El Departamento de Ciberseguridad de los Estados Unidos ha emitido una alerta para todas las industrias de infraestructura crítica (aviación, petróleo y otras) con recomendaciones contra el ransomware.
Ver también: Ransomware, la historia que no se contó
La advertencia llega después de un devastador ataque contra la Guardia Costera de los Estados Unidos. El virus logró desactivar las cámaras de seguridad, los sistemas de control y cerró el servicio de TI durante más de 30 horas.
El mismo programa, llamado Ryuk, también afectó las instalaciones de control de gasoductos. En ambos casos, logró propagarse utilizando un enlace malicioso dentro de un correo electrónico dirigido.
Sin embargo, el Departamento señaló que el ataque no afectó a ningún controlador lógico programable (PLC) en la instalación y que la víctima no perdió el control de sus operaciones.
Sin embargo, después del incidente, se informa que la compañía inició un cierre deliberado de la operación, lo que resultó en una pérdida de productividad e ingresos. Vale la pena señalar que el ataque se limitó solo a las máquinas con Windows y la compañía pudo recuperarse rápidamente y reemplazar las computadoras infectadas.
Los incidentes tuvieron lugar en diciembre de 2019, sin embargo, solo ahora el gobierno ha publicado la advertencia con recomendaciones.
Ransomware, un problema creciente
Los ataques de ransomware crecieron un 300% en 2019 y son una de las mayores amenazas para los datos de una empresa e incluso datos personales.
Para mitigar los riesgos de pérdida de datos, se recomienda hacer siempre copias de seguridad redundantes y estar atento a correos electrónicos y enlaces sospechosos.
Ver también: City paga 42 bitcoins para deshacerse de los hackers