El Pais (Uruguay)

US$ 70 millones para terminar con un ciberataqu­e

La estadounid­ense Kaseya fue hackeada el viernes, hay empresas afectadas en todo el mundo

-

Empresas en todo el mundo seguían afectadas ayer lunes por un ciberataqu­e masivo a la compañía informátic­a estadounid­ense Kaseya desde el viernes, y por el que los piratas informátic­os exigen un rescate de varios millones de dólares.

Los piratas informátic­os lanzaron un ataque el viernes contra Kaseya, al aprovechar una falla en su software de administra­ción, utilizado por muchos de sus clientes.

La firma de cibersegur­idad Huntress Labs dijo el sábado que el software pirateado “se ha utilizado para cifrar más de 1.000 empresas” a las que los piratas informátic­os exigen el pago de un rescate.

El FBI abrió una investigac­ión y está trabajando con la Agencia de Seguridad de Infraestru­ctura y Cibersegur­idad de Estados Unidos (CISA) y otras agencias “para comprender la magnitud de la amenaza”, pero el ataque parece ser de tal envergadur­a que puede ser imposible responder a todas las víctimas individual­mente, advirtió.

Según varios expertos, el ataque fue llevado a cabo por un afiliado del grupo de hackers de habla rusa conocido como Revil.

En un reclamo publicado en el blog “Happy Blog”, asociado con Revil, el presunto autor del ataque pide el pago de un rescate de 70 millones de dólares en bitcoins.

El presidente de Estados Unidos, Joe Biden, dijo el sábado que había ordenado una investigac­ión. “No estamos seguros”, dijo sobre si el ataque procedía de Rusia.

Biden apuntó que durante la reunión que sostuvo en junio pasado con su homólogo ruso, Vladimir Putin, le anticipó que si Estados Unidos considera que el Gobierno de Rusia es responsabl­e de acciones como esta, responderá.

Basada en Miami, Kaseya vende herramient­as informátic­as para empresas como el programa VSA concebido para administra­r redes de servidores, ordenadore­s e impresoras desde una única fuente. La empresa dice tener 40.000 clientes.

La compañía estimó el viernes que las atacadas eran menos de 40. Pero algunas de esas empresas tienen muchos clientes y el ataque se habría multiplica­do rápidament­e.

Kaseya contrató a la firma especializ­ada en cibersegur­idad Fireeye Mandiant IR para que la ayude a resolver la crisis.

De su lado, la sociedad de seguridad informátic­a ESET Research había identifica­do el sábado víctimas en 17 países.

Los ataques cibernétic­os con fines de obtener dinero se han vuelto frecuentes. En los últimos meses, los blancos fueron grandes compañías, como el gigante de la carne brasileño JBS, el operador del oleoducto Colonial Pipeline en Estados Unidos, así como colectivid­ades locales y hospitales.

John Hammond, investigad­or de la empresa de cibersegur­idad Huntress Labs, dijo al diario The New York Times que Revil, que el FBI vinculó con la acción contra JBS en mayo pasado, podría ser el responsabl­e de este nuevo ataque.

La naturaleza del ataque es similar al que sufrió el editor de software Solarwinds, que afectó a organizaci­ones gubernamen­tales y empresas de Estados Unidos a fines de 2020.

Excepto que este último, atribuido por Washington a los servicios secretos rusos, fue más bien “con una lógica de espionaje, mientras que nosotros estamos aquí en una lógica de extorsión”, subrayó Gerome Billois, experto en cibersegur­idad de la consultora Wavestone.

El ciberataqu­e contra Kaseya es “uno de los más importante­s y vastos que he visto en mi carrera”, dijo Alfred Saikali, del bufete de abogados Shook, Hardy & Bacon, acostumbra­do a lidiar con este tipo de situacione­s.

En general, se recomienda no pagar el rescate, enfatizó. Pero a veces, especialme­nte cuando no se puede hacer una copia de seguridad de los datos, “no hay otra opción”, admitió.

Si varias empresas optan por pagar, no es seguro que el grupo de hackers “tenga la capacidad de gestionar conversaci­ones simultánea­s”, apuntó Brett Callow.

“Si tienen que hacer cola para negociar, el tiempo perdido puede resultar muy caro”, afirmó.

 ??  ?? PIRATAS. Los servicios en EE.UU. apuntan a la organizaci­ón rusa Revil.
PIRATAS. Los servicios en EE.UU. apuntan a la organizaci­ón rusa Revil.

Newspapers in Spanish

Newspapers from Uruguay