Old, Unpatched Flaws Give Attackers Access to Philippines Nuclear Agency
Un grupo de atacantes logró vulnerar las redes de una agencia nuclear en Filipinas y de una empresa contratista naval, obteniendo acceso a información confidencial relacionada con procesos de materiales nucleares, personal y planificación tecnológica. Los investigadores descubrieron los archivos en un servidor localizado en Ámsterdam que funcionaba como centro de operaciones de los agresores, donde almacenaban herramientas ofensivas y datos robados.
Las intrusiones se llevaron a cabo aprovechando fallas de seguridad que ya contaban con parches oficiales desde hace tiempo en programas de colaboración y plataformas web, incluyendo vulnerabilidades en un servicio de nube y en un complemento de gestión de sitios. Aunque los analistas no atribuyeron oficialmente la autoría a un Estado, detectaron que las carpetas y los comentarios de código estaban redactados en idioma chino.
La información sustraída abarca bases de datos de componentes de reactores, historiales de combustible, manuales de seguridad radiológica y registros personales de empleados y científicos que contenían documentos de pasaporte y declaraciones financieras gubernamentales. A pesar de la gravedad del acceso no autorizado, los expertos indicaron que no se hallaron evidencias de que los atacantes manipularan sistemas operativos críticos de los reactores o de los astilleros.