Actualidad Info Actualidad

Kaseya, el último que ha afectado a más de 1.000 empresas estadounidenses

Aumento histórico del 93% de ransomware este año

Redacción Interempresas06/07/2021
El pasado viernes 3 de julio un grupo de ciberdelincuentes lanzaba el ciberataque Kaseya con el objetivo de exigir un rescate a más de 1.000 empresas a través de su software de gestión de TI. El presidente de EE UU, Joe Biden, destacó el pasado sábado que había abierto una investigación sobre el ransomware a Kaseya, en particular para determinar si el ataque procedía o no de Rusia.

"Este ataque de ransomware del fin de semana del 4 de julio, aparentemente llevado a cabo por el grupo de habla rusa REvil, representa una combinación catastrófica de las tendencias de ciberataques más conocidos de 2021: los ataques a la cadena de suministro y el ransomware”, destaca Eusebio Nieva, director de Check Point Software para España y Portugal. “Este 2021 ya ha batido récords de ciberataques, con un aumento histórico del 93% de ransomware y más del 97% en todos los ciberataques en la región EMEA en tan solo 12 meses. Esta ofensiva del Día de la Independencia ha alcanzado un récord de víctimas de ransomware, con una repercusión desconocida de ataques sobre todo en los Estados Unidos, con algunas víctimas en Europa”, explica Nieva.

Imagen

Check Point Software Technologies alerta de que REvil es una de las familias de ransomware más relevantes a nivel mundial, responsable de decenas de brechas importantes desde 2019 y que opera bajo el rol de evitar ataques en la CEI. Eligieron este fin de semana y este método por una razón: buscaban un backdoor a más de mil empresas para infectar a otras muchas en una cadena similar a la de una pandemia, y eligieron precisamente el fin de semana del 4 de julio porque el equipo de personal informático de las empresas suele estar bajo mínimos puesto que es la gran fiesta nacional del país, y es de gran ayuda para los ciberdelincuentes porque:

  • Permite que el ransomware se despliegue completamente antes de que nadie se dé cuenta.
  • Induce más caos durante las operaciones de respuesta si las personas clave no responden y aumenta la probabilidad de que se pague una demanda de rescate.

Si se comprueba que se está ejecutando Kaseya VSA en cualquier empresa, Check Point Software da las siguientes indicaciones:

  1. Utilizar EDR, NDR y otras herramientas de monitorización de seguridad para verificar la legitimidad de cualquier archivo nuevo en el entorno desde el 2 de julio.
  2. Comprobar con los proveedores de seguridad la disponibilidad de protecciones contra el ransomware REvil.
  3. Si se necesita ayuda, llamar a un equipo de expertos en ciberseguridad para que verifiquen la situación dentro del entorno.

“Este ataque debería hacer sonar las alarmas para todas las compañías. Cuando se baja la guardia, los ciberdelincuentes lo aprovechan. Probablemente veremos más ataques durante las vacaciones, los fines de semana, y con el teletrabajo, los ataques son más eficaces que nunca. En el caso de este ransomware, puede que hasta el miércoles no conozcamos el alcance total de los daños", alerta Nieva.

Comentarios al artículo/noticia

Nuevo comentario

Atención

Los comentarios son la opinión de los usuarios y no la del portal. No se admiten comentarios insultantes, racistas o contrarios a las leyes vigentes. No se publicarán comentarios que no tengan relación con la noticia/artículo, o que no cumplan con el Aviso legal y la Política de Protección de Datos.

Advertencias Legales e Información básica sobre Protección de Datos Personales:
Responsable del Tratamiento de sus datos Personales: Interempresas Media, S.L.U. Finalidades: Gestionar el contacto con Ud. Conservación: Conservaremos sus datos mientras dure la relación con Ud., seguidamente se guardarán, debidamente bloqueados. Derechos: Puede ejercer los derechos de acceso, rectificación, supresión y portabilidad y los de limitación u oposición al tratamiento, y contactar con el DPD por medio de lopd@interempresas.net. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar una reclamación ante la AEPD.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos