La semana en brechas de seguridad

Esta semana: Una oleada de ataques de ransomware a escala mundial ha tenido como objetivo a International Game Technology, una filial de LG, y al gigante petrolero brasileño Petrobras, lo que pone de manifiesto el alcance y la implacabilidad que han adquirido estas amenazas.

La semana en brechas de seguridad

Estados Unidos

International Game Technology (IGT)

Sector: Medios de comunicación, deportes y entretenimiento Vulnerabilidad: ransomware y malware

International Game Technology (IGT), líder mundial en juegos digitales, apuestas deportivas y soluciones de tecnología financiera para casinos y plataformas en línea, confirmó el 17 de noviembre un incidente grave de ciberseguridad.

En un documento presentado el pasado martes ante la Comisión de Valores y Bolsa de Estados Unidos (SEC), la empresa informó de que había sufrido interrupciones operativas tras un acceso no autorizado a sus sistemas y aplicaciones informáticas internas. IGT declaró que activó de inmediato su plan de respuesta ante incidentes (IR) y puso en marcha una investigación con el apoyo de asesores externos. Aunque la empresa no reveló la naturaleza del ataque, la desconexión de los sistemas es una respuesta habitual ante los ataques de ransomware.

Por otra parte, la banda de ransomware Qilin ha añadido a IGT a su sitio web de filtraciones en la dark web, afirmando que ha robado 10 GB de datos —unos 21 600 archivos, según las estimaciones—. Aunque el grupo no ha publicado datos de muestra, ha etiquetado el archivo como «publicado», lo que sugiere que los archivos robados podrían estar ya circulando por Internet.

Fuente

Cómo podría afectar a tu negocio

Los autores de ataques de ransomware suelen centrarse en empresas en las que incluso unas interrupciones breves pueden provocar trastornos importantes. Una estrategia sólida de continuidad del negocio y recuperación ante desastres (BCDR), combinada con una detección rápida de amenazas, es esencial para mantener las empresas en funcionamiento y facilitar una rápida recuperación ante desastres.

Estados Unidos

Marine Foods Express

Sector: Agricultura y alimentación Vulnerabilidad: ransomware y malware

En otro incidente relacionado con la organización de ciberdelincuencia de habla rusa Qilin, al parecer el grupo ha atacado a Marine Foods Express, una de las mayores empresas de importación, procesamiento y distribución de productos del mar del sur de Estados Unidos.

El proveedor con sede en Texas, que da servicio a una amplia red regional de distribución al por mayor, apareció en la página web de filtraciones de Qilin el 19 de noviembre. Según la publicación del grupo, se sustrajeron importantes datos operativos y documentos internos antes de que se lanzara el ransomware.

Aunque aún no se ha confirmado el alcance total de la filtración, la naturaleza de la actividad de Marine Foods Express —y los datos logísticos confidenciales que gestiona— sugiere que podría haber trastornos en las fases posteriores de la cadena de suministro. Los restaurantes, los minoristas y los socios de la cadena de suministro que dependen de las operaciones de la cadena de frío de la empresa podrían sufrir retrasos si se ven afectados los sistemas internos o los flujos de trabajo de distribución.

Fuente

Cómo podría afectar a tu negocio

Los ataques de ransomware son cada vez más habituales y afectan a organizaciones de todos los tamaños y sectores. Para mantener su resiliencia, las empresas necesitan sistemas sólidos y proactivos de detección de amenazas, así como sistemas de copia de seguridad inmutables capaces de resistir los intentos de cifrado. Estas medidas garantizan la continuidad de las operaciones incluso cuando los atacantes intentan interrumpir los sistemas críticos.

América Latina y el Caribe

Petrobras

Sector: Energía y recursos naturales Vulnerabilidad: Fuga de datos de terceros

En uno de los ciberataques más importantes de los últimos tiempos en América Latina, un grupo de ransomware vinculado a Rusia afirma haber sustraído 90 GB de datos confidenciales sobre sismología y exploración de Petrobras (Petróleo Brasileiro S.A.), el gigante petrolero estatal de Brasil.

El Everest Group, otra banda de ransomware vinculada a Rusia, ha publicado en su sitio web de filtraciones de la dark web que había atacado a Petrobras y había sustraído datos. El grupo afirma que los archivos robados contienen información técnica muy detallada, como la posición de los buques, las configuraciones de los equipos, las lecturas de los hidrófonos y las mediciones de profundidad. Han dado a Petrobras seis días para ponerse en contacto con ellos y negociar antes de que los datos se hagan públicos o se vendan a otros ciberdelincuentes.

Por su parte, Petrobras ha declarado que no tiene constancia de ningún acceso no autorizado a sus sistemas internos. No obstante, la empresa ha reconocido un incidente aislado que ha afectado a uno de sus proveedores de servicios de exploración. Según Petrobras, esta intrusión externa no afecta a sus operaciones, a sus clientes ni a sus empleados.

Fuente

Cómo podría afectar a tu negocio

Ataques como este ponen de manifiesto cómo una brecha de seguridad en un proveedor externo puede afectar incluso a las organizaciones más grandes y seguras. Cuando los proveedores gestionan datos confidenciales o prestan apoyo a operaciones críticas, sus vulnerabilidades se convierten en las tuyas. Las empresas deben evaluar minuciosamente las prácticas de seguridad de sus socios, limitar los datos que comparten con proveedores externos y supervisar continuamente el acceso de terceros para reducir el riesgo de que se produzca una violación indirecta de la seguridad.

Asia y el Pacífico

LG Energy Solution

Sector: Energía y recursos naturales Vulnerabilidad: ransomware y malware

LG Energy Solution, una filial de la multinacional coreana LG, ha confirmado que ha sufrido un ataque de ransomware.

Según la empresa, el ataque se dirigió contra una instalación concreta en el extranjero y no afectó a su sede central ni a otras sedes de todo el mundo. LG Energy Solution ha indicado que la instalación afectada ha vuelto a funcionar con normalidad tras la aplicación de medidas de recuperación. La empresa sigue realizando un seguimiento de la seguridad y llevando a cabo una investigación interna como medida de precaución.

Por otra parte, la banda de ransomware Akira ha añadido a LG Energy Solution a su página de filtraciones, alegando que ha sustraído 1,7 TB de datos. El grupo afirma que el material filtrado contiene documentos corporativos, bases de datos con información de empleados y otros archivos confidenciales. Según la Oficina Federal de Investigación (FBI), Akira ya ha acumulado hasta la fecha más de 244 millones de dólares en ingresos procedentes del ransomware.

Fuente

Cómo podría afectar a tu negocio

Pagar un rescate nunca es una opción segura. Los grupos de ransomware suelen volver a extorsionar a las víctimas, y el pago no garantiza que los datos robados no vayan a ser utilizados indebidamente más adelante. Invertir en medidas de prevención sólidas y en una estrategia de recuperación fiable es mucho más seguro que confiar en que los delincuentes cumplan sus promesas.

América del Norte

La Fiscalía General del Estado de Guanajuato

Sector: Administración pública y sector público Vulnerabilidad: ransomware y malware

El ransomware vuelve a acaparar los titulares cibernéticos más importantes de la semana. La Fiscalía General del Estado de Guanajuato, en México, ha confirmado un ataque de ransomware reivindicado por el grupo Tekir APT.

El ataque comenzó el 8 de noviembre, cuando la infraestructura digital de la Fiscalía General del Estado de Guanajuato dejó de funcionar tras el cifrado malicioso de sus servidores. El incidente dejó fuera de servicio toda la red, lo que obligó a varios departamentos a recurrir a operaciones manuales. Como consecuencia, los servicios de atención a las víctimas, la tramitación de documentos y los procedimientos administrativos en todo el estado sufrieron retrasos significativos.

Los atacantes afirman haber sustraído más de 250 GB de información confidencial. Según las informaciones, entre los archivos sustraídos se encuentran documentos de identificación oficiales, comunicaciones internas y documentos judiciales clasificados, lo que suscita serias preocupaciones sobre la privacidad personal y la integridad de las investigaciones en curso.

Fuente

Cómo podría afectar a tu negocio

El ransomware puede paralizar sistemas críticos sin previo aviso, lo que afecta a todos los aspectos de las operaciones. Las organizaciones necesitan planes sólidos de continuidad del negocio y flujos de trabajo alternativos sometidos a pruebas exhaustivas para garantizar la continuidad de las operaciones incluso cuando los sistemas clave dejen de funcionar.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información