Hundreds of Businesses, From Sweden to U.S., Affected by Cyberattack

Cita: 

Browning, Kellen [2021], "Hundreds of Businesses, From Sweden to U.S., Affected by Cyberattack", The New York Times, New York, 3 de julio, https://www.nytimes.com/2021/07/02/technology/cyberattack-businesses-ran...

Fuente: 
Otra
Fecha de publicación: 
Sábado, Julio 3, 2021
Tema: 
Ataques cibernéticos a la industria de la carne
Idea principal: 

Kellen Browning se graduó en Pomona College de una licenciatura en política, actualmente es un reportero de tecnología que cubre noticias sobre videojuegos y tecnología en general. Anteriormente escribía noticias locales y de transporte para The Boston Globe.


Cientos de empresas alrededor del mundo declararon ser víctimas o ser vulnerables ante el ciberataque, esta información salió a la luz después de que Kaseya, un proveedor de software que le brinda servicio a más de 40 mil organizaciones, mencionó que había sido víctima de un “ciberataque sofisticado”. Las investigaciones señalan que el ataque pudo provenir de un grupo ruso de delincuentes cibernéticos llamados REvil, según el FBI se le acusa a este grupo la piratería del procesador de carne más grande del mundo, JBS.

En Suecia, la empresa de comestibles Coop se vio obligada a cerrar algunas de sus tiendas a causa de una falla en sus sistemas, al igual que un ferrocarril sueco y una cadena de farmacias muy importante del mismo país. Los tres fueron afectados por Kaseya. Por su parte el presidente Joe Biden declaró que había destinado recursos del gobierno para llevar a cabo las debidas investigaciones, mencionando que no había sido el gobierno ruso, pero aún no estaban seguros de eso.

Kevin Beaumont, un investigador de amenazas cibernéticas señaló que las víctimas se vieron afectadas a través de la última actualización de Kaseya, ya que en lugar de obtener la actualización, recibieron el ransomware de REvil.

La seguridad de Kaseya fue violada inicialmente a través de una vulnerabilidad desconocida, llamada “día cero” (el nombre se debe a que al ser descubierta una vulnerabilidad de este tipo, los fabricantes del software tienen cero días para repararlo), mientras el software es reparado, los hackers aprovechan la vulnerabilidad del sistema.

Lo que se sabe de ataques anteriores por parte de REvil es que engañaban a las personas para robarles sus contraseñas e información confidencial. Los investigadores holandeses le informaron a Kaseya de este modus operandi, sin embargo, la empresa todavía estaba trabajando el hackeo, cuando la actualización de su software también sufrió un ataque cibernético. Instantáneamente al darse cuenta de lo sucedido, Kaseya le pidió a sus clientes que utilizaran su plataforma de gestión de sistemas VSA, de esta manera se cerrarían los servidores y evitarían ataques en su sistema. Sin embargo, más tarde Kaseya declaró que su VSA había sufrido un ataque, especialmente contra un grupo reducido de los clientes que tienen su software en las instalaciones de Kaseya. Entre los clientes afectados estaban los proveedores de servicios gestionados, los cuales le pueden proporcionar herramientas tecnológicas y de seguridad a cientos de empresas.

Un investigador en ciberseguridad menciona que este ataque se destaca porque la filtración en los sistemas va desde los proveedores hasta pequeñas empresas, el investigador añadió que miles de empresas estaban en riesgo.

Por su parte, la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos describió este incidente como un secuestro de información, que exige el pago de un rescate de información a la cadena de suministro, y le pidió a los clientes de Kaseya que cerraran sus navegadores mientras estuviese en marcha la investigación.

En los últimos meses, empresas estadounidenses como JBS y Colonial Pipeline también han sufrido ataques de ransomware, en los cuales los atacantes intentaron cerrar su sistema hasta que se efectuará el pago por el rescate. Otro caso, es la empresa de videojuegos ElectronicArts, sin embargo, en este caso no se pidió un rescate por su información.

Datos cruciales: 

1. El proveedor de software, Kaseya le brinda sus servicios a al menos 40 mil organizaciones.

2. La empresa de comestibles Coop se vio obligada a cerrar al menos 800 tiendas a causa de un ciberataque.

3. El director ejecutivo de Kaseya, Fred Voccola, mencionó en un comunicado que menos de 40 clientes habían sido afectados por el ataque cibernético.

4. El investigador de ciberseguridad de Huntress Labs dijo que a algunas de las empresas afectadas se les pidió un rescate por su información de 5 millones de dólares.

Nexo con el tema que estudiamos: 

Al hacer vulnerable a algún software con un malware o un ransomware no solamente se daña a la empresa o al gobierno en el cual se quiera aplicar, sino a los ciudadanos o a los consumidores. Este tipo de tecnologías están en el centro de las nuevas guerras cibernéticas.