Ataque informático golpea a gran escala en todo el mundo
Londres, Washington y Moscú |
Un ataque informático a gran escala sacudió al mundo ayer, al parecer aprovechando una falla expuesta en documentos filtrados de la Agencia de Seguridad Nacional (NSA) de EEUU.
El ataque se produjo mediante un virus “ransomware”, una técnica utilizada por los hackers que bloquea archivos de los usuarios a menos que paguen a los atacantes una suma designada en la moneda virtual Bitcoin.
El alcance de los ataques no estaba claro, pero algunos analistas informaron que decenas de países habían sido afectados por el virus, vinculado a ataques contra hospitales de Gran Bretaña así como al gigante español de las telecomunicaciones Telefónica y a la compañía privada de correo estadounidense FedEx.
El Departamento de Seguridad Nacional de EEUU dijo ser consciente de que las infecciones por el ransomware alcanzaron a “varios países”.
“Hasta ahora hemos detectado más de 75.000 ataques en 99 países”, dijo Jakub Kroustek, de la empresa de seguridad Avast.
Anteriormente, el investigador de Kaspersky Lab, Costin Raiu, había hecho mención a 45.000 ataques en 74 países, y señalado que el virus, en forma de “gusano”, “se extiende rápidamente”.
Los laboratorios de seguridad Forcepoint indicaron en un comunicado que “una campaña altamente maliciosa” había sido lanzada a través del correo electrónico, consistente en el envío de unos 5 millones de correos por hora.
El nombre del virus es WCry, pero los analistas también estaban usando variantes, como WannaCry.
Forcepoint destacó que el ataque tenía “alcance global” y afecta a organizaciones en Australia, Bélgica, Francia, Alemania, Italia y México, entre otros países.
En EEUU, FedEx reconoció haber sido golpeado por el virus y anunció que “implementará los pasos de corrección necesarios tan pronto como sea posible”.
El estatal Servicio Nacional de Salud (NHS) del Reino Unido declaró que un “gran incidente” había obligado a algunos hospitales a alterar actividades y a desviar ambulancias.
El Centro Nacional de Ciberseguridad británico estaba asistiendo en la investigación de los incidentes.
En Brasil, los portales web del Tribunal de Justicia y el Ministerio Público de Sao Paulo salieron del aire como medida de precaución.
Las asesorías de comunicación de ambas instancias precisaron que recibieron por la tarde la instrucción de apagar los servidores por precaución, sin previsión de reconexión.
El Ministerio de Interior ruso indicó, a su vez, que “se registró un ciberataque en los ordenadores que utilizan un sistema operativo Windows”.
Fotos publicadas en las redes sociales mostraron pantallas de ordenadores del NHS con imágenes exigiendo el pago del equivalente a 300 dólares en la moneda electrónica Bitcoin.
El mensaje decía “Ooops, sus archivos han sido encriptados!” y exigía que el pago fuera efectuado en tres días bajo amenaza de duplicar el precio, y que en caso de que no se abonara en siete días los archivos serían borrados.
¿QUÉ ES EL “RANSOMWARE”?
El virus en cuestión es una variante de versiones anteriores de WannaCry, que ataca especialmente a sistemas con Windows y que, tras infectar y cifrar los archivos, solicita un importe para desbloquear el equipo.
El programa Wanna Decryptor es conocido entre los expertos informáticos como un “ransomware”, una clase de virus informático que puede ocultarse tras enlaces de correo electrónico de apariencia inofensiva.
Ese software codifica los ficheros del ordenador y amenaza con borrarlos si no se paga en pocos días una cantidad en bitcoins, una moneda electrónica.
Los sistemas afectados que disponen de una actualización de seguridad son: Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7, Windows 8.1, Windows RT 8.1, Windows Server 2012 y R2, Windows 10, Windows Server 2016.
Según el Centro Criptológico Nacional de España (CCN), las medidas de prevención y mitigación de este virus son:
Actualizar los sistemas a su última versión o parchear según informa el fabricante. Para los sistemas sin soporte o parche, se recomienda aislar de la red o apagar según sea el caso.
INFECCIÓN DIRECTA
Un grupo de hackers llamado Shadow Brokers difundió el virus en abril alegando haber descubierto el defecto de la NSA, según Kaspersky.
“A diferencia de la mayoría de los ataques, este virus se difunde principalmente por infección directa, más que puramente por correo electrónico”, dijo Lance Cottrell, responsable del grupo de tecnología de EEUU Ntrepid.
David Emm, investigador en seguridad informática de GReAT (Global Research & Analysis Team), en Kaspersky Lab, explicó que “hay varios motivos para los ciberataques, desde los beneficios financieros al deseo de plantear alguna reivindicación social o política, pasando por el ciberespionaje e incluso el ciberterrorismo”.




























