{"id":69982,"date":"2017-06-27T18:12:51","date_gmt":"2017-06-27T18:12:51","guid":{"rendered":"http:\/\/elluchador.info\/web\/?p=69982"},"modified":"2017-06-27T18:12:51","modified_gmt":"2017-06-27T18:12:51","slug":"una-nueva-ola-de-ciberataques-que-empezo-en-ucrania-se-extiende-por-el-mundo","status":"publish","type":"post","link":"https:\/\/elluchador.info\/?p=69982","title":{"rendered":"Una nueva ola de ciberataques que empez\u00f3 en Ucrania se extiende por el mundo"},"content":{"rendered":"<p>Varias empresas e instituciones europeas, incluyendo la naviera danesa <b>Maersk<\/b>, la petrolera rusa <b>Rosneft <\/b>y la firma brit\u00e1nica de publicidad <b>WPP, <\/b>han sido v\u00edctimas de un <b>ciberataque masivo <\/b>protagonizado por el virus <i><b>Petya <\/b><\/i>variante de <i><b>Wannacry<\/b> <\/i>, <a href=\"http:\/\/www.lavanguardia.com\/economia\/20170512\/422520399535\/ataque-hackeo-empresas-telefonica.html\" data-gtm-element=\"container-child-link\">el <i><b>ransomware <\/b><\/i>que afect\u00f3 a miles de ordenadores de todo el mundo<\/a> el pasado mes de mayo.<\/p>\n<p>El ataque empez\u00f3 en Ucrania, el pa\u00eds m\u00e1s perjudicado, donde ha alterado el funcionamiento normal de bancos y aeropuertos. En las pantallas de los ordenadores aparece un mensaje extorsionador en el que se exige un rescate de 300 d\u00f3lares en bitcoins para que el usuario pueda volver a acceder a su dispositivo.<\/p>\n<div id=\"divVideoStepAdTop\" class=\"divVideoStep\"><\/div>\n<p>\u201cSi ves este texto, entonces ya no tienes acceso a tus archivos, ya que han sido cifrados. Tal vez est\u00e1s ocupado buscando una manera de recuperar tus archivos, pero no pierdas el tiempo. Nadie puede recuperar sus archivos sin nuestro servicio de descifrado\u201d, reza el mensaje.<\/p>\n<div class=\"story-leaf-despiece\">\n<div class=\"story-leaf-despiece-title\">\n<p>La variante del virus \u2018Petya\u2019 pide un rescate para acceder al equipo y recuperar los archivos<\/p>\n<\/div>\n<\/div>\n<p>El Centro Criptol\u00f3gico Nacional, dependiente del Centro Nacional de Inteligencia (<b>CNI<\/b>), ha confirmado el ciberataque y ha se\u00f1alado que, por el momento, no ha afectado a ninguna administraci\u00f3n p\u00fablica en Espa\u00f1a.<\/p>\n<p>En Rusia, <b>Rosneft<\/b>, uno de los mayores productores de petr\u00f3leo del mundo, dijo que fue v\u00edctima de un \u201cfuerte ataque \u201c, pero asegur\u00f3 que su producci\u00f3n no hab\u00eda sido interrumpida. La sider\u00fargica Evraz tambi\u00e9n ha sido atacado, dijo un portavoz de la agencia de noticias RIA-Novosti.<\/p>\n<p>Con sede en Londres<b>, WPP<\/b>, la agencia de publicidad m\u00e1s grande del mundo, fue el primero en suelo brit\u00e1nico en informar de los problemas. La multinacional ha comunicado que varias de sus empresas se han visto afectadas por \u201cun presunto ataque inform\u00e1tico\u201d, se\u00f1alando que la compa\u00f1\u00eda ha adoptado las medidas apropiadas. El Centro de Ciberseguridad Nacional del Reino Unido, integrado en los servicios de inteligencia brit\u00e1nicos, tambi\u00e9n confirm\u00f3 un \u201cincidente global de ransomware\u201d y asegur\u00f3 que est\u00e1 \u201cmonitorizando la situaci\u00f3n\u201d.<\/p>\n<p>Tambi\u00e9n ha sido atacado el gigante dan\u00e9s de transporte mar\u00edtimo<b> Moller-Maersk<\/b>, lo que afecta a sus operaciones en el Puerto de Barcelona. \u201cPodemos confirmar que los sistemas se han ca\u00eddo en m\u00faltiples sitios y unidades de negocio debido a un ciberataque\u201d, ha confirmado la compa\u00f1\u00eda danesa, indicando que contin\u00faa \u201canalizando la situaci\u00f3n\u201d.<\/p>\n<div class=\"container-center\">\n<div class=\"SandboxRoot env-bp-350\" data-twitter-event-id=\"0\">\n<div id=\"twitter-widget-0\" class=\"EmbeddedTweet EmbeddedTweet--mediaForward media-forward js-clickToOpenTarget js-tweetIdInfo tweet-InformationCircle-widgetParent\" lang=\"es\" data-click-to-open-target=\"https:\/\/twitter.com\/Maersk\/status\/879689865184636928\" data-iframe-title=\"Tweet de Twitter\" data-dt-full=\"%{hours24}:%{minutes} - %{day} %{month} %{year}\" data-dt-months=\"Jan|Feb|Mar|Apr|May|Jun|Jul|Aug|Sep|Oct|Nov|Dec\" data-dt-am=\"AM\" data-dt-pm=\"PM\" data-dt-now=\"now\" data-dt-s=\"s\" data-dt-m=\"m\" data-dt-h=\"h\" data-dt-second=\"segundo\" data-dt-seconds=\"segundos\" data-dt-minute=\"minuto\" data-dt-minutes=\"minutos\" data-dt-hour=\"hora\" data-dt-hours=\"horas\" data-dt-abbr=\"%{number}%{symbol}\" data-dt-short=\"%{day} %{month}\" data-dt-long=\"%{day} %{month} %{year}\" data-scribe=\"page:tweet\" data-tweet-id=\"879689865184636928\" data-twitter-event-id=\"1\">\n<article class=\"MediaCard\n           MediaCard--mediaForward\n\n           customisable-border\" dir=\"ltr\" data-scribe=\"component:card\"><\/p>\n<div class=\"MediaCard-media\">\n<div class=\"MediaCard-widthConstraint js-cspForcedStyle\" data-style=\"max-width: 1200px\">\n<p>La farmac\u00e9utica estadounidense <b>Merck<\/b>, la segunda m\u00e1s grande del pa\u00eds, confirm\u00f3 en su cuenta de la red social Twitter que su \u201cred de ordenadores se vio comprometida como parte del ataque global\u201d. \u201cOtras organizaciones tambi\u00e9n se han visto afectadas. Estamos investigando el asunto y proporcionaremos informaci\u00f3n adicional a medida que sepamos m\u00e1s sobre el tema\u201d, dijo en Twitter la compa\u00f1\u00eda, que tiene sedes en diferentes pa\u00edses, incluida Ucrania.<\/p>\n<p>Seg\u00fan confirm\u00f3 a EFE uno de los portavoces del Departamento de Seguridad Nacional estadounidense, se est\u00e1n monitoreando las informaciones sobre ataques cibern\u00e9ticos. \u201cEstamos preparados para prestar ayuda ante cualquier solicitud de ayuda\u201d, dijo el portavoz.<\/p>\n<p>Otra de las empresas afectadas es la fabricante de material para la construcci\u00f3n <b>Saint Gobain<\/b>, que tiene plantas en Catalunya.<\/p>\n<p>Entre las empresas multinacionales afectadas con sede en Espa\u00f1a tambi\u00e9n se encuentra <b>Mondelez Internacional<\/b>, que ha confirmado que est\u00e1 sufriendo una incidencia en sus sistemas de informaci\u00f3n a nivel internacional y que su equipo global de gesti\u00f3n de situaciones especiales est\u00e1 trabajando en ello para encontrar una soluci\u00f3n \u201clo m\u00e1s r\u00e1pido posible\u201d.<\/p>\n<div class=\"story-leaf-despiece\">\n<div class=\"story-leaf-despiece-title\">\n<p>Ucrania, el pa\u00eds m\u00e1s afectado<\/p>\n<\/div>\n<\/div>\n<p>Debido a este ataque, los pasajeros del <b>metro de Kiev <\/b>no pod\u00edan pagar con tarjeta de cr\u00e9dito, vallas publicitarias del aeropuerto de la capital ucraniana no funcionaban y los <b>bancos del pa\u00eds <\/b>han tenido que suspender moment\u00e1neamente algunos de los servicios ofrecidos a sus clientes.<\/p>\n<p>A su vez, el <b>Banco de Ucrania<\/b>, donde el ciberataque ha sido particularmente virulento, ha emitido un comunicado advirtiendo de un \u201cataque hacker exterior\u201d a las p\u00e1ginas web de algunos bancos y empresas p\u00fablicas y privadas ucranianas. En este sentido, el banco central ha se\u00f1alado que todos las entidades han adoptado las medidas de seguridad para hacer frente a estos ataques y ha expresado su confianza en que la infraestructura bancaria del pa\u00eds est\u00e9 protegida de forma eficiente frente a ciberataques.<\/p>\n<\/div>\n<div data-style=\"max-width: 1200px\">\n<p>La compa\u00f1\u00eda estatal de electricidad <b>Ukrenergo<\/b>, el principal operador de telefon\u00eda fija <b>Ukrtelecom <\/b>y varios operadores de telefon\u00eda m\u00f3vil, entre otras muchas empresas, tambi\u00e9n se han visto afectados.<\/p>\n<p>Asimismo, el primer ministro ucraniano, Volodimir Groisman, ha denunciado un ataque \u201csin precedentes\u201d, si bien ha destacado en un mensaje de Facebook que \u201clos sistemas importantes no se han visto afectados\u201d, seg\u00fan la agencia de noticias Reuters, que ha confirmado acciones contra varias entidades financieras, entre ellas el Banco Central y el aeropuerto internacional de Borispil.<\/p>\n<p>El Consejo de Seguridad Nacional de Ucrania ha asegurado que el ciberataque lleva las \u201chuellas\u201d de Rusia.<\/p>\n<div class=\"story-leaf-despiece\">\n<div class=\"story-leaf-despiece-title\">\n<p>El nuevo ciberataque es m\u00e1s profesional y desarrollado que \u2018WannaCry\u2019<\/p>\n<\/div>\n<\/div>\n<p>El virus responsable del nuevo ciberataque es una variante de <i>Petya<\/i> y se est\u00e1 extendiendo \u201cbastante r\u00e1pido\u201d por decenas de organizaciones importantes de todo el mundo, seg\u00fan expertos consultados por Efe, que se\u00f1alan que, si bien es pronto para saber si es m\u00e1s o menos virulento que el de mayo, parece \u201cun trabajo bastante profesional y m\u00e1s desarrollado\u201d.<\/p>\n<p>El experto en ciberseguridad Deepak Daswani ha se\u00f1alado que \u201cse trata de un ransomware ya conocido y a\u00fan as\u00ed ha logrado afectar a muchas organizaciones, con lo cual es un trabajo bastante profesional\u201d. El virus se propaga a trav\u00e9s de los mismos mecanismos que WannaCry y, seg\u00fan Daswani, \u201cparece que explota las mismas vulnerabilidades, por lo que es raro que sigan existiendo tantos equipos expuestos sin actualizar en organizaciones tan importantes\u201d.<\/p>\n<div>\n<div class=\"story-leaf-body-video marginb20\"><iframe loading=\"lazy\" src=\"https:\/\/www.youtube.com\/embed\/QZGONc52uIo\" width=\"100%\" height=\"150\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/div>\n<\/div>\n<p>Josep Albors, responsable de investigaci\u00f3n y concienciaci\u00f3n del laboratorio de ciberseguridad ESET, ha relatado que este malware no parece que cifre la informaci\u00f3n, sino que modifica el \u201c\u00edndice del disco duro\u201d haciendo imposible el acceso a la misma. WannaCry cifraba la informaci\u00f3n directamente y mostraba un mensaje pidiendo un rescate, pero el actual virus cambia el \u00edndice, por lo que el equipo no sabe buscar la informaci\u00f3n, lo que, en su opini\u00f3n, significa que \u201chan invertido en desarrollo\u201d.<\/p>\n<p>En estas circunstancias, Albors ha apuntado que no se debe trata de actuar sobre el disco duro, que se debe poner en manos de especialistas y no utilizar herramientas de reparaci\u00f3n si no se dominan, ya que se pueden producir mas da\u00f1os.<\/p>\n<div class=\"story-leaf-despiece\">\n<div class=\"story-leaf-despiece-title\">\n<p>\u00bfQu\u00e9 es un \u2018ransomware\u2019 y como se produce?<\/p>\n<\/div>\n<\/div>\n<p>Un <i>ransomware<\/i> es un programa malicioso (malware) que bloquea los ordenadores personales y dispositivos m\u00f3viles \u2013tabletas, tel\u00e9fonos\u2013 o cifra los archivos de los equipos infectados para impedir el acceso al usuario. Los ciberdelincuentes env\u00edan un mensaje donde piden una cantidad de dinero (en el caso de Telef\u00f3nica fue de 300 d\u00f3lares en bitcoins) para desbloquear el equipo y recuperar los datos. Este bloqueo no supone una fuga de datos.<\/p>\n<div class=\"story-leaf-despiece\">\n<div class=\"story-leaf-despiece-title\">\n<p>\u00bfC\u00f3mo se producen estos ataques?<\/p>\n<\/div>\n<\/div>\n<p>Las infecciones de equipos m\u00e1s comunes con este tipo de c\u00f3digos da\u00f1inos se dan a trav\u00e9s de un correo electr\u00f3nico que remite a un enlace de una p\u00e1gina en internet o al descargar un fichero adjunto, o navegando por la red. As\u00ed, se instala el programa que bloquea el equipo.<\/p>\n<\/div>\n<\/div>\n<\/article>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Varias empresas e instituciones europeas, incluyendo la naviera danesa Maersk, la petrolera rusa Rosneft y la firma brit\u00e1nica de publicidad WPP, han sido v\u00edctimas de un ciberataque masivo protagonizado por el virus Petya variante de Wannacry , el ransomware que afect\u00f3 a miles de ordenadores de todo el mundo el pasado mes de mayo. El [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":69986,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[],"class_list":{"0":"post-69982","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tecnologia"},"_links":{"self":[{"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/posts\/69982","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/elluchador.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=69982"}],"version-history":[{"count":0,"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/posts\/69982\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/media\/69986"}],"wp:attachment":[{"href":"https:\/\/elluchador.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=69982"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/elluchador.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=69982"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/elluchador.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=69982"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}