IBM ha quedado en vergüenza ante toda
la comunidad de seguridad informática tras haber admitido que repartió
dispositivos USB infectados a los delegados y visitantes de una
importante conferencia de seguridad australiana.
IBM repartió dispositivos USB con información de seguridad a cientos
de visitantes que pasaron por el puesto de la empresa para escuchar sus
opiniones y propuestas de seguridad en la conferencia anual AusCERT, que
durante una semana recibió a destacados expertos en seguridad que
comparten su conocimiento entre ellos y con el público.
Sin embargo, cuando el evento terminó, la empresa envió a todos los
visitantes de la conferencia un correo electrónico que los dejó
sorprendidos: “Por desgracia, hemos descubierto que algunos de estos
dispositivos USB contenían malware y sospechamos que todos los
dispositivos USB están infectados”, dijo IBM en el mensaje.
Este programa malicioso explota una vulnerabilidad en el sistema
AutoRun de Microsoft para propagarse. Esta amenaza se descubrió hace más
de dos años y se encuentra en la base de datos de la mayoría de los
programas antivirus de calidad.
Aún así, IBM ha pedido a los usuarios que no utilicen el aparato y
que lo devuelvan de inmediato por correo para evitar infectar su
ordenador. “Lamentamos cualquier inconveniente que esto pueda haber
causado”, dijo IBM.
Esta no es la primera vez que ocurre un incidente de este tipo. Sin
ir más lejos, el año pasado Telstra también distribuyó dispositivos de
memoria USB infectados en la misma conferencia de seguridad.
Fuentes:
IBM distributes virus-laden USB keys at security conference The
Sydney Morning Herald
IBM red-faced after handing out infected USB drives NetworkWorld
IBM: We
distributed malware-ridden USB drives Cnet News
Autor: Gabriela Villarreal
Fuente: Viruslist
Permiso: Jo jo jo
ResponderBorrarIBM+seguridad+expertos en seguridad: infección masiva por bichos conocidos hace años :D
Es que era para asegurarse que verdaderamente sabían de seguridad los que estaban ahí,... y que además estaban despiertos :D
ResponderBorrar