Investigadores de ciberseguridad han anunciado que los hackers atacaron la Comisión de Libertad Religiosa Internacional de Estados Unidos (USCIRF), una comisión federal relacionada con los derechos internacionales.
Según la empresa de ciberseguridad Avast, a pesar de los repetidos intentos a través de múltiples canales a lo largo de meses para hacerles conocer y resolver este problema, la USCIRF no se comprometió con ellos en relación con el ataque.
«Tras la comunicación inicial directamente con la organización afectada, no respondieron, ni devolvieron las comunicaciones ni proporcionaron ninguna información. Los intentos de resolver este problema incluyeron repetidos intentos de seguimiento directo a la organización», dijo Avast en un comunicado.
Aunque no ha salido a la luz ninguna información sobre el impacto del ataque o las acciones realizadas por los atacantes, Avast cree que «es razonable concluir que los atacantes fueron capaces de interceptar y posiblemente exfiltrar todo el tráfico de la red local de esta organización.
Esto podría incluir la información intercambiada con otras agencias del gobierno estadounidense y otras organizaciones internacionales gubernamentales y no gubernamentales (ONG) centradas en los derechos internacionales.
«También tenemos indicios de que los atacantes podrían ejecutar código de su elección en el contexto del sistema operativo en los sistemas infectados, lo que les daría un control total», dijo la empresa de ciberseguridad.
En conjunto, este ataque podría haber proporcionado una visibilidad total de la red y el control completo de un sistema, por lo que podría utilizarse como primer paso de un ataque en varias fases para penetrar en esta u otras redes más profundamente.
Creada en 1998, la USCIRF se describe a sí misma como una comisión del gobierno federal estadounidense que vigila el derecho a la libertad de religión o de creencias en el extranjero.
«La USCIRF utiliza normas internacionales para supervisar las violaciones de la libertad religiosa en todo el mundo, y formula recomendaciones políticas al Presidente, al Secretario de Estado y al Congreso», afirma la organización en su sitio web.
Según ZDNet, la Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos (CISA) declinó hacer comentarios sobre el ataque.
Fuente: daijiworld.com
