La semana en brechas de seguridad

El ransomware acapara los titulares esta semana: el Ayuntamiento de Berlín, una agencia federal estadounidense y el Grupo de Aeropuertos de Mánchester se han visto en el punto de mira de diferentes bandas de ransomware. Por otra parte, un ciberataque muy perjudicial paralizó las operaciones globales de Boston Scientific, y una filtración en el proveedor canadiense de telecomunicaciones Eastlink dejó los datos de 75 000 clientes potencialmente expuestos.

La semana en brechas de seguridad

Europa

Ayuntamiento de Berlín

Sector: Administración pública y sector públicoVulnerabilidad: ransomware y malware

El Ayuntamiento de Berlín está siendo objeto de un chantaje por parte de un grupo de ransomware después de que unos piratas informáticos lograran acceder a los sistemas municipales y sustrajeran 5,79 TB de datos.

La filtración se descubrió a principios de agosto, después de que unos atacantes lograran acceder a los sistemas municipales y sustrajeran una cantidad considerable de información. Las autoridades aún no han podido confirmar el contenido ni el alcance de los datos afectados, ya que la investigación sigue en curso.

El grupo de ransomware Rhysida ha reivindicado desde entonces la autoría del ataque en su página web, afirmando que se hizo con 5,79 TB de datos de la administración municipal. El grupo afirma que los datos sustraídos incluyen 46 500 contratos, correos electrónicos, números de teléfono, contraseñas y otra información clasificada, y exige 30 bitcoins, lo que equivale a aproximadamente 2,5 millones de dólares.

Fuente

Cómo podría afectar a tu negocio

Pagar un rescate nunca garantiza que los datos robados no vayan a filtrarse o venderse. Los ciberdelincuentes tienen pocos incentivos para cumplir su palabra una vez realizado el pago. Las copias de seguridad resistentes al ransomware, una sólida estrategia de continuidad del negocio y recuperación ante desastres (BCDR) y la supervisión proactiva de amenazas pueden marcar la diferencia entre una recuperación manejable y un costoso enfrentamiento con los atacantes. La supervisión de la dark web también puede proporcionar una alerta temprana si los datos robados salen a la luz incluso antes de que se formule una demanda formal.

Estados Unidos

ATF

Sector: Administración pública y sector públicoVulnerabilidad: ransomware y malware

La Oficina de Alcohol, Tabaco, Armas de Fuego y Explosivos (ATF) de EE. UU. confirmó una filtración de datos después de que un grupo de piratas informáticos reivindicara públicamente el ataque la semana pasada.

La intrusión afectó a un sistema autónomo, independiente de la red principal de la agencia, que contenía información como los objetivos de las investigaciones de la ATF. El sistema se cerró rápidamente tras descubrirse la intrusión y, en estos momentos, se está llevando a cabo una investigación. El incidente se ha clasificado oficialmente como «incidente grave», una calificación definida legalmente que exige la notificación oficial a los miembros del Congreso.

La banda de ransomware Qilin ha reivindicado la autoría en su página web dedicada a la divulgación de información, aunque no ha aportado ninguna prueba que respalde dicha afirmación, como, por ejemplo, una muestra de los datos robados.

Fuente

Cómo podría afectar a tu negocio

Los grupos de ransomware como Qilin operan según un modelo de «ransomware como servicio», en el que alquilan sus herramientas a afiliados delictivos a cambio de una parte de los beneficios. Este enfoque está aumentando rápidamente tanto la frecuencia como la magnitud de los ataques de ransomware, lo que significa que hay más organizaciones que nunca en el punto de mira. Sensibilizar a los usuarios es una de las formas más eficaces de reducir el riesgo, ya que los ciberdelincuentes suelen recurrir al phishing y a la ingeniería social para conseguir su primer punto de acceso.

Reino Unido

Manchester Airports Group (MAG)

Sector: Aeroespacial y defensaVulnerabilidad: ransomware y malware

Manchester Airports Group (MAG), el mayor grupo aeroportuario del Reino Unido, reveló el 27 de agosto una filtración de datos que podría poner en riesgo la información de 8,7 millones de clientes.

MAG gestiona los aeropuertos de Mánchester, Londres-Stansted y East Midlands. El grupo ha confirmado que se han sustraído datos de una base de datos alojada por un tercero, y que la filtración afecta a las reservas de aparcamiento, salas VIP y Fast Track, así como a los registros en la red Wi-Fi de los tres aeropuertos. Los datos comprometidos incluyen direcciones de correo electrónico, números de teléfono, matrículas de vehículos y códigos postales. MAG ha confirmado que no se ha accedido a ninguna información de pago y que ni la seguridad de los pasajeros ni la seguridad aérea se han visto afectadas.

MAG ha afirmado que recibió una demanda de rescate por parte de los atacantes, pero no ha facilitado más detalles sobre el autor de la amenaza ni sobre las exigencias concretas. Por su parte, según se ha informado, el grupo de extorsión FulcrumSec ha reivindicado la autoría del incidente, afirmando que robó aproximadamente 86 GB de datos de MAG.

Fuente

Cómo podría afectar a tu negocio

Tu superficie de ataque se extiende más allá de tus propios sistemas hasta abarcar a todos los proveedores externos que tienen acceso a tus datos. Los atacantes se centran cada vez más en los proveedores y prestadores de servicios como vía de acceso, lo que convierte la supervisión de los riesgos de terceros en una parte esencial de cualquier estrategia de seguridad. Evaluar a fondo a los proveedores, limitar los datos a los que pueden acceder y garantizar que cumplen tus normas de seguridad puede reducir significativamente el riesgo de que se produzca una filtración procedente del exterior de tu empresa.

América del Norte

Boston Scientific

Sector: SanidadVulnerabilidad: Piratería informática

El gigante estadounidense de la tecnología médica Boston Scientific sigue trabajando para restablecer sus operaciones tras el ciberataque que sufrió el 25 de agosto y que causó graves trastornos.

Boston Scientific desarrolla y fabrica dispositivos y terapias utilizados en cardiología, neurología y oncología. El ciberataque provocó una interrupción de la red que afectó a las operaciones globales de la empresa, incluyendo la fabricación de productos, la tramitación de pedidos de los clientes y los envíos. Boston Scientific confirmó que sus sistemas y aplicaciones basados en la nube no se vieron afectados, y que la brecha de seguridad parece limitarse a algunos sistemas locales.

La empresa no ha podido facilitar un calendario completo para la recuperación. Mientras tanto, la identidad del autor de la amenaza sigue sin estar clara, ya que ningún grupo conocido de ciberdelincuentes ha reivindicado la autoría del ataque.

Fuente

Cómo podría afectar a tu negocio

Un ciberataque no tiene por qué provocar una filtración de datos para causar graves daños. Las interrupciones operativas pueden paralizar las funciones empresariales cotidianas, lo que supone para las organizaciones una pérdida de tiempo, ingresos y confianza de los clientes. Contar con una estrategia sólida de continuidad del negocio, que tenga en cuenta las interrupciones de la red y los fallos del sistema, garantiza que tu organización pueda mantener en funcionamiento las funciones críticas mientras se llevan a cabo las tareas de recuperación.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Preparación para la recuperación en entornos de Microsoft: lo que los equipos de TI deben comprobar ahora mismo

Preparación para la recuperación en entornos de Microsoft: lo que los equipos de TI deben comprobar ahora mismo

Ver evento
De «gestionado» a «certificado»: cómo crear una práctica de ciberseguridad que demuestre su eficacia

De «gestionado» a «certificado»: cómo crear una práctica de ciberseguridad que demuestre su eficacia

Ver evento
Actualización trimestral sobre innovaciones de producto de Datto RMM

Actualización trimestral sobre innovaciones de producto de Datto RMM

Ver evento