Dos veinteañeros ayudaron a detener el ciberataque global

Dos veinteañeros ayudaron a detener el ciberataque global
El incidente informático dejó sin funcionar a una gran cantidad de hospitales y empresas multinacionales.

El enorme ciberataque que propagó software malicioso por todo el mundo, paralizando redes informáticas en hospitales, bancos y agencias gubernamentales, fue frustrado por un joven investigador británico con la ayuda de otro ingeniero de seguridad de veintitantos años en Estados Unidos.

El Centro Nacional de Seguridad Cibernética de Gran Bretaña y otras organizaciones elogiaron al investigador de ciberseguridad británico, un joven de 22 años identificado en línea solo como MalwareTech, quien descubrió un “interruptor de apagado” que detuvo el inusitado ataque.

Para entonces, el ataque con ransomware -un programa malicioso que bloquea una computadora y que muestra un mensaje exigiendo el pago de un rescate para liberar los datos del usuario- había paralizado la red hospitalaria de Gran Bretaña y sistemas informáticos de varios países en un intento de extorsión.

En una publicación difundida el pasado sábado en un blog, MalwareTech explicó que se enteró el pasado viernes de que las redes de todo el sistema de salud de Gran Bretaña habían sido atacadas por ransomware. Precisó que alguien le avisó que “esto era algo grande”.

MalwareTech detalló que comenzó entonces a analizar una muestra del software malicioso, y notó que su código incluía una dirección web oculta que no estaba registrada.

Dijo que entonces “rápidamente” registró el dominio, algo que él hace regularmente para tratar de descubrir maneras de rastrear o detener programas maliciosos. Del otro lado del océano Atlántico, Darien Huss, un ingeniero de investigación de 28 años que trabaja para la firma de ciberseguridad Proofpoint, estaba haciendo su propio análisis.

El residente de Michigan dijo que se dio cuenta de que los autores del ransomware habían dejado una función conocida como kill switch (interruptor de apagado). Huss tomó una foto de su pantalla y la compartió en Twitter.

Poco después, él y MalwareTech se contactaron para comentar sobre lo que habían encontrado: que al haber registrado el nombre de dominio y al redirigir los ataques al servidor de Kryptos Logic, había activado el interruptor, deteniendo las infecciones del ransomware.


LAS MÁS LEÍDAS

  • Naviferias 2025: el IMA anuncia horarios y lugares del 15 al 19 de diciembre. Leer más
  • Reprogramación de pagos del Ifarhu 2025: quiénes cobran este lunes 15 de diciembre. Leer más
  • CSS anuncia pago de pensiones y bonos especiales a jubilados el 19 de diciembre. Leer más
  • Emiten alerta epidemiológica por aumento de influenza A en la región. Leer más
  • Gobierno anuncia acuerdo sobre salario mínimo: así quedarán algunas tasas por regiones. Leer más
  • Del poder a los tribunales: los casos que cercan a altos funcionarios del gobierno de Cortizo. Leer más
  • El rol de Ramón Carretero en el envío de petróleo venezolano a Cuba. Leer más