Tecnología & Cultura Digital

Ransomware: Esto es lo que se sabe del ciberataque global

El ataque afectó los sistemas y alteraron diversas operaciones en 99 países como Rusia, España, Reino Unido y Brasil.

2017-05-12

Por El Financiero

Los ataques en Reino Unido y España fueron los más visibles y en ambos casos se trato de programas llamados 'ransomware', según informaron el Servicio Nacional de Salud de Gran Bretaña (NHS por sus siglas en inglés), el Gobierno español y empresas como Telefónica.

Se supo que en el caso español el secuestro de datos solicita un pago en bitcoins para liberar los equipos infectados.

Reino Unido

Dueron atacados hospitales, aunque la la primera ministra británica, Theresa May, dijo que no hay evidencia que señale que la información de los pacientes se haya visto comprometida.

Los hospitales de Londres y otras partes del país que experimentaron problemas pidieron a los pacientes que no acudieran a las clínicas a menos que fuera una emergencia. No se reportaron problemas en Escocia ni en Gales.

El ataque informático que paralizó los equipos de clínicas de Inglaterra obligó a la cancelación de citas, corte de líneas telefónicas y el rechazo de pacientes.

NHS Digital, que supervisa la ciberseguridad del sistema hospitalario británico precisó que el ataque usó la llamada variante Wanna Decryptor de malware, que mantiene a los equipos afectados como rehenes mientras los atacantes exigen un rescate.

NHS Digital aclaró que los ataques no afectaron los servicios de las empresas ni la protección de datos de sus clientes.

España

Mientras que en España las compañías afectadas, entre ellas Telefónica, fueron objeto de ciberataques que exigen el pago de un rescate para liberar el sistema.

El aviso para liberar cada computadora afectada es a cambio del pago de 300 dólares en bitcoins.

La situación en España afectó el sistema operativo Windows de las computadoras de varios empleados, bloqueando archivos, precisó el Ministerio de Industria.

En ese país no hubo detalles sobre qué compañías fueron atacadas, pero en la tarde del viernes el Centro Nacional de Protección de Infraestructuras Críticas (CNPIC) dijo que se había comunicado con más de 100 proveedores de energía, transporte, telecomunicación y servicios financieros para saber si algún servicio básico habría sufrido afectaciones.

Los ministerios de Energía, Turismo y Agenda Digital dijeron que los ataques del día sí afectaron equipos de empleados en diversas compañías. La empresa de telecomunicaciones Telefónica es una de ellas.

La agencia española de inteligencia recomendó a las empresas que hagan actualizaciones de su sistema Windows.

Rusia

El ministerio de Interior ruso indicó que sus ordenadores se vieron afectados por un ciberataque, en medio de reportes sobre un ataque informático a escala internacional.

Irina Volk, portavoz del ministerio, informó a las agencias rusas que 'se registró un ciberataque en los ordenadores del ministerio que utilizan un sistema operativo Windows'.

Brasil

Los portales web del Tribunal de Justicia y el Ministerio Público de Sao Paulo bajaron sus portales este viernes como medida de precaución por el ciberataque que golpeó a hospitales y empresas de decenas de países.

Las asesorías de comunicación de ambas instancias precisaron a la AFP que recibieron por la tarde la instrucción de apagar los servidores por precaución, sin previsión de reconexión.

'No tenemos informaciones de que la seguridad de nuestra red haya sido comprometida', informó la asesoría del Ministerio Público.

El portal G1 informó que los servicios de la Gobernación de Sao Paulo y del Instituto Nacional de Seguridad Social de Ceará (noreste) registraron dificultades.

La compañía de comunicaciones Vivo, perteneciente a Telefónica, una de las primeras afectadas por el ataque en España, difundió un comunicado para anunciar que activó el protocolo de seguridad específico para este tipo de incidentes, pero que el servicio en Brasil no fue comprometido'.

Alarma en EEUU


Expertos en seguridad expresaron su alarma el viernes por una oleada de ciberataques en todo el mundo que parecían explotar una falla expuesta en documentos que se filtraron de la Agencia de Seguridad Nacional (NSA) de Estados Unidos.

El alcance de los ataques no fue inmediatamente esclarecido, en medio de hipótesis diferentes de investigadores de seguridad, pero el malware estaba vinculado con ataques cometidos contra hospitales en Gran Bretaña, así como contra Telefónica.

El investigador Costin Raiu, de Kaspersky -empresa de seguridad con sede en Rusia- dijo en un post en la red Twitter que: 'hasta ahora, hemos registrado más de 45 mil ataques del ransomware #WannaCry en 74 países de todo el mundo.'

Akub Kroustek, de la firma Avast, dijo también en Twitter que la empresa de seguridad había registrado '36 mil detecciones de #WannaCry (alias #WanaCypt0r aka #WCry) #ransomware hasta ahora. Rusia, Ucrania y Taiwán al tope. Esto es enorme'.

Kaspersky señaló que el malware fue lanzado en abril por un grupo de hackers llamado Shadow Brokers, el cual afirmaba haber descubierto la falla de la NSA.

12 ejemplares al año por $75

SUSCRIBIRSE