Italia dice que los piratas informáticos de ransomware apuntan a la vulnerabilidad del servidor

RESUMEN EJECUTIVO:

El domingo, la Agencia Nacional de Ciberseguridad de Italia (ACN) reveló que los servidores de computadoras en el país habían sido blanco de un ataque global de ransomware. Según el Director General de la Agencia Nacional de Ciberseguridad de Italia, Roberto Baldoni, el ataque se produjo a gran escala y afectó a miles de servidores informáticos.

Sin embargo, el número de máquinas infectadas representa solo una fracción de las decenas de miles de servidores que podrían haberse visto afectados. Al enterarse de los desafíos de Italia, las agencias de seguridad cibernética en Francia, Canadá y otros países publicaron avisos que instaban a las organizaciones a parchear inmediatamente el software vulnerable.

Hack de servidor de Italia

El ataque se basó en la explotación de una vulnerabilidad de software específica. Si bien existe un parche para la vulnerabilidad, algunas organizaciones claramente no lo habían aplicado.

Tras el ataque, Noticias sobre el Euro informes de que millones de clientes se quedaron sin Internet y que los cajeros automáticos no funcionaban correctamente.

Italy cyber attack

Sin embargo, es posible que el problema de Internet no esté relacionado con el evento de ransomware. No está claro en este momento.

Análisis de expertos

"Lo interesante aquí es la velocidad a la que [los piratas informáticos] atacaron las máquinas", escribió Patrice Auffret, fundador y CEO de Onyphe SAS, una firma francesa de seguridad cibernética que escaneó Internet en busca de rastros del código malicioso de los atacantes.

"El momento se eligió sabiamente: los administradores de sistemas y los equipos de seguridad están casi fuera durante el fin de semana."Los atacantes probablemente querían completar su ataque durante el fin de semana para obtener el máximo impacto, dijo Auffret.

Información de vulnerabilidad

Las interrupciones representaron el último ejemplo de ciberatacantes que aprovechan vulnerabilidades antiguas en software popular y ampliamente distribuido. Los atacantes probablemente estudiaron esta vulnerabilidad en particular mucho antes del ataque para evaluar hasta qué punto ganarían o no al explotarla.

Esta vulnerabilidad en particular permite a los atacantes cifrar datos de forma remota. Esto evita que un usuario acceda a la información hasta que se pague un rescate.

El periódico nacional italiano Corriere della Sera informó que los ciberatacantes involucrados en este incidente exigieron 2 Bitcoin,el equivalente aproximado de €42,000.

Nueva legislación de la UE

Desde el inicio de la pandemia de coronavirus, los ataques de ransomware han proliferado. Para mantenerse al día con las nuevas amenazas, la UE ha emitido nuevas reglas que surten efecto este año. Por ejemplo, los operadores de servicios esenciales " tendrán que tomar las medidas medidas de seguridad y notificar a las autoridades nacionales pertinentes los incidentes graves.”

Más consecuencias

¿Está este último ataque de ransomware relacionado con el que tuvo lugar la semana pasada y que interrumpió el comercio de derivados a nivel mundial? Queda por determinar. El ataque de la semana pasada se atribuyó al grupo de ransomware LockBit vinculado a Rusia.

"No ha surgido ninguna evidencia que apunte a una agresión por parte de un Estado o una entidad hostil similar a un Estado", declaró el Italian gobierno. Mientras el ataque no parecía muy sofisticado, según los analistas, parece haber sido dirigido hacia países occidentales.

Para obtener información sobre la prevención de ransomware, haga clic aquí. Además, únase a nosotros en el evento más emocionante e inspirador de la industria de la seguridad cibernética del año, CPX 360.

Por último, para recibir noticias, prácticas recomendadas y recursos de ciberseguridad de vanguardia en su bandeja de entrada cada semana, regístrese en el CyberTalk.org boletín de noticias. 

Post Italia dice que los piratas informáticos de ransomware apuntan a la vulnerabilidad del servidor apareció primero en Charla cibernética.



>>Más