CubePilot, una firma australiana que diseña controladores de vuelo para drones (UAV), anunció una grave interrupción operativa causada por un ataque de secuestro de DNS. El secuestro de registros del sistema de nombres de dominio (DNS) permite a los atacantes redirigir a los usuarios hacia su propia infraestructura, desviando el tráfico destinado a un servicio legítimo. Esto expone a los usuarios a escenarios peligrosos como la interceptación de datos sensibles, la entrega de malware y el phishing.

Según una actualización de estado publicada en el sitio web de CubePilot, el 24 de julio un atacante obtuvo el control de la configuración DNS del dominio cubepilot[.]org, permitiéndole interceptar el tráfico destinado a sistemas internos. El atacante también obtuvo certificados TLS que cubrían todos los subdominios de cubepilot.org, lo que significa que los usuarios que visitaban los servicios afectados veían conexiones HTTPS válidas mientras aterrizaban sin saberlo en una infraestructura controlada por el atacante.

Los certificados obtenidos por el atacante cubrían todos los subdominios de cubepilot.org, por lo que las credenciales ingresadas en cualquiera de nuestros servicios el 24 de julio pueden haber sido capturadas, incluidos el portal y el foro.

CubePilot advirtió que si los usuarios usaban la misma contraseña en otros lugares, la cambien de inmediato. La compañía indicó que recuperó el control de sus dominios el 24 de julio, revocó los certificados emitidos fraudulentamente, preservó evidencia, notificó a los proveedores relevantes y reportó el incidente al Centro Australiano de Seguridad Cibernética y a las autoridades policiales.

CubePilot diseña 'autopilotos' y hardware de navegación para UAV utilizados en topografía, búsqueda y rescate, agricultura, así como en aplicaciones de defensa y gobierno. Anteriormente, la compañía anunció públicamente su apoyo a Ucrania y sus productos han sido entregados en ese país, incluso como parte de un paquete de asistencia del gobierno australiano.

Actualmente, todos los servicios OEM, el foro comunitario y el portal de documentación están fuera de línea. El CEO de CubePilot, Philip Rowse, declaró en LinkedIn que el portal ERP de la plataforma también se ha puesto fuera de línea como medida de precaución mientras se investiga el incidente.

En cuanto a la integridad de las imágenes de firmware publicadas, CubePilot las está evaluando actualmente y recomendó no flashear imágenes descargadas entre el 24 y 25 de julio hasta que se completen las verificaciones para confirmar su seguridad. El firmware obtenido antes del 24 de julio se considera seguro para su uso.

Finalmente, se aconseja a los clientes que reciban solicitudes de pago que afirmen ser de CubePilot que no tomen ninguna medida y, en su lugar, las confirmen por teléfono con su contacto habitual.

image
image
article image
article image