Skip to main content

Empresa paga dos veces rescate millonario por negligencia

Una empresa del Reino Unido tropezó dos veces con la misma piedra. La roca fue un ataque cibernético de secuestro de datos conocido como ransomware, y por el que pagó al menos un rescate de 6.5 millones de libras en bitcoins, aproximadamente $9 millones de dólares. ¿Su error? Pagar el rescate y no molestarse en revisar cómo ocurrió, por lo que fue víctima de los mismos ciberdelincuentes menos de dos semanas después de pagar el rescate millonario.

Los detalles del caso fueron publicados por el Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC, por sus siglas en inglés), que con la difusión del suceso busca crear conciencia entre las empresas sobre la importancia de fortalecer sus medidas de ciberseguridad.

Recommended Videos

“Sabemos de una organización que pagó un rescate de alrededor de 6.5 millones de libras esterlinas para recuperar sus archivos, pero que no hizo ningún esfuerzo por identificar la raíz del ataque y proteger su red”, señaló el NCSC.

“Menos de dos semanas después, los mismos ciberdelincuentes volvieron a atacar a la empresa con el mismo mecanismo de antes, al implementar su ransomware y dejar en la víctima la sensación de que la única solución era volver a pagar el rescate”, agregó la oficina.

Los especialistas recordaron que, aunque es comprensible que las víctimas de un ataque ransomware (llamado así por la unión de las palabras ransom, rescate en español, y ware, por software), el verdadero problema es identificar cómo ocurrió la brecha de seguridad. “A menudo el ransomware es un síntoma visible de una intrusión más grave en la red que posiblemente puede existir desde días atrás o más”, advierten los expertos.

Típicamente, los ataques de este tipo ocurren en sistemas desactualizados o con pocas capas de seguridad. Hasta ahora, el caso más sonado de secuestro de datos ocurrió en 2017, cuando al menos 17 hospitales del Reino Unido se vieron incapacitados para funcionar debido a un secuestro virtual de computadoras.

Además de invertir en sistemas de seguridad o un departamento encargado de ello, los expertos sugieren crear respaldos de datos de manera continua. Además, recuerdan que nunca está de más tener una copia que no esté en línea.

Allan Vélez
Allan Vélez es un periodista mexicano especializado en tecnología. Inició su carrera en 2013 en La Revista Oficial de…
¿Podría un país quedarse sin gas por culpa de un ransomware?
Planta de gas en Estados Unidos

Las infraestructuras críticas son esenciales en el entramado de cualquier nación, ya que ahí residen servicios e instituciones que son fundamentales para el normal funcionamiento de un país.

Una definición más académica sostiene que "las infraestructuras críticas son aquellas sin las que una sociedad no puede mantener el ritmo de vida que ha mantenido con anterioridad. Son las que se mantienen, protegen y supervisan con márgenes de seguridad amplios para que siempre se pueda contrarrestar cualquier tipo de situación complicada".

Leer más
Acusan a Irán de piratear VPN para infiltrarse en empresas
Irán Hackers

Una campaña para infiltrarse en empresas TI y de algunas reparticiones de infraestructura crítica del Estado estadounidense y de Israel ha estado persiguiendo un grupo de hackers iraní según un reporte de la empresa israelí de ciberseguridad, ClearSky.

La Campaña Fox Kitten, como se le denominó a esta actuación de piratas informáticos de la República Islámica de Irán, usaría VPN para infiltrarse como puerta trasera a empresas de "de los sectores de TI, Telecomunicaciones, Petróleo y Gas, Aviación, Gobierno y Seguridad".

Leer más
Daniel Craig y Luca Guadagnino podrían hacer una película de Sgt. Rock
daniel craig luca guadagnino sgt rock

James Bond está a punto de entrar en el Universo DC. De acuerdo con Deadline, Daniel Craig está dando vueltas para el papel principal en la película de DC Studios Sgt. Rock para el director Luca Guadagnino.

Craig y Guadagnino no han firmado acuerdos con DC Studios, ya que Sgt. Rock sigue en las primeras etapas de desarrollo. Es una reunión para Craig y Guadagnino, quienes colaboraron en Queer de A24, que se estrena a finales de este año. Justin Kuritzkes, guionista de Challengers y Queer, está escribiendo el guión de Sgt. Rock.

Leer más