Ataque de ransomware retrasa la impresion de los principales periodicos

Un ataque de ransomware retrasó la impresión de varios reporteros de noticias en los EEUU, parece que el ataque se inició fuera de los EEUU

Los actores de amenazas infectaron los sistemas críticos de la producción de noticias con Ryuk ransomware. Un empleado de la compañía dijo que los archivos de computadora infectados contienen la extensión .ryk.

Ryuk Ransomware se dirige a varias redes empresariales de todo el mundo y encripta diversos datos en el almacenamiento, computadoras personales y centros de datos.

El ataque retrasa la distribución de las ediciones del sábado de Los Angeles Times y San Diego Union Tribune. La infección por ransomware se extendió a través de la red de Tribune Publishing.

"Creemos que la intención del ataque era deshabilitar la infraestructura, más específicamente los servidores, en lugar de buscar robar información", dijo la fuente Los Angeles Times.

La compañía sospechó que el ataque cibernético se originó fuera de los EE. UU., Tribune Publishing confirmado “Que los datos personales de nuestros suscriptores, usuarios en línea y clientes de publicidad tiene no ha sido comprometido ”.

Ryuk Ransomware podría ser otra campaña dirigida de Lazarus Group o un código fuente de HERMES derivado del autor de malware.

"Pedimos disculpas a nuestros clientes por este inconveniente", dijo The Times en un comunicado. "Gracias por su paciencia y apoyo mientras respondemos a este asunto en curso".

El ransomware es un problema global que surge como un modelo de ingresos lucrativos para los delincuentes cibernéticos. Algunos ransomware también tienen capacidades similares a gusanos que permiten su propagación a través de la red.


Fecha actualización el 2018-12-31. Fecha publicación el 2018-12-31. Categoria: ransomware Autor: Oscar olg Mapa del sitio Fuente: gbhackers
ransomware