naci\u00f3n, como el caso de SUNBURST, solo es posible a trav\u00e9s de asociaciones p\u00fablico-privadas con el gobierno.<\/p>\n<p style=\"text-align: justify;\">La declaraci\u00f3n enfatiza la importancia de la colaboraci\u00f3n y la cooperaci\u00f3n entre los sectores p\u00fablico y privado para hacer frente a las amenazas cibern\u00e9ticas de gran escala.<\/p>\n<p style=\"text-align: justify;\">Se sugiere que las asociaciones p\u00fablico-privadas son cruciales para fortalecer las defensas y mitigar los riesgos derivados de ataques cibern\u00e9ticos sofisticados realizados por actores estatales.<\/p>\n<h3>Tomemos contexto del ataque SUNBURST<\/h3>\n<p style=\"text-align: justify;\">El ataque SUNBURST, tambi\u00e9n conocido como la violaci\u00f3n de SolarWinds, fue un sofisticado ciberataque descubierto en diciembre de 2020.<\/p>\n<p style=\"text-align: justify;\">Fue considerado uno de los ataques cibern\u00e9ticos m\u00e1s significativos y perjudiciales en la historia reciente.<\/p>\n<p style=\"text-align: justify;\">El ataque se centr\u00f3 en comprometer el software de administraci\u00f3n de TI llamado Orion, desarrollado por la empresa SolarWinds. Los atacantes lograron infiltrarse en los sistemas de SolarWinds y manipular el c\u00f3digo fuente de Orion para introducir una puerta trasera o malware denominado Sunburst.<\/p>\n<p style=\"text-align: justify;\">La puerta trasera Sunburst permit\u00eda a los atacantes acceder de forma encubierta a los sistemas de las organizaciones que utilizaban el software Orion comprometido. Esto les brind\u00f3 un amplio acceso y la capacidad de monitorear y robar informaci\u00f3n confidencial de agencias gubernamentales, empresas y organizaciones de todo el mundo.<\/p>\n<p style=\"text-align: justify;\">El ataque fue llevado a cabo mediante t\u00e9cnicas altamente sofisticadas y evasivas, lo que dificult\u00f3 su detecci\u00f3n inicial. Se cree que los perpetradores del ataque fueron un grupo de ciberespionaje respaldado por un estado-naci\u00f3n, con v\u00ednculos atribuidos a Rusia.<\/p>\n<p style=\"text-align: justify;\">El impacto del ataque fue significativo, afectando al menos a nueve agencias gubernamentales de Estados Unidos, incluidas agencias de inteligencia, as\u00ed como a numerosas empresas privadas y organizaciones.<\/p>\n<p style=\"text-align: justify;\">La violaci\u00f3n expuso datos confidenciales, gener\u00f3 preocupaciones sobre la seguridad nacional y plante\u00f3 interrogantes sobre la capacidad de las defensas cibern\u00e9ticas existentes para hacer frente a amenazas tan sofisticadas.<\/p>\n<p style=\"text-align: justify;\">El ataque SUNBURST puso de relieve la importancia de la seguridad cibern\u00e9tica y la necesidad de adoptar medidas m\u00e1s rigurosas para proteger los sistemas y la informaci\u00f3n sensible.<\/p>\n<p style=\"text-align: justify;\">Tambi\u00e9n gener\u00f3 un renovado enfoque en la colaboraci\u00f3n entre los sectores p\u00fablico y privado, as\u00ed como en la necesidad de mejorar las pr\u00e1cticas de detecci\u00f3n y respuesta ante incidentes cibern\u00e9ticos.<\/p>\n<p>A ra\u00edz del ataque, se han realizado investigaciones exhaustivas, se han implementado medidas de seguridad adicionales y se ha puesto un mayor \u00e9nfasis en la conciencia y la preparaci\u00f3n en el \u00e1mbito de la ciberseguridad para prevenir y mitigar futuros incidentes similares.<\/p>\n<p>El ataque SUNBURST ha dejado una huella duradera en el campo de la seguridad cibern\u00e9tica y sigue siendo objeto de estudio y an\u00e1lisis en la comunidad de expertos en seguridad.<\/p>\n<p>&nbsp;<\/p>\n<h4>Por Marcelo Lozano &#8211; General Publisher IT CONNECT LATAM<\/h4>\n<p>&nbsp;<\/p>\n<h5>Lea m\u00e1s sobre ciberseguridad en;<\/h5>\n<h6><a href=\"https:\/\/itconnect.lat\/portal\/searchinform-fileauditor-001\/\">SearchInform FileAuditor 2023: Potente Auditor\u00eda de Archivos<\/a><\/h6>\n<h6><a href=\"https:\/\/itconnect.lat\/portal\/comunicacion-a-7724-001\/\">COMUNICACI\u00d3N A 7724 BCRA: Plan para No Salir del Mercado<\/a><\/h6>\n<h6><a href=\"https:\/\/itconnect.lat\/portal\/cibercrimen-vs-pirateria-etica-001\/\">Cibercrimen vs Pirater\u00eda \u00c9tica: 15 Tipos de Hackers Actuales<\/a><\/h6>\n<h6><a href=\"https:\/\/itconnect.lat\/portal\/ia-generativa-0001\/\">IA Generativa o ChatGPT corporativo seguro: Netskope 2023<\/a><\/h6>\n<h6><a href=\"https:\/\/itconnect.lat\/portal\/triangledb-001\/\">TriangleDB: nuevas revelaciones al 21 de Junio<\/a><\/h6>\n","protected":false},"excerpt":{"rendered":"<p>El director financiero y el director de seguridad de la informaci\u00f3n de SolarWinds han sido informados de la posibilidad de enfrentar acciones legales de aplicaci\u00f3n civil en relaci\u00f3n con la violaci\u00f3n de Orion en 2020, un incidente de seguridad ampliamente conocido. Esta violaci\u00f3n tuvo un impacto significativo y gener\u00f3 preocupaci\u00f3n en el campo de la [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":3038,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"default","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[58],"tags":[3063,1461,3071,3064,3072,3067,3009,1101,946,3058,3073,893,2145,3085,3068,3070,3074,1747,3065,3061,3081,3057,1741,3083,1868,1677,3069,3056,248,3075,1678,3076,3062,3078,3087,3080,3077,3086,3079,383,1733,773,3059,3055,3060,3082,3088,3084,3066,1684],"class_list":["post-3035","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-administracion-de-aplicaciones","tag-administracion-de-sistemas","tag-alertas-en-tiempo-real","tag-analisis-de-red","tag-analisis-de-registros","tag-analisis-de-rendimiento","tag-analisis-de-trafico","tag-analisis-de-vulnerabilidades","tag-automatizacion-de-tareas","tag-automatizacion-de-ti","tag-control-de-cambios","tag-cumplimiento-normativo","tag-gestion-de-activos","tag-gestion-de-activos-de-software","tag-gestion-de-almacenamiento","tag-gestion-de-base-de-datos","tag-gestion-de-configuracion","tag-gestion-de-contrasenas","tag-gestion-de-dispositivos","tag-gestion-de-eventos","tag-gestion-de-ip","tag-gestion-de-ti","tag-gestion-de-usuarios","tag-informes-de-rendimiento","tag-infraestructura-de-red","tag-it-connect","tag-monitoreo-de-aplicaciones","tag-monitoreo-de-red","tag-nube-hibrida","tag-optimizacion-del-rendimiento","tag-portal","tag-redes-definidas-por-software","tag-rendimiento-de-la-red","tag-resolucion-de-problemas","tag-respaldo-y-recuperacion","tag-seguimiento-de-ancho-de-banda","tag-seguimiento-de-incidentes","tag-seguimiento-de-sla","tag-seguridad-de-acceso","tag-seguridad-de-la-informacion","tag-seguridad-de-la-infraestructura","tag-seguridad-de-la-red","tag-software-de-monitoreo","tag-solarwinds","tag-soluciones-de-ti","tag-supervision-de-aplicaciones-web","tag-supervision-de-disponibilidad","tag-supervision-de-energia","tag-supervision-de-servidores","tag-virtualizacion"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/3035","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=3035"}],"version-history":[{"count":4,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/3035\/revisions"}],"predecessor-version":[{"id":3043,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/3035\/revisions\/3043"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/3038"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=3035"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=3035"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=3035"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}