Categories: Negocios

Nortel desvela una brecha de de seguridad de diez años de antigüedad

Nortel ha desvelado una brecha de seguridad que lleva exponiendo documentos sensibles de la compañía desde hace diez años. Este incidente ha llevado a muchos a preguntarse cuántas empresas han sufrido, o están sufriendo, incidentes similares sin que sean conscientes de ello.

El espionaje industrial no es nuevo. Permite que empresas sin escrúpulos se coloquen a la vanguardia de la tecnología sin el coste de tiempo, dinero y energía que invierten otros, que ven cómo sus competidores crean productos muy similares por una fracción del coste.

Nortel descubrió la brecha de seguridad en 2004, cuando el equipo de TI comunicó que un ejecutivo había descargado una serie de documentos de manera sospechosa, informa The Wall Street Journal. Al final resultó que los atacantes accedieron a la red utilizando credenciales robadas a siete altos ejecutivos a primeros de 2000, y que se había estado transmitiendo información sensible a ordenadores con un IP de China.

Aunque algunos empleados de la empresa tenían conocimiento de la brecha de seguridad, el propio departamento de seguridad TI de Nortel siguió descubriendo spyware en algunos ordenadores de la empresa en 2009.

Aunque en aquellos tiempos las operaciones pudieron considerarse sofisticadas, hoy se tendrían por bastante básicas, a pesar de lo cual siguen funcionando ya que son muchas las empresas que siguen preocupadas por asegurar el perímetro de la red pero no el interior. Es costoso y lleva tiempo realizar una investigación exhaustiva de una brecha de seguridad y a menudo las empresas la detienen antes de conseguir un informe que diga que todo está bien. Según la información de The Wall Street Journal, Nortel cambió las contraseñas y monitorizó ciertas actividades antes de considerar que el trabajo estaba hecho, en lugar de buscar actividad maliciosa o continuar monitorizando de manera exhaustiva, lo que permitió que los ataques continuaran durante años.

El caso de Nortel se convertirá en un ejemplo para la industria, que ahora cuenta con mejores herramientas para detectar problemas. Además, las nuevas reglas de la U.S. Securities and Exchange Commission relacionadas con las divulgación de brechas y otros riesgos de seguridad que puedan tener un impacto material en las operaciones de la compañía pueden llevar a nuevas revelaciones. De hecho, si las reglas hubieran existido hace unos años, Nortel hubiera tenido que informar del incidente hace años.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Colt Technology Services anuncia dos programas de sostenibilidad

Se asocia con Urban Miners para extraer metales preciosos de equipos en desuso y con…

2 días ago

Las plataformas de seguridad de Proofpoint centrada en personas, ahora en AWS Marketplace

Estas soluciones ayudan a proteger la capa humana en las empresas y la información de…

2 días ago

La cartera de software de IBM se expande a más de noventa países con AWS Marketplace

El Gigante Azul amplía la disponibilidad de su oferta, incluyendo tecnología de datos e inteligencia…

5 días ago

Amazon prepara una segunda estación logística en Galicia

Abrirá este centro en el municipio coruñés de Cambre. Hasta ahora su única estación logística…

1 semana ago

SAP multiplica por dos la adopción de su ERP en la nube pública en el último año

La compañía hace balance de los doce primeros meses de disponibilidad de la oferta GROW…

2 semanas ago

Víctor del Pozo se une MASORANGE como director general de Innovación, Alianzas y Nuevos Servicios

Durante más de tres décadas formó parte de El Corte Inglés, compañía en la que…

2 semanas ago