EE UU investiga un "colosal" ciberataque que puso en peligro a 200 compañías

Los piratas informáticos habrían pedido 50.000 dólares a las pequeñas empresas y hasta cinco millones a las grandes para devolverles el acceso a sus sistemas. 
Ciberataque. RR SS
Ciberataque. / RR SS.

Un “colosal” ataque cibernético a la empresa de tecnología Kaseya puso en peligro a unas 200 compañías estadounidenses este viernes. Un grupo de piratas informáticos se infiltraron en los sistemas de la firma, que brinda servicios de administración de redes a más de 40.000 organizaciones en todo el mundo, con el objetivo de propagar un software malicioso a gran escala. 

La tecnológica -con base en Florida- identificó el asalto a VSA, su plataforma de administración de sistemas, e instó a sus clientes a suspender lo antes posibles los servidores para evitar ser afectados por los hackers. “Estamos experimentando un ataque potencial contra el VSA, que se ha limitado a una pequeña cantidad de clientes locales solamente”, informó la empresa en su sitio web. “Estamos en el proceso de investigar la causa raíz del incidente con la máxima vigilancia”, añadió. 

Los investigadores han explicado que los piratas informáticos pretendían secuestrar los sistemas de los clientes -ransomware- de Kaseya para luego exigir un rescate y, a la vez, alterar las cadenas de suministros. John Hammond, el principal expertos de la compañía de seguridad Huntress Labs, ha revelado que al menos ocho empresas que brindan seguridad o herramientas tecnológicas a otras pequeñas firmas podrían haber resultado “comprometidas” por el ataque. Y eso no es todo: otras 200 estarían en peligro y se les habrían exigido recompensas de entre 50.000 y cinco millones de dólares. 

“Este es un ataque colosal y devastador”, ha subrayado Hammond. “Kaseya maneja empresas grandes y pequeñas a nivel mundial, por lo que, en última instancia, tiene el potencial de extenderse a empresas de cualquier tamaño o escala”, ha añadido. “Este es un ataque brutal para la cadena de suministro”, puntualizó.  


Quizás también te interese: 

Un nuevo ciberataque afectó a una empresa de alimentos en EE UU

El peor ciberataque en la infraestructura crítica de EE UU obliga a decretar el estado de emergencia


REvil, el grupo criminal ruso que pone en jaque a EE UU 

El FBI cree que el ataque a Kaseya habría sido perpetrado por el grupo criminal que en mayo pasado asaltó JBS, el procesador de carne más grande del mundo. Se trata de REvil, un conglomerado de piratas cibernéticos que realiza constantemente ataques de tipo ramsomware por dinero y que presuntamente tiene vínculos con Rusia. 

Por su parte, la Agencia de Ciberseguridad e Infraestructura de EE UU ha alertado que sobre los nuevos ataques tercerizados: como en el que caso de Kaseya,  implican que el secuestro de una compañía que afecta a otras muchas y cuyos resultados pueden ser devastadores. @mundiario
 

Comentarios