El domingo pasado la reconocida compañía de seguridad rusa Kaspersky vivió en carne propia lo que precisamente buscan evitar: un ataque de hackers que lograron redirigir su página hacia otra en donde se invitaba a descargar e instalar el reconocido antivirus de la empresa, con la salvedad de que este supuesto antivirus era en realidad un malware.
En concreto la redirección desde el sitio de la compañía se mantuvo activa por tres horas y media, sin que hasta el momento se haya logrado determinar la cantidad de usuarios que se vieron afectados.
Según la información entregada por la compañía de seguridad, los responsables del ataque se aprovecharon de una vulnerabilidad existente en un complemento web existente en la página de la compañía en Estados Unidos, desarrollado por otra compañía que le presta servicios a Kaspersky.
Con la finalidad de asegurar la integridad de sus sitios web la compañía decidió realizar una completa auditoría de estos, junto con ofrecer el soporte necesario a los usuarios afectados de manera de lograr eliminar cualquier indicio del malware en sus equipos.
Links:
– The anti-virus specialists have reportedly been beaten at their own game (IT Pro)
– Kaspersky download site hacked to spread fake AV (Counter Measures)