Demo
Contacto
Asistencia
Denuncias

Dos ataques de Ransomware detienen el funcionamiento de una ciudad y un condado en Estados Unidos

2020-03-12noticia

El mismo Ransomware ruso que se piensa fue responsable por el estado de emergencia en Nueva Orleans el año pasado ha atacado ahora a la ciudad Durham y el condado del mismo nombre en Carolina del Norte.

Al final de 2019, la ciudad de Nueva Orleans fue golpeada por un ataque de ransomware atribuido a Ryuk. El ataque fue lo suficientemente severo para que el alcalde LaTroya Cantrell haya tenido que declarar estado de emergencia.

El exitoso ataque a los sistemas IT de ambas entidades se dio en la tarde del viernes 6 de marzo. El sistema de detección de Malware lanzó una notificación y las redes se cerraron para evitar que se siga expandiendo el ataque.

El ataque fue descrito por representantes oficiales como más bien “dos ataques separados” en una conferencia de prensa, dada el lunes 9 de marzo. Thomas Bonfield, el representante de la ciudad declara que el malware ha sido contenido y que la ciudad se encuentra en modo de recuperación. Sin embargo, la mayoría de las redes y teléfonos de la ciudad se encuentran intencionalmente fuera de línea al ser la etapa inicial del proceso de recuperación. Funcionan aun los sistemas de seguridad críticos, como las llamadas al 911, esto gracias a el proceso de remediación de ciberataques.

El jefe de información de Durham, Kerry Goode, declara que la ciudad si había tenido un plan de acción para un día como este. Goode además asegura que se ha “identificado claramente” al malware como Ryuk, un tipo de Ransomware famoso y peligroso. Sin embargo, según su testimonio, no existió nota de chantaje, ni demanda de dinero.

Cerca de 80 servidores “contaminados” necesitan ser reconstruidos y alrededor de 1,000 computadoras han sido comprometidas y deben ser formateadas, para conseguir que los sistemas de la ciudad y el condado funcionen lo antes posible.

Ryuk es un Ransomware que como tantos otros entra al sistema a través del click en un link de email tipo phishing. En este caso específicamente, la vulnerabilidad estaba contenida en un documento de Microsoft Office infectado. El exploit del Malware, en el caso de Ryuk, además suele tratar de descargar el Troyano bancario Emotet y, últimamente, el malware Trickbot.

Aunque lejos de ser los únicos objetivos de Ryuk, muchos municipios y entidades gubernamentales han sido victimas de este. Se lo relaciona con grupos de cibercriminales rusos. Generalmente Ryuk suele ser parte de un ataque más amplio que incluye a Trickbot, un programa maligno conocido por exfiltrar data de los sistemas comprometidos. Esto hace de las investigaciones forenses un proceso largo para determinar cual es el total de daño que se ha alcanzado.

Este caso muestra por eso lo importante de un plan completo de seguridad, es decir que incluya prevención, para prevenir vectores de ataques como los correos infectado; también seguridad ante un ataque, como respaldo de la data importante; así mismo como poder tomar medidas adecuadas para tomar pistas, calcular los daños e información comprometida.

 

Fuente: Two ‘Russian’ Ransomware Attacks Take Down North Carolina City And County Government Systems de la publicación en línea de Forbes.

Noticias Relacionadas

Tritón es el software malicioso más asesino y se está difundiendo

Más información

Ciberataque revela fragilidad global de cadena del suministro

Más información

Primer SOC y CSIRT especializado en Ciberseguridad SCADA

Más información

Estos son los principales acontecimientos que se han suscitado desde el 29 de abril

Más información

Phishing activo promete cafetera Nespresso gratis a través de WhatsApp

Más información

Falla Industrial en Vita Leche

Más información

Descubiertas más de 200 aplicaciones Android infectadas con malware

Más información

El distrito escolar de Sylvan Union

Más información

El nuevo troyano del Sector Industrial

Más información

La Industria 4.0 en Ecuador

Más información

La importancia del Threat Hunting

Más información

El sector industrial no invierte lo suficiente en Ciberseguridad

Más información

Los Ciberataques pueden afectar ciudades enteras.

Más información

Aparece un malware en macOS que aprovecha una vulnerabilidad de Gatekeeper

Más información

Descubren nueva vulnerabilidad en computadoras Dell

Más información

Crean el primer avión comercial que funciona solamente con electricidad

Más información

La NASA fue hackeada por medio de una microcomputadora

Más información

Feria de Desarrollo Tecnológico para la Defensa

Más información

Déficit de profesionales con el conocimiento adecuado de Ciberseguridad Industrial

Más información

Xenotime: La APT que amenaza a las infraestructuras críticas

Más información

Por qué la Ciberseguridad requiere detección y no prevención

Más información

Megacortex, lo que sabemos de este peligroso ransomware

Más información

El 65% de los entornos de fabricación utilizan sistemas operativos obsoletos

Más información

Kaspersky registra aumento del 60% en usuarios afectados por el robo de contraseñas en 2019

Más información

El fallo URGENT/11 de VxWorks pone en peligro a multitud de dispositivos industriales

Más información

Notificaciones del Mail de voz de Microsoft Office usadas como señuelo en campaña de Phishing

Más información

Ciberguerra, ¿cómo internet se volvió campo de batalla por la hegemonía global?

Más información

AIoT: el posible futuro de la industria 4.0

Más información

Nuevo Malware “Joker” infecta a casi medio millón de dispositivos Android

Más información

GreyEnergy, Malware sucesor de BlackEnergy que espía infraestructuras críticas

Más información

FBI sospecha preparación de grupos rusos para ciberataques en las elecciones de 2020

Más información

Casi cuatro de cada diez computadores de los sistemas de automatización de Edificios Inteligentes fueron afectados de ciberataques en la primera mitad de 2019

Más información

Comite del Senado Norteamericano confirma intervención de Inteligencia Rusa a través de Fake News en elecciones del 2016

Más información

Cómo la Industria 4.0 influirá en nuevas formas de mantenimiento de la tecnología

Más información

Grupo de Hackers ruso ataca a organizaciones Olímpicas

Más información

Ciberataque a planta nuclear en India

Más información

Nueva amenaza backdoor para Windows 10

Más información

Petrolera Pemex víctima de ransomware en México

Más información

“xHelper” nuevo Malware irremovible ha infectado a 45.000 dispositivos Android

Más información

El grupo iraní de hackers APT33 está atacando Sistemas de Control Industrial

Más información

Las 10 amenazas que expertos predicen serán tendencia en 2020

Más información

6 predicciones de seguridad para las tecnologías IoT para el 2020

Más información

7 historias de ciberseguridad del 2019 y lo que predicen del próximo año

Más información

Las 3 familias de ransomware más comunes en 2019

Más información

El costo promedio para recuperarse de un ataque ransomware haciende a $84,000

Más información

Ciberataque detiene parte de los sistemas de planta de agua de Greenville

Más información

Algunos de los nuevos ciberataques que hay tener en cuenta.

Más información

Facebook es la marca más imitada para ataques Phishing

Más información

Nuevo Ransomware EKANS diseñado para atacar los Sistemas de Control Industriales

Más información

Dos ataques de Ransomware detienen el funcionamiento de una ciudad y un condado en Estados Unidos

Más información

Nuevos Pretextos para Descargar Malware desde Correos Electrónicos

Más información

ISO 37001-2016 2016 “Sistemas de Gestión Anti-Soborno”

Más información

marketing@gruporadical.com