Hackeo

Un ciberataque masivo dejó a cientos de empresas afectadas en EEUU y Suecia

Unas mil compañías en ambos países fueron víctimas de "ransomware" creado por hackers

BAE Negocios

Unas 200 empresas en Estados Unidos fueron golpeadas por un "colosal" ataque cibernético tipo "ransomware" o cibersecuestro, en el que los sistemas quedan intervenidos por hackers hasta que los individuos o compañías afectadas paguen por desbloquearlos.

La empresa de ciberseguridad Huntress Labs afirmó que el objetivo del ataque fue la compañía de tecnología informática Kaseya, basada en Florida, y luego se extendió por las redes corporativas que usan su software, informó la BBC.

Kaseya publicó un comunicado en su sitio web señalando que estaba investigando el "potencial ataque".

En tanto, una de las principales cadenas de supermercados de Suecia anunció el cierre temporal de prácticamente todas sus 800 tiendas tras el ciberataque que paralizó sus cajas y que, según una filial sueca del grupo Visma, estaba vinculado al ataque contra Kaseya.

Preocupaciones

Huntress Labs afirmó que cree que el grupo criminal de hackers conocido como REvil -que realiza este tipo de ataques por dinero y tiene vínculos con Rusia- fue el responsable.

Por su parte, la Agencia de Ciberseguridad e Infraestructura de EE.UU., una entidad federal, dijo en un comunicado que estaba tomando acción para abordar el ataque.

La infracción cibernética ocurrió el viernes en la tarde, a medida que las empresas por todo EE.UU. estaban cerrando en anticipación del fin de semana largo en el que se celebra el Día de Independencia.

Las dos grandes preocupaciones que últimamente mantienen en vela a los profesionales de la ciberseguridad son los cibersecuestros y los ataques contra la cadena de suministros, señaló el analista de cibernética de la BBC, Joe Tidy.

La firma Kaseya reconoció que una de sus aplicaciones que administra servidores corporativos, computadoras de escritorio y dispositivos en red pudo haber estado comprometida en el ataque.

La compañía dijo que estaba alertando a sus clientes que usan su herramienta VSA a que apaguen inmediatamente sus servidores.

Acusados

No está claro qué compañías fueron específicamente afectadas y un representante de Kaseya contactado por la BBC rehusó dar detalles.

El sitio web de Kaseya dice estar presente en más de 10 países y tener más de 10.000 clientes.

"Este es un ataque de la red de suministro colosal y devastador", señaló John Hammond, alto investigador de seguridad de Huntress Labs, en un correo electrónico a la agencia Reuters.

REvil -también conocido como Sodinkibi- es uno de lo grupos criminales cibernéticos más prolíficos y rentables del mundo. La pandilla fue acusada por el FBI del hackeo en mayo que paralizó las operaciones de JBS -el proveedor de carne más grande del mundo.

REvil también fue señalado de estar vinculado con un ataque coordinado contra más de 20 gobiernos locales en Texas, en 2019.

Esta nota habla de: