Hackers chinos apuntan a universidades de EE.UU. y Canadá con fallas críticas

Hackers chinos apuntan a universidades de EE.UU. y Canadá con fallas críticas
Hackers chinos apuntan a universidades de EE.UU. y Canadá con fallas críticas

La ciberseguridad en instituciones académicas vuelve a estar en jaque. Un grupo de hackers presuntamente vinculado a China fue detectado explotando vulnerabilidades críticas en Roundcube, el software de correo web usado por universidades de Estados Unidos y Canadá. Lo preocupante: ya hay evidencia de que lograron acceder a credenciales y datos sensibles de investigadores.

¿Qué pasó?

Los investigadores de ciberseguridad identificaron una campaña coordinada en la que atacantes aprovecharon fallas de seguridad en Roundcube, una solución de correo electrónico de código abierto muy popular en instituciones educativas. La vulnerabilidad más crítica, catalogada como CVE-2024-42009 con una puntuación CVSS de 9.3 (crítica), permitió a los atacantes comprometer sistemas de departamentos de física e ingeniería.

Aunque estas fallas ya fueron parcheadas por los desarrolladores de Roundcube, muchas instituciones aún no han actualizado sus sistemas. Los atacantes aprovecharon esta ventana de tiempo para extraer credenciales de acceso, información que típicamente utilizan para penetraciones posteriores más profundas o robo de información confidencial.

Este tipo de campañas suelen dirigirse a instituciones académicas por su valor estratégico: acceso a investigaciones de vanguardia, datos de proyectos colaborativos internacionales y, en el caso de departamentos de física e ingeniería, información potencialmente sensible con aplicaciones comerciales o de defensa.

¿Por qué importa en Argentina y América Latina?

En nuestra región, las universidades públicas y privadas también dependen de soluciones de código abierto como Roundcube para gestionar correos institucionales. Aunque no hay reportes específicos de ataques locales en esta campaña, el patrón es claro: si tu universidad usa Roundcube sin parchear, estás expuesto.

Además, muchas universidades latinoamericanas participan en colaboraciones internacionales con instituciones estadounidenses en investigación científica. Si esos equipos académicos fueron comprometidos, los atacantes podrían tener acceso indirecto a proyectos regionales también. La cadena de suministro de la investigación es más vulnerable de lo que muchos creen.

¿Qué se recomienda?

  • Si administrás Roundcube: Actualiza inmediatamente a la versión parcheada. No esperes. CVE-2024-42009 es crítica y fácil de explotar.
  • Auditoría de accesos: Revisa los logs de acceso a correos, especialmente en cuentas de investigadores y personal administrativo. Busca login desde IPs no identificadas o en horarios inusuales.
  • Cambio de contraseñas: Si tu institución fue afectada, pídele a los usuarios que cambien sus contraseñas desde una máquina limpia.
  • Autenticación multifactor: Implementá MFA en todos los accesos a correo institucional. Es el mejor escudo contra robo de credenciales.
  • Monitoreo continuo: Configura alertas para detectar intentos de login anómalos. Herramientas como Fail2Ban o SIEM pueden ayudar.
  • Comunicación transparente: Si tu institución fue impactada, comunica rápido a afectados. La transparencia reduce daño reputacional y legal.

Fuente: The Hacker News

Read more