Al menos 200 empresas de Estados Unidos fueron objeto de ciberataque

Al menos 200 empresas de Estados Unidos fueron objeto de ciberataque
Los 'ransomware' explotan los agujeros de seguridad de una empresa para bloquear sus sistemas informáticos, exigiendo un rescate para desbloquearlos. Tomada de @HuntressLabs

Unas 200 empresas fueron objeto de un ciberataque extorsivo a través del software de gestión de la estadounidense Kaseya, dijo el viernes la compañía de seguridad informática Huntress Labs.

“Estamos investigando un posible ataque al (software) VSA que parece haberse limitado a un pequeño número de nuestros clientes en el sitio”, señaló Kaseya en su sitio web, agregando que cerró algunos servidores “por cautela”.

El grupo, que dijo estar “investigando la fuente del problema”, también pidió a todos sus clientes que ejecutan su software que apaguen los servidores que lo alojan.

La Agencia de Estados Unidos para la Seguridad Cibernética y la Infraestructura (CISA) dijo en su propio sitio web que estaba tomando medidas “para comprender y abordar el reciente ataque de ransomware” contra el programa VSA de Kaseya y múltiples proveedores de servicios.

Los ransomware explotan los agujeros de seguridad de una empresa o individuo para bloquear sus sistemas informáticos, exigiendo un rescate para desbloquearlos.

Según Huntress Labs, “alrededor de 200 empresas” fueron tomadas como blanco por los piratas, sin que el grupo especifique su tamaño o sector de actividad.

“De acuerdo a los modelos de computadora, las notas de ransomware y la URL TOR (la dirección de Internet utilizada) creemos firmemente” que un integrante del grupo de piratas informáticos conocido como Revel o Sodinokibi “está en el origen de estas intrusiones”, dijo Huntress Labs en un mensaje publicado en el foro de Reddit.

A principios de junio el FBI atribuyó a ese grupo de hackers el ataque informático contra el gigante mundial de la carne JBS, que paralizó sus actividades en Norteamérica y Australia durante varios días.

Estados Unidos se ha visto afectado en los últimos meses por una ola de ataques cibernéticos a grandes empresas como JBS y el operador de oleoductos Colonial Pipeline, así como a comunidades y hospitales locales.

Muchos de estos ataques fueron atribuidos a grupos de hackers con sede en Rusia que operarían con al menos la aprobación tácita del Kremlin.


LAS MÁS LEÍDAS

  • Naviferias 2025: el IMA anuncia horarios y lugares del 15 al 19 de diciembre. Leer más
  • Reprogramación de pagos del Ifarhu 2025: quiénes cobran este lunes 15 de diciembre. Leer más
  • CSS anuncia pago de pensiones y bonos especiales a jubilados el 19 de diciembre. Leer más
  • Emiten alerta epidemiológica por aumento de influenza A en la región. Leer más
  • Gobierno anuncia acuerdo sobre salario mínimo: así quedarán algunas tasas por regiones. Leer más
  • Del poder a los tribunales: los casos que cercan a altos funcionarios del gobierno de Cortizo. Leer más
  • El rol de Ramón Carretero en el envío de petróleo venezolano a Cuba. Leer más