Nuevas revelaciones de ciberataques avivan las preocupaciones sobre la piratería

Nuevas revelaciones de ciberataques avivan las preocupaciones sobre la piratería

Las revelaciones de ataques cibernéticos a los sistemas de transporte en Nueva York y Massachusetts aumentaron las preocupaciones sobre la amenaza a las empresas y los servicios esenciales de Estados Unidos el miércoles, luego de que los piratas informáticos tomaran como rehén al procesador de carne más grande del mundo esta semana.

Un ataque a JBS SA trastocó los suministros de carne de EE. UU. Después de que provocó el cierre temporal de las plantas de JBS. JBS dijo que reinició la mayoría de sus plantas el miércoles y que anticipó operar casi a plena capacidad el jueves. Los funcionarios de la Casa Blanca dijeron que la piratería probablemente fue realizada por un grupo con sede en Rusia, y la Oficina Federal de Investigaciones atribuyó el ataque a REvil, una banda criminal de ransomware.

El miércoles, un ataque de ransomware interrumpió los servicios de ferry en Massachusetts. La Autoridad de Transporte Metropolitano de Nueva York también reveló que había sido pirateado en abril, aunque el ataque no interrumpió las operaciones, incluido el sistema de metro de la ciudad.

Ransomware interrumpió los servicios

En mayo, el operador de un oleoducto esencial que lleva gasolina a partes de la costa este pagó alrededor de $ 4,4 millones para recuperar el control de sus operaciones y restablecer el servicio. Scripps Health, con sede en San Diego, dijo el martes que todavía se está recuperando de un ciberataque que descubrió el 1 de mayo que interrumpió su portal de pacientes, registros médicos electrónicos, radiología y otros sistemas y canceló o retrasó citas en sus hospitales y clínicas.

Envalentonados por los éxitos recientes, los piratas informáticos se han alejado de empresas ricas en datos, como minoristas, instituciones financieras y compañías de seguros, hacia proveedores de necesidades públicas clave como hospitales, transporte y alimentos. Es parte de un cambio criminal global de robar datos a obstaculizar operaciones a través de ransomware, donde las empresas se ven afectadas por demandas de pagos millonarios para recuperar el control de sus sistemas operativos.

El presidente Biden dijo el miércoles que «observará de cerca» si tomar represalias contra Rusia por los ataques. Biden, un demócrata, planea plantear el problema del ransomware durante una cumbre con el presidente ruso Vladimir Putin en Ginebra prevista para el 16 de junio, dijo la Casa Blanca. Los funcionarios rusos no respondieron a una solicitud de comentarios.

Los profesionales de la seguridad cuyo negocio es ayudar a las empresas y organizaciones a protegerse y gestionar contra estos ataques han advertido que es probable que empeore.

Jornada de ciberseguridad

«Farmacéuticos, hospitales, atención médica, empresas públicas, organizaciones que no tienen el talento y las habilidades para defenderse; están siendo golpeados», dijo Kevin Mandia, director ejecutivo de la firma de ciberseguridad FireEye Inc., el miércoles durante una reunión en Wall Street. Jornada de ciberseguridad de la revista.

Los funcionarios del Departamento de Seguridad Nacional emitieron nuevas advertencias sobre la importancia de protegerse contra el ransomware.

“La amenaza del ransomware sigue siendo grave. El ransomware puede afectar a cualquier organización en cualquier sector de la economía ”, dijo Eric Goldstein, director adjunto ejecutivo de ciberseguridad de la Agencia de Seguridad de Infraestructura y Ciberseguridad, que forma parte del Departamento de Seguridad Nacional. «Todas las organizaciones deben revisar urgentemente nuestros recursos disponibles e implementar las mejores prácticas para proteger sus redes de este tipo de amenazas».

El creciente potencial de ganancias del ransomware, junto con una explosión en el trabajo remoto durante la pandemia Covid-19, proporcionó tanto el incentivo como los medios para un auge del ransomware, dijo Adam Meyers, vicepresidente de inteligencia de la firma de ciberseguridad Crowd Strike Inc.

Las empresas que anteriormente se consideraban a sí mismas como objetivos poco probables de violaciones de datos se han encontrado cada vez más en la mira del ransomware.

Principales objetivos antes de 2018

Antes de 2018, los piratas informáticos consideraban que las empresas ricas en datos, como las empresas de servicios financieros, los minoristas y las compañías de seguros, eran los principales objetivos, pero han cambiado su enfoque debido al incentivo financiero de los pagos de ransomware. Anteriormente, buscarían ganar dinero utilizando datos para el robo de identidad, pero el ransomware brindaba una oportunidad para piratería y pagos a escala industrial que se podían realizar rápidamente en criptomonedas difíciles de rastrear como bitcoin, dijeron los profesionales de seguridad.

Cuando el ransomware deshabilitó las operaciones en el gigante del aluminio y la energía Norsk Hydro AS en 2019, fue una llamada de atención para la industria de la ciberseguridad, dijo David Navetta, socio de la práctica de ciberseguridad del bufete de abogados Cooley LLP.

«Están golpeando a todo el mundo», dijo. “Cualquier empresa que confíe en su tecnología de la información para brindar un bien o un servicio es un objetivo. Hemos visto fabricantes; empresas químicas; objetivos no tradicionales alcanzados con más frecuencia que hace cuatro o cinco años ”, dijo.

El ataque de Massachusetts interrumpió las reservas en Steamship Authority, el mayor operador de transbordadores que conecta a pasajeros y carga desde el continente a las islas de Martha’s Vineyard y Nantucket. Los barcos estaban habilitados para Nuevas revelaciones de ciberataques avivan las preocupaciones sobre la piratería.

Amenazas empresas

Las revelaciones de ataques cibernéticos a los sistemas de transporte en Nueva York y Massachusetts aumentaron las preocupaciones sobre la amenaza a las empresas y los servicios esenciales de Estados Unidos el miércoles, luego de que los piratas informáticos tomaran como rehén al procesador de carne más grande del mundo esta semana.

Un ataque a JBS SA trastocó los suministros de carne de EE. UU. Después de que provocó el cierre temporal de las plantas de JBS. JBS dijo que reinició la mayoría de sus plantas el miércoles y que anticipó operar casi a plena capacidad el jueves. Los funcionarios de la Casa Blanca dijeron que la piratería probablemente fue realizada por un grupo con sede en Rusia, y la Oficina Federal de Investigaciones atribuyó el ataque a REvil, una banda criminal de ransomware.

El miércoles, un ataque de ransomware interrumpió los servicios de ferry en Massachusetts. La Autoridad de Transporte Metropolitano de Nueva York también reveló que había sido pirateado en abril, aunque el ataque no interrumpió las operaciones, incluido el sistema de metro de la ciudad.

En mayo, el operador de un oleoducto esencial que lleva gasolina a partes de la costa este pagó alrededor de $ 4,4 millones para recuperar el control de sus operaciones y restablecer el servicio. Scripps Health, con sede en San Diego, dijo el martes que todavía se está recuperando de un ciberataque que descubrió el 1 de mayo que interrumpió su portal de pacientes, registros médicos electrónicos, radiología y otros sistemas y canceló o retrasó citas en sus hospitales y clínicas.

Parte de un cambio criminal global

Envalentonados por los éxitos recientes, los piratas informáticos se han alejado de empresas ricas en datos, como minoristas, instituciones financieras y compañías de seguros, hacia proveedores de necesidades públicas clave como hospitales, transporte y alimentos. Es parte de un cambio criminal global de robar datos a obstaculizar operaciones a través de ransomware, donde

las empresas se ven afectadas por demandas de pagos millonarios para recuperar el control de sus sistemas operativos.

El presidente Biden dijo el miércoles que «observará de cerca» si tomar represalias contra Rusia por los ataques. Biden, un demócrata, planea plantear el problema del ransomware durante una cumbre con el presidente ruso Vladimir Putin en Ginebra prevista para el 16 de junio, dijo la Casa Blanca. Los funcionarios rusos no respondieron a una solicitud de comentarios.

Los profesionales de la seguridad cuyo negocio es ayudar a las empresas y organizaciones a protegerse y gestionar contra estos ataques han advertido que es probable que empeore.

«Farmacéuticos, hospitales, atención médica, empresas públicas, organizaciones que no tienen el talento y las habilidades para defenderse; están siendo golpeados», dijo Kevin Mandia, director ejecutivo de la firma de ciberseguridad FireEye Inc., el miércoles durante una reunión en Wall Street. Jornada de ciberseguridad de la revista.

Los funcionarios del Departamento de Seguridad Nacional emitieron nuevas advertencias sobre la importancia de protegerse contra el ransomware.

“La amenaza del ransomware sigue siendo grave.

El ransomware puede afectar a cualquier organización en cualquier sector de la economía ”, dijo Eric Goldstein, director adjunto ejecutivo de ciberseguridad de la Agencia de Seguridad de Infraestructura y Ciberseguridad, que forma parte del Departamento de Seguridad Nacional. «Todas las organizaciones deben revisar urgentemente nuestros recursos disponibles e implementar las mejores prácticas para proteger sus redes de este tipo de amenazas».

El creciente potencial de ganancias del ransomware; junto con una explosión en el trabajo remoto durante la pandemia Covid-19, proporcionó tanto el incentivo como los medios para un auge del ransomware; dijo Adam Meyers, vicepresidente de inteligencia de la firma de ciberseguridad Crowd Strike Inc.

Las empresas que anteriormente se consideraban a sí mismas como objetivos poco probables de violaciones de datos se han encontrado cada vez más en la mira del ransomware.

Antes de 2018, los piratas informáticos consideraban que las empresas ricas en datos, como las empresas de servicios financieros, los minoristas y las compañías de seguros, eran los principales objetivos, pero han cambiado su enfoque debido al incentivo financiero de los pagos de ransomware.

Anteriormente, buscarían ganar dinero utilizando datos para el robo de identidad; pero el ransomware brindaba una oportunidad para piratería; y pagos a escala industrial que se podían realizar rápidamente en criptomonedas difíciles de rastrear como bitcoin, dijeron los profesionales de seguridad.

Una llamada de atención

Cuando el ransomware deshabilitó las operaciones en el gigante del aluminio y la energía Norsk Hydro AS en 2019; fue una llamada de atención para la industria de la ciberseguridad; dijo David Navetta, socio de la práctica de ciberseguridad del bufete de abogados Cooley LLP.

«Están golpeando a todo el mundo», dijo. “Cualquier empresa que confíe en su tecnología de la información para brindar un bien o un servicio es un objetivo. Hemos visto fabricantes empresas químicas; objetivos no tradicionales alcanzados con más frecuencia que hace cuatro o cinco años ”, dijo.

El ataque de Massachusetts interrumpió las reservas en Steamship Authority; el mayor operador de transbordadores que conecta a pasajeros y carga desde el continente a las islas de Martha’s Vineyard y Nantucket. .

Fuente: Wall Street Journal