De Veracruz al mundo
Ciberataque paraliza a por lo menos 200 compañías en EU.
Un ataque cibernético perpetrado por un presunto grupo de hackers ruso paraliza las redes de por lo menos 200 compañías estadunidenses
Sábado 03 de Julio de 2021
Por:
Foto: AP.
.- Un ciberataque paralizó las redes de por lo menos 200 compañías estadunidenses, de acuerdo con un investigador de ciberseguridad cuya compañía estaba respondiendo al incidente.

REvil, un grupo de hackers de habla rusa que ha perpetrado extorsiones con ransomware, parece haber estado detrás del ataque del viernes, dijo John Hammond, de la empresa de seguridad Huntress Labs.

Comentó que los delincuentes atacaron a un proveedor de software llamado Kaseya, utilizando su paquete de administración de redes como conducto para propagar el software malicioso a través de los proveedores de servicios en la nube. Otros investigadores estuvieron de acuerdo con la valoración de Hammond.

Kaseya maneja desde grandes compañías hasta pequeñas empresas a nivel internacional, así que, en última instancia, esto tiene el potencial de extenderse a cualquier tamaño o escala de negocio”, señaló Hammond en un mensaje directo enviado por Twitter.

Este es un ataque tercerizado colosal y devastador”, añadió.

Ese tipo de ciberataques tercerizados (o de cadena de suministro) generalmente se infiltran en softwares utilizados ampliamente y propagan códigos maliciosos, o malware, a medida que se actualizan automáticamente.

De momento no estaba claro cuántos clientes de Kaseya se podrían ver afectados o quiénes podrían ser.

Kaseya instó a sus clientes en un comunicado publicado en su sitio web a apagar inmediatamente los servidores que ejecutaran el software afectado. Señaló que el ataque se limitó a un “pequeño número” de sus clientes.

Brett Callow, un experto en ransomware de la empresa de ciberseguridad Emsisoft, dijo que no estaba al tanto de ningún ataque tercerizado previo con ransomware a esta escala. Ha habido otros, pero de menor envergadura, comentó.

Esto es como lo de SolarWinds con ransomware”, señaló.

Se refirió a una campaña de ciberespionaje rusa descubierta en diciembre que se propagó al infectar el software de administración de redes para infiltrarse en agencias federales de Estados Unidos y decenas de empresas.

El investigador de ciberseguridad Jake Williams, presidente de Rendition Infosec, dijo que ya estaba trabajando con seis compañías afectadas por el ransomware.

No es casualidad que esto haya ocurrido antes del fin de semana del feriado del 4 de julio, cuando el personal de informática suele ser escaso, añadió.

No tengo ninguna duda de que el momento fue intencional”, dijo.

Nos interesa tu opinión

  Más noticias
22:30:32 - Trabajo con instancias federales y fiscalías es fundamental para atender causas, erradicar violencia y actuar con eficacia contra quienes la generan: Nahle
22:26:49 - Amagan pobladores de Tatahuicapan que varios municipios del sur podrían enfrentar suspensión del suministro de agua
22:21:33 - Advierten que el precio del aguacate podría registrar un fuerte incremento en las próximas semanas, impulsado por el encarecimiento del diésel
22:18:29 - Alcalde de Yecuatla renuncia al PT y se suma a Morena en un acto de trapecismo que provoca inestabilidad política en el municipio
21:24:40 - Aumentarán seguridad en zonas arqueológicas de Veracruz tras el atentado registrado en Teotihuacán
21:20:38 - Anuncia Gobierno federal que en Veracruz se encuentran en desarrollo 40 mil 629 viviendas con una inversión de 6 mil 157 mdp
21:17:26 - Veracruz se posiciona en primer lugar nacional en casos activos de gusano barrenador, con 199
20:19:13 - Monreal califica de positiva la dirigencia de Alcalde y apoya su nuevo encargo
ver todas las noticias

  Lo más visto
> Directorio     > Quiénes somos
® Gobernantes.com Derechos Reservados 2016