Empleados de Fox News, Wall Street Journal y New York Post son hackeados por grupo APT chino

News Corp, una de las agencias de medios de información a nivel mundial, ha confirmado que sus sistemas fueron comprometidos por lo que definieron como un ciberataque persistente” detectado a mediados de enero y que habría resultado en el acceso no autorizado a emails y documentos confidenciales. Entre las principales marcas asociadas a News Corp destacan Fox News, New York Post y The Wall Street Journal.

En la notificación presentada ante la Comisión de Bolsa y Valores de E.U. (SEC), la compañía señaló que la actividad maliciosa había persistido durante un par de semanas y derivó en la filtración de información confidencial, además de que sus equipos atribuyeron estos ataques a un actor de amenazas a nivel estatal. News Corp está colaborando con una destacada firma de ciberseguridad en la investigación del incidente.

El incidente habría afectado a las principales ramas de noticias de la compañía, incluyendo a las ya mencionadas Wall Street Journal, New York Post y sus divisiones en Reino Unido. El acceso no autorizado también habría permitido a los hackers maliciosos acceder a notas e informes periodísticos que no habían sido publicados aún.

Mandiant, la firma de seguridad colaborando en la investigación, teoriza que el ataque estuvo a cargo de agentes del gobierno de China: “Creemos que estos actores están involucrados en actividades de espionaje para la recopilación de información en beneficio de los intereses de China”, señala el informe de la compañía.

Sobre el proceso de recuperación, en News Corp temen que su póliza de seguro no sea suficiente para cubrir las pérdidas derivadas del incidente: “El seguro de riesgos de ciberseguridad se ha vuelto más complicado de obtener, nadie puede estar seguro aún con el respaldo de una póliza como estas”, señala el reporte trimestral de News Corp.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).