Ciberataque a nivel global de “alcance nunca visto”
La campaña masiva de ransomware, ataque en el que los perpetradores piden dinero a cambio de liberar el acceso a las redes, bloqueó los sistemas informáticos en instituciones de Reino Unido, EEUU, China, Rusia, España, Italia, Vietnam y Taiwán, entre otros. “Este es un ataque cibernético importante, que impacta organizaciones de toda Europa a una dimensión nunca antes vista”, dijo el experto en seguridad Kevin Beaumont.
Londres, 12 (Reuters, dpa y afp) - “Hemos visto más de 75.000 casos en 99 países”, escribió Jakub Korustek en un blog de la firma de seguridad informática Avast. Horas antes, Costin Raiu, de la tecnológica rusa Kaspersky, dio cuenta de 45.000 intervenciones de su empresa para prestar auxilio contra los ataques en 74 países.
Raiu describió el virus como un “gusano” que se autorreplicaba y se esparcía a gran velocidad. Por su parte, Forcepoint Security señaló que el gusano era siendo esparcido por una campaña de correos electrónicos maliciosos de hasta 5 millones de emails.
¿Qué pidieron?
Las pantallas bloqueadas mostraban el reclamo de un pago a cambio de liberar el sistema, que debía ser completado antes del 15 de mayo. De lo contrario, los archivos serían eliminados cuatro días después. El monto dell rescate era de u$s 300 y debía ser pagado mediante la moneda electrónica bitcoin.

“¡Ups, tus archivos están encriptados!”, decía el ransomware, conocido como WannaCryptor o WCry, aunque también es conocido como “WannaCry”, en inglés “querés llorar”. “No pierdas el tiempo, nadie puede recuperar tus archivos sin nuestro servicio de desencriptación”, decía el mensaje que prometía la devolución de la información a cambio del rescate en bitcoins.
Hasta ahora se desconoce quién puede estar detrás de los ataques y si fueron ejecutados de forma coordinada. Sin embargo, expertos que dan seguimiento a la situación apuntan a las vulnerabilidades divulgadas por el grupo llamado The Shadow Brokers, que recientemente afirmó haber robado herramientas de hackeo a la Agencia de Seguridad Nacional de EEUU (NSA, en inglés).
Un parche para reparar la vulnerabilidad fue liberado por Microsoft en marzo, pero muchos sistemas pueden no haber tenido la actualización instalada, según los expertos. Autoridades y especialistas recomiendan no pagar rescates por ataques informáticos como los ransomware.
Los afectados
Autoridades del Reino Unido declararon que tenían un “incidente importante” con los servicios médicos en Inglaterra y Escocia. El personal no podía acceder a datos de pacientes u operar sistemas médicos, pero hasta ahora no hay evidencia de que la información personal se haya visto comprometida, según el NHS. Entre las empresas españolas afectadas está Telefónica, que confirmó que lidiaba con un “incidente de seguridad cibernética”, pero aseguró que sus clientes no se verían afectados.

Las energéticas Iberdola y Gas Natural también registraron problemas en sus sistemas. Otra empresa que confirmó que había sido atacada fue la empresa de mensajería FedEx, aunque no aclaró en qué lugares. “Al igual que muchas otras compañías, FedEx experimenta interferencia con algunos de nuestros sistemas basados en Windows”, dijo la empresa. En Italia, las computadoras de un laboratorio universitario quedaron bloqueadas por el mismo programa.










