Gobierno holandes advierte sobre 3 ransomware

Gobierno holandes advierte sobre 3 ransomware

Un informe confidencial del Centro Nacional de Seguridad Cibernética (NCSC) en los Países Bajos informa que al menos 1.800 empresas están afectadas por ransomware en todo el mundo.

El informe menciona tres piezas de malware de cifrado de archivos responsables de las infecciones que usan la misma infraestructura digital y las considera "formas comunes de ransomware".

Grandes jugadores impactados

El número de víctimas otorgadas por el NCSC es probablemente conservador ya que muchos ataques de ransomware no se denuncian, y las organizaciones se recuperan del incidente por su cuenta, ya sea restaurando archivos de copias de seguridad no contaminadas o pagando el rescate.

NCSC no proporcionó los nombres de las compañías afectadas en el informe, pero informa que los atacantes atacaron a grandes organizaciones con flujos de ingresos de millones o miles de millones.

Las víctimas son de diversos sectores, incluidos la industria automotriz, la construcción, la química, la salud, la alimentación y el entretenimiento.

Al menos una entidad que suministra infraestructura crítica (agua potable, acceso a internet, energía) fue afectada por ransomware. La Dutch Broadcast Foundation (NOS) informa que una de esas víctimas es una sucursal en los Países Bajos de una empresa química con sede en los Estados Unidos.

El medio dice que el NCSC sospecha el uso de vulnerabilidades de día cero para estos ataques. Sin embargo, la mayoría de las veces, el acceso a una empresa es posible debido a la poca seguridad.

El trío de ransomware

Las tres cepas de ransomware nombradas por el NCSC son LockerGoga, MegaCortex y Ryuk. Todos ellos han estado involucrados en ataques contra empresas.

En mayo, informamos sobre una muestra de MegaCortex dirigida a redes corporativas . Otra muestra de este ransomware surgió en julio y se usó en ataques dirigidos contra empresas.

LockerGoga apareció por primera vez en el radar público a fines de enero cuando los sistemas de Altran Technologies, una empresa francesa de consultoría de ingeniería, se infectaron con ransomware. En marzo, el ransomware golpeó a Norsk Hydro , uno de los mayores productores de aluminio del mundo, forzando un cambio a las operaciones manuales.

En cuanto a Ryuk, su última víctima es Prosegur, una empresa multinacional de seguridad española. El ataque ocurrió hace dos días y resultó en el aislamiento de los sistemas internos y externos, esencialmente cortando la comunicación con sus clientes.

Intrusos de red y ransomware

El hecho de que las tres piezas de ransomware confiaran en la misma infraestructura sugiere que los cibercriminales que orquestaron los ataques plantaron la amenaza en la red de las víctimas usando el acceso de un solo intruso de red.

Los expertos en romper las redes corporativas a menudo encuentran socios en el negocio de ransomware, vendiéndoles o alquilándoles acceso. Algunos actores anuncian el acceso a cientos de anfitriones corporativos a precios asequibles. Dependiendo del nivel de acceso, los precios pueden llegar hasta $ 20,000.

Los intrusos profesionales están bien organizados y siempre buscan el mejor talento. Están dispuestos a pagar miles de dólares estadounidenses en salarios mensuales por servicios de probadores de penetración capacitados capaces de moverse sin ser detectados a través de redes comprometidas.

Difundir ransomware en una víctima corporativa está lejos de ser la peor parte de una intrusión. Hay casos en los que el cifrado de archivos está precedido por la filtración de datos, que podría venderse a otros cibercriminales o por cometer actos de sabotaje.

El pago que los atacantes solicitan para proporcionar la clave de descifrado varía de cientos de miles de dólares / euros a millones y las víctimas sin los procedimientos de respaldo adecuados se están haciendo cargo del costo.

Es lógico que los ciberdelincuentes no dejen de implementar ransomware mientras haya víctimas que paguen. NCSC advierte que las empresas deben mejorar su postura de seguridad para evitar incidentes cibernéticos. Esto se puede hacer cubriendo los conceptos básicos, que todavía parecen ser un problema.

Semrush sigue a tu competencia


Fecha actualizacion el 2019-11-29. Fecha publicacion el 2019-11-29. Categoria: ransomware Autor: Oscar olg Mapa del sitio Fuente: bleempingcomputer Version movil