🎁 💸 ¡Regalo gratis! Copia a tu lista de seguimiento la exitosa cartera de Warren Buffett que ganó un +49,1% Copiar cartera

Ciberataque global decae, pero expertos advierten de riesgo de nuevos ataques

Publicado 13.05.2017, 19:59
© Reuters. Ilustración que muestra la proyección de código de computadoras sobre un hombre con una capucha.
BTC/USD
-
RENA
-
GEN
-

Por Jeremy Wagstaff y Eric Auchard

SINGAPUR/FRÁNCFORT, 13 mayo (Reuters) - Un ciberataque global sin precedentes obligó a una automotriz europea a detener algunas líneas de producción el sábado y afectó a colegios en China y hospitales en Reino Unido, aunque parecía desactivarse un día después de su aparición.

Aprovechándose de herramientas de espionaje presuntamente desarrolladas por la Agencia Nacional de Seguridad de Estados Unidos (NSA, por sus siglas en inglés), el ataque infectó a decenas de miles de computadores en casi 100 países, siendo el sistema de salud británico el que sufrió los peores efectos.

Los extorsionadores engañaron a las víctimas para que abrieran archivos maliciosos adjuntos en correos electrónicos que parecían contener facturas, ofertas de trabajo, advertencias de seguridad u otros archivos legítimos.

Una vez dentro de la red, el "ransomware" usó herramientas de espionaje para infectar de forma silenciosa a otros dispositivos no actualizados, sin necesidad de intervención humana. Según expertos en seguridad, fue una escalada sin precedentes en el riesgo de una extensión de nuevos ataques en los próximos días y semanas.

El "ransomware" encriptó los datos de los computadores, exigiendo pagos de entre 300 y 600 dólares para restaurar el acceso. Analistas descubrieron que algunas víctimas pagaron con la moneda digital bitcoin, aunque no sabían cuánto fue transferido a los extorsionadores, debido a la naturaleza por lo general anónima de tales transacciones.

Investigadores del fabricante de software de seguridad Avast dijeron que habían observado 126.534 infecciones en 99 países, siendo Rusia, Ucrania y Taiwán los principales objetivos.

Los "hackers" usaron un gusano, o un "malware" que se autoexpande, usando una parte de un código de espionaje de la NSA conocido como "Eternal Blue" y que fue liberado el mes pasado por el grupo de ciberpiratas Shadow Brokers, según analistas de firmas privadas de ciberseguridad.

Renault (PA:RENA) anunció el sábado la detención de su producción de autos en lugares como Sandouville, en el noroeste de Francia, y las plantas de Dacia que posee en Rumania, para evitar la extensión del "ransomware" en sus sistemas.

ATAQUE "SIN PRECEDENTES" DECAE

El Centro de Cibercrimen Europeo de Europol dijo que está trabajando de forma estrecha con los investigadores de los países y firmas de seguridad privadas para combatir la amenaza y ayudar a las víctimas.

Algunos expertos dijeron que la amenaza ha retrocedido por el momento, en parte porque un investigador con sede en Reino Unido, que declinó facilitar su nombre, registró un dominio al que el "malware" estaba intentando conectarse, logrando limitar la expansión del gusano.

"Estamos en un curso descendente, las infecciones son muy pocas, ya que el 'malware' no puede conectarse con el dominio registrado", afirmó Vikram Thakur, director de investigación del fabricante de software de seguridad Symantec (NASDAQ:SYMC).

No obstante, los atacantes podrían alterar aún el código y reiniciar el ciclo. El investigador británico acreditado con el freno a la proliferación del "ransomware" dijo a Reuters que aún no ha detectado estos cambios, "pero sucederán".

Los jefes de Finanzas del G-7 tenían previsto comprometerse con la lucha contra la creciente amenaza de los ciberataques internacionales, según un borrador de la reunión que celebran en Italia. "Se necesitan medidas apropiadas en toda la economía", indicaron los ministros en el texto, al que tuvo acceso Reuters.

En Asia se vieron afectados algunos hospitales, colegios, universidades y otras instituciones, aunque no se conoce aún el impacto total del daño porque es fin de semana. Los peores ataques fueron reportados en Reino Unido, donde centros sanitarios tuvieron que rechazar a pacientes tras perder el acceso a los computadores el viernes.

© Reuters. Ilustración que muestra la proyección de código de computadoras sobre un hombre con una capucha.

Solo un número pequeño de organizaciones con sede en Estados Unidos sufrió el ataque, ya que los "hackers" parecieron empezar la campaña en objetivos de Europa, dijo Thakur.

(Reporte adicional de Kiyoshi Takenaka, Jim Finkle, Eric Auchard, José Rodríguez, Alistair Smout, Andrea Shalal, Jack Stubbs, Antonella Cinelli, Dustin Volz, Kate Holton, Andy Bruce, Michael Holden, David Milliken, Rosalba O'Brien, Julien Toyer, Tim Hepher, Luiza Ilie, Patricia Rua, Axel Bugge, Sabine Siebold, Eric Walsh, Engen Tham, Fransiska Nangoy, Soyoung Kim y Mai Nguyen; editado en español por Carlos Serrano)

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.