D-Link confirma una filtración de datos debido a un ataque de Phishing a un empleado

D-Link es uno de los mayores fabricantes de equipos de redes a nivel mundial, tanto para el mercado doméstico con routers y sistemas WiFi Mesh, como sobre todo para el mercado profesional con switches gestionables, puntos de acceso WiFi profesionales e incluso gateways para tener conexión a Internet. Ahora el fabricante D-Link ha confirmado una filtración de datos que ha ocurrido en los últimos meses, aunque no ha dado demasiados detalles de este problema de seguridad, lo cierto es que sí han confirmado la brecha. ¿Quieres conocer si estás afectado por este problema de seguridad?
La ciberseguridad de un fabricante de equipos de redes es fundamental, sobre todo porque disponemos de la solución de Nuclias Cloud que es la gestión de redes en la nube, si un ciberdelincuente es capaz de acceder a sus sistemas, podrían comprometer las redes de miles de empresas, con el consiguiente problema de seguridad. También debemos recordar que D-Link dispone de múltiples modelos de cámaras IP domésticas que hacen un uso intensivo de la nube, no solamente para la visualización en tiempo real, sino también para la grabación de clips en la nube. Por lo tanto, es fundamental que la seguridad de sus sistemas sea muy buena para proteger a todos sus clientes. Descubre los mejores routers Wi-Fi.
La filtración de datos por un empleado
El fabricante ha confirmado la violación de datos, aunque ha comentado que la información que se ha filtrado es «semipública y de baja sensibilidad». También han indicado «los datos no han sido confirmados desde la nube, sino que probablemente se han originado en un antiguo sistema D-View 6 que ya no tiene soporte, y que su vida útil finalizó en el año 2015». Por lo que ha comentado el fabricante, parece ser que se han filtrado datos antiguos y de poca importancia, aunque está por ver los datos completos de esta filtración de seguridad. También han comentado que «los datos se utilizaron con fines de registro por aquel entonces, y no hay evidencia que sugiera que los datos tuvieran identificaciones de usuario o información financiera».
Este problema de seguridad se ha hecho público dos semanas después de que un ciberdelincuente dijera que había robado datos personales de muchos funcionarios gubernamentales en Taiwán, además, se ha obtenido el código fuente del software de administración de red D-View del fabricante, esto se ha hecho público el pasado 1 de octubre de 2023. Se ha confirmado que esta vulneración de seguridad ha ocurrido debido a un ataque de Phishing a un empleado, seguramente habrá recibido algún tipo de correo donde ha pinchado y le han robado datos de inicio de sesión.
El fabricante D-Link ha contratado a la popular firma de ciberseguridad Trend Micro para la investigación del incidente, debemos recordar que esta empresa es la que está detrás de la seguridad de los routers de ASUS con su AiProtection Pro, un sistema de ciberseguridad para evitar y mitigar ataques desde Internet, siendo capaz de bloquear intentos de hackeos gracias a su IPS Bidireccional, además, este sistema es capaz de bloquear los equipos de la red local que estén infectados. En el caso de los routers y sistemas Wi-Fi Mesh del fabricante D-Link, no disponemos de este sistema de protección que es realmente útil para añadir una capa más de seguridad a la red local de los clientes. El fabricante TP-Link también dispone de este sistema de seguridad para sus equipos domésticos, perfecto para proteger a todos sus usuarios.
Trend Micro ha comentado que ha habido muchas inexactitudes y exageraciones, han afirmado que la violación de datos solamente ha comprometido 700 registros obsoletos y fragmentados, a diferencia de lo que han comentado los atacantes que son 3 millones de líneas datos de usuarios que han sido robados. Con el paso del tiempo veremos quién tiene la razón. También han comentado que «las marcas de tiempo de inicio de sesión fueron manipulados, para que datos antiguos parezcan recientes».
El fabricante D-Link ha comentado también que es poco probable que este incidente de seguridad afecte a sus clientes activos actuales, no obstante, nosotros creemos que aún es pronto para poder afirmar esto, sobre todo si los atacantes afirman que se han hecho con millones de datos de usuarios.