ciberataques masivos empresas en EE.UU.

«Colosal» ciberataque golpea a cientos de empresas en EE.UU.

  • Estas son algunas recomendaciones para tener una buena velocidad que permita suplir todas las necesidades escolares o laborales que se requieren en casa.

Unas 200 empresas en Estados Unidos fueron golpeadas por un «colosal» ataque cibernético tipo «ransomware» o ciber secuestró, en el que los sistemas quedan intervenidos por hackers hasta que los individuos o compañías afectadas paguen por desbloquearlos.

La empresa de ciberseguridad Huntress Labs afirmó que el objetivo del ataque fue la compañía de tecnología informática Kaseya, basada en Florida, y luego se extendió por las redes corporativas que usan su software.

Kaseya publicó un comunicado en su sitio web señalando que estaba investigando el «potencial ataque». Huntress Labs afirmó que cree que el grupo criminal de hackers conocido como REvil -que realiza este tipo de ataques por dinero y tiene vínculos con Rusia- fue el responsable.

Por su parte, la Agencia de Ciberseguridad e Infraestructura de EE.UU., una entidad federal, dijo en un comunicado que estaba tomando acción para abordar el ataque.

La infracción cibernética ocurrió el viernes en la tarde, a medida que las empresas por todo EE.UU. estaban cerrando en anticipación del largo fin de semana en el que se celebra el Día de Independencia.

Golpe múltiple

Las dos grandes preocupaciones que últimamente mantienen en vela a los profesionales de la ciberseguridad son los ciber secuestros y los ataques contra la cadena de suministros, señala Joe Tidy.
«Este último incidente combina esas dos pesadillas en un enorme aguafiestas para cientos de equipos informáticos en EE.UU. en el fin de semana festivo de la Independencia», escribe.

Según el analista, el ciber secuestró es el flagelo de internet. Múltiples pandillas del crimen organizado constantemente intentan ingresar a las redes de computadoras y tomarlas como rehenes.

La frecuencia de los ataques es implacable, pero les puede tomar mucho tiempo y esfuerzo a las pandillas criminales infiltrar con éxito el sistema computacional de una víctima.

«En este último incidente, los hackers demostraron que al atacar al proveedor de software de múltiples organizaciones pueden atrapar decenas, tal vez cientos de víctimas de un solo golpe», indica.

«En el pasado hemos visto horrorosos ataques contra cadenas de suministro, pero este tiene el potencial de ser el mayor incidente de ciber secuestró hasta el momento».

Tidy agrega que los criminales de ciber secuestros

están siendo creativos en cómo tener el mayor impacto posible y poder exigir la mayor cantidad de dinero para liberar el sistema.

«Colosal y devastador»

La firma Kaseya reconoció que una de sus aplicaciones que administra servidores corporativos, computadoras de escritorio y dispositivos en red pudo haber estado comprometida en el ataque.

La compañía dijo que estaba alertando a sus clientes que usan su herramienta VSA a que apaguen inmediatamente sus servidores.

En su comunicado, Kaseya aseguró que un «pequeño número» de empresas habían sido afectadas, aunque Huntress Labs afirma que la cifra es más que 200.

No está claro qué compañías fueron específicamente afectadas y un representante de Kaseya rehusó dar detalles. El sitio web de Kaseya dice estar presente en más de 10 países y tener más de 10.000 clientes.

 

ciberataque a empresas en EE.UU.