Tag

WannaCry

Browsing

De acuerdo a varios expertos, WannaCry es el mayor ciberataque que el mundo ha visto, y que comenzó a alertar desde los primeros minutos del pasado viernes cuando Reino Unido anunció los primeros ataques recibidos, de ahí, más de 200 países fueron sumándose conforme avanzaban las horas.

 

Se supo de un nuevo virus informático que a través de un ransomware, hackers bloquearon todos los archivos de las computadora infectadas y comenzaban a exigir al administrador o dueño del equipo, un pago de 300 dólares para recuperar su información. Todos los dedos apuntaban a Microsoft Windows, ya que se sabe que WannaCry se aprovecha de una vulnerabilidad de dicho sistema.

Se sabe que un grupo de hackers llamado Shadow Brokers, aprovechó un software con el que se creó este ciberataque justo después de que se filtraran herramientas de la Agencia Nacional de Seguridad (NSA) de Estados Unidos. Y a pesar de que Microsoft lanzó un parche de seguridad en marzo, un gran numero de equipos no contó con las actualizaciones correspondientes por lo que cayeron en manos de los atacantes.

El ataque no ha sido exclusivo de dependencias de gobierno, diversas empresas y usuarios particulares se han visto afectados, que de acuerdo a cifras divulgadas por empresas de ciberseguridad podría llegar a las 200,000 computadoras en cerca de 200 países. Empresas como FedEx, Nissan, Telefónica, Megafon y Hitachi son algunas de las más afectadas.

En el Reino Unido, los hospitales fueron atacados al grado tal que se vieron obligados a cancelar operaciones y desviar ambulancias.

Se sabe que las computadoras Mac de Apple no fueron blanco de este ataque y no porque los hackers no tengan manera de afectar estos equipos, la razón: los ataques se dirigieron a Windows porque hay mucho más equipos que con este sistema operativo en todo el mundo.

La empresa en seguridad Bitdefender recomendó seguir 5 pasos para evitar pasar a formar parte de las estadísticas de WannaCry:

  1. Desactiva el protocolo SMB (Server Message Block)
  2. Instala el parche de Microsoft.
  3. Haz copias de seguridad de datos en un disco duro.
  4. Instala todas las actualizaciones de Windows.
  5. Utiliza un software de seguridad de confianza para evitar ataques en el futuro.

 

 

Luego de que analista de Reino Unido encontrara una forma de como detener el ataque mundial, se cree que las personas que están detrás de WannaCry son aficionados, pues “resultó sencillo (para el nivel de ataque)” detener que se propagara aún más.

 

Se hablaba que un nuevo ataque llegaría este lunes, o al menos así se destacó por diversos medios de comunicación al rededor del mundo, sin embargo, se trataba solo de un siguiente paso a lo que ya se sabía, pues de acuerdo a expertos, el virus había ocasionado daños por poco más de 32,000 dólares en daños, aunque se esperaba que ese número ascendiera cuando personas de todo el mundo regresara a sus oficinas y posiblemente hubiera quienes cayeran en el juego de los hackers.

Algunos sitios en internet ofrecían a los usuarios, diversos “manuales” para detectar si estaban en peligro y que hacer si eran víctimas del ataque:

  • Una ventana emergente: en ella se informaba que sus datos habían sido secuestrados
  • Un segundo mensaje: pedían realizar un pago para liberar el equipo y la información “retenida”
  • La computadora sigue funcionando: todo parecería funcionar correctamente, sólo que los datos (archivos, fotos, música, etc.) resultaban inservibles o inaccesibles
  • Fondo de pantalla: en algunos casos este se cambiaba con un mensaje que recordaba al usuario el “secuestro” del que era víctima.

 

 

La empresa Karspersky puso a disposición de todos los usuarios globales, un mapa de interacción en tiempo real sobre la localización del ataque y las estadísticas del mismo.

 

Ver el mapa AQUÍ

Foto: Twitter

El presidente de Rusia, Vladímir Putin,  dijo que las fuerzas especiales de Estados Unidos son la fuente del virus ‘extorsionador’, en referencia al ciberataque mundial sin precedentes ocurrido este viernes.

“Microsoft lo dijo de forma directa, la fuente principal de este virus son las fuerzas especiales de Estados Unidos, por lo que Rusia no tiene nada que ver”, aseguró el Kremlin.

Putin añadió que Rusia no sufrió daños significativos como resultado del ataque cibernético masivo con el virus WannaCry.

“No ha habido daños significativos, ni para las instituciones bancarias ni para el sistema de salud, entre otros; sin embargo, esto es preocupante”, expresó.

El líder ruso propuso que el ciberataque se discuta a nivel político, luego de que  el virus ‘extorsionador’ WannaCry dejara unos 200 mil damnificados en al menos 150 países, entre ellos Estados Unidos, Canadá, China, Italia, Taiwán y Rusia.

 

Con información de RT / Foto: @KremlinRussia_E

El jefe de la Oficina Europea de Policía (Europol), Rob Wainwright, advirtió que habrá una segunda oleada del ataque cibernético más grande del mundo para este lunes, luego de afectar a por lo menos 200 mil usuarios en 150 países.

Wainwright dijo a la cadena británica ITV que el ciberataque global que sufrieron empresas e individuos en Europa y Asia el viernes pasado por el virus informático “WannaCry” no tiene precedentes y sus daños podrían ser mucho mayores.

“Ahora mismo estamos ante una amenaza que puede escalar. Los números están aumentando. Me preocupa cómo las cifras continuarán creciendo cuando la gente vuelva a su trabajo y encienda los ordenadores el lunes”, expresó Wainwright.

El viernes pasado,  miles instituciones y empresas de varios países se vieron afectados por la campaña masiva de ransomware, que en combinación con una “funcionalidad de gusano” provocó que la infección se extendiera automáticamente.

El ataque afectó a instituciones de Reino Unido, Estados Unidos, China, Rusia, Ucrania, España, Italia, Turquía, Vietnam y Taiwán.

El ransomwareo “WannaCry”, también conocido como “WanaCrypt0r 2.0”, bloquea archivos en un equipo infectado y exige al administrador del equipo un pago en la moneda digital Bitcoin para recuperar el acceso a los ordenadores.

 

 

Con informaci´ón de Agencias / Foto: Especial

Tras el ciberataque global, Microsoft cambió rápidamente su política y anunció que habrá composturas gratuitas de seguridad para sistemas Windows antiguos, que aún son utilizados por millones de personas y las empresas más pequeñas.

A través de un comunicado, la empresa tecnológica mencionó que  proporcionarán una actualización de seguridad para todos los clientes con el fin de proteger las plataformas de Windows, incluyendo Windows XP, Windows 8 y Windows Server 2003. En el caso de Windows 10, la empresa informó que no fueron vulnerados por el software malicioso “WannaCrypt”.

 

 

Presuntamente  los autores aprovecharon una vulnerabilidad identificada para su uso por la Agencia de Seguridad Nacional de Estados Unidos que más tarde fue filtrada en Internet, también conocido como  “ransomware”, que  es un tipo de programa informático malicioso con fines de extorsión, que bloquea una computadora o que codifica archivos de usuarios antes de proyectar mensajes en los que se exige un pago para desbloquear el acceso.

El ataque masivo ocurrido ayer es el más grande de su tipo jamás registrado que logró la interrupción de servicios en naciones tan diversas como Estados Unidos, Rusia, Ucrania, España e India.

Dos firmas de seguridad cibernética -Kaspersky Lab y Avast- afirmaron que identificaron el programa informático malicioso utilizado en el ataque que afectó a 70 países, aunque ambas informaron que Rusia fue la más afectada.

Por su parte, el Centro Europeo de Ciberdelitos de Europol, conocido como EC3, dijo que el ataque “está a un nivel sin precedentes y requerirá una investigación internacional compleja para identificar a los culpables”.

Finalmente, la Secretaría del Comité Interamericano contra el Terrorismo (CICTE) de la Organización de los Estados Americanos (OEA), a través de su Programa de Ciberseguridad, invitó a Microsoft a realizar una presentación sobre el “ransomware” y qué medidas se pueden implementar para hacer frente a la infección mundial denominada “WannaCry”. El evento se llevará a cabo el próximo lunes 15 de mayo.

 

 

Con información de Agencias /Foto: Especial