El poderoso ciberataque afectó a más de 1.000 empresas en EEUU

El ataque generalizado de ransomware se produjo horas antes del comienzo del fin de semana festivo del 4 de julio y tuvo como blanco a Kaseya, que ofrece herramientas de gestión de tecnología de información a miles de otras compañías que ahora también quedaron vulnerables

FOTO DE ARCHIVO: Un hombre encaouchado sostiene una computadora. REUTERS/Kacper Pempel/Illustration/File Photo
FOTO DE ARCHIVO: Un hombre encaouchado sostiene una computadora. REUTERS/Kacper Pempel/Illustration/File Photo
Guardar

El ciberataque contra la empresa estadounidense Kaseya, que ofrece herramientas de gestión de tecnología de información (TI), afectó a más de 1.000 empresas, dijo este sábado la firma de ciberseguridad Huntress Labs.

Kaseya aseguró por su parte que el ataque se limitó “a un número muy reducido de clientes”, pero estos últimos prestan servicios a otras empresas, a las que los piratas informáticos pudieron llegar para exigir un rescate.

Kaseya había confirmado más temprano que su plataforma de administración de sistemas, llamada VSA, sufrió un “sofisticado” ciberataque.

Cables coaxiales conectados a una computadora. Photographer: Chris Ratcliffe/Bloomberg
Cables coaxiales conectados a una computadora. Photographer: Chris Ratcliffe/Bloomberg

La firma reiteró el llamado a sus clientes a apagar inmediatamente sus servidores “hasta nuevo aviso” y señaló que harán lo propio con sus servidores de servicio.

”Nuestros expertos externos nos han aconsejado que los clientes que experimentaron el ransomware (un programa que secuestra los datos del usuario a cambio de un pago para liberarlos) y reciban comunicaciones de los atacantes, no deben hacer clic en ningún enlace, ya que pueden ser un arma”, agregó la comunicación aparecida en la web de la empresa.

La Agencia de Estados Unidos para la Seguridad Cibernética y la Infraestructura (CISA) dijo en su propio sitio web que estaba tomando medidas “para comprender y abordar el reciente ataque de ransomware” contra el programa VSA de Kaseya y múltiples proveedores de servicios.

Los ransomware explotan los agujeros de seguridad de una empresa o individuo. Bloquean sus sistemas informáticos, para después exigir un rescate para desbloquearlos.

Ciberataque en Estados Unidos
Ciberataque en Estados Unidos

“De acuerdo a los modelos de computadora, las notas de ransomware y la URL TOR (la dirección de Internet utilizada) creemos firmemente” que un integrante del grupo de piratas informáticos conocido como Revel o Sodinokibi “está en el origen de estas intrusiones”, dijo Huntress Labs en un mensaje publicado en el foro de Reddit.

A principios de junio el FBI atribuyó a ese grupo de hackers el ataque informático contra el gigante mundial de la carne JBS, que paralizó sus actividades en Norteamérica y Australia durante varios días.

Estados Unidos se ha visto afectado en los últimos meses por una ola de ataques cibernéticos a grandes empresas como JBS y el operador de oleoductos Colonial Pipeline, así como a comunidades y hospitales locales.

Foto de archivo del logo de JBS en la ciudad de Jundai. 
Jun 1, 2017. REUTERS/Paulo Whitaker
Foto de archivo del logo de JBS en la ciudad de Jundai. Jun 1, 2017. REUTERS/Paulo Whitaker

Debido al gran número de empresas potencialmente afectadas, el ataque podría ser uno de los mayores de la historia. Los investigadores creen que REvil, el mismo grupo de hackers que atacó a JBS, está detrás del ataque.

El ataque podría agudizar las tensiones entre Estados Unidos y Rusia, ya que se produce apenas unas semanas después de que el presidente Joe Biden se reuniera con el presidente ruso Vladimir Putin en Ginebra, advirtiéndole de que Estados Unidos haría responsable a Moscú de los ciberataques procedentes de Rusia. Muchos analistas de amenazas de ciberseguridad creen que REvil opera en gran medida desde Rusia. La reciente oleada de ataques subraya el reto al que se enfrenta el gobierno de Biden a la hora de disuadir los ataques de ransomware llevados a cabo por delincuentes que cuentan con un refugio seguro en países como Rusia.

En lugar de un ataque cuidadoso y dirigido a una sola gran empresa, este hackeo parece haber utilizado proveedores de servicios gestionados para propagarse indiscriminadamente a través de una enorme red de empresas más pequeñas. A diferencia de la mayoría de los ataques de ransomware, no parece que REvil haya intentado robar datos sensibles antes de bloquear a sus víctimas, dijo a The Washington Post Fabian Wosar, director de tecnología de Emsisoft, una empresa que proporciona software y asesoramiento para ayudar a las organizaciones a defenderse de los ataques de ransomware.

LOS NUEVOS MÉTODOS

Las agencias estadounidenses y británicas revelaron esta semana detalles de los métodos de “fuerza bruta” que, según denunciaron, han sido utilizados por la inteligencia rusa para tratar de entrar en los servicios en la nube de cientos de agencias gubernamentales, empresas de energía y otras organizaciones.

Una advertencia publicada por la Agencia de Seguridad Nacional de Estados Unidos describe los ataques realizados por agentes vinculados al GRU, la agencia de inteligencia militar rusa, que ha sido vinculada previamente a grandes ciberataques en el extranjero y a los esfuerzos por perturbar las elecciones estadounidenses de 2016 y 2020.

En un comunicado, el director de ciberseguridad de la NSA, Rob Joyce, dijo que la campaña estaba “probablemente en curso, a escala global.”

Los ataques de fuerza bruta consisten en el abordaje automatizado de sitios con posibles contraseñas hasta que los hackers consiguen acceder. El aviso insta a las empresas a adoptar métodos que los expertos consideran de sentido común en materia de seguridad, como el uso de la autenticación de dos factores y la exigencia de contraseñas seguras.

Con información de AFP y EFE

SEGUIR LEYENDO:

Últimas Noticias

El multimillonario Ken Griffin quiere mover de lugar una casa histórica en Miami y abrirla al público

El dueño de Citadel compró una mansión sobre la bahía de Biscayne y en el mismo lote se encuentra una de las casas más antiguas de Miami. Ahora propone mudar la propiedad histórica a otra locación y abrirla al público como museo, lo cual ha despertado una polémica

El multimillonario Ken Griffin quiere mover de lugar una casa histórica en Miami y abrirla al público

Los respuesta de los republicanos al discurso de Biden: “Su administración está secuestrada por la izquierda radical”

La gobernadora de Arkansas y ex vocera del gobierno de Donald Trump, Sarah Huckabee Sanders, esbozó un retrato distópico de los Estados Unidos en su alocución

Los respuesta de los republicanos al discurso de Biden: “Su administración está secuestrada por la izquierda radical”

Joe Biden: “Si China amenaza nuestra soberanía, actuaremos para proteger a nuestro país”

El mandatario reafirmó su compromiso para trabajar con el gigante asiático, pero remarcó que la defensa es la prioridad luego del derribo del globo espía que sobrevolaba el territorio estadounidense

Joe Biden: “Si China amenaza nuestra soberanía, actuaremos para proteger a nuestro país”

EEUU aseguró que el globo chino forma parte de un programa de espionaje que recopila información sobre activos militares

“Lo que han hecho los chinos es tomar una tecnología increíblemente antigua y básicamente unirla con comunicaciones modernas y capacidades de observación para tratar de obtener inteligencia sobre las fuerzas armadas de otras naciones”, informó el diario The Washington Post

EEUU aseguró que el globo chino forma parte de un programa de espionaje que recopila información sobre activos militares

El régimen chino rechazó una llamada del Pentágono para esclarecer la incursión del globo espía en su espacio aéreo

El Departamento de Defensa de EEUU reiteró que para Washington es muy importante mantener abiertas las líneas de comunicación entre ambos países para gestionar responsablemente la relación

El régimen chino rechazó una llamada del Pentágono para esclarecer la incursión del globo espía en su espacio aéreo
MÁS NOTICIAS