Categorías: Economía

Un ciberataque del ‘ransomware’ REvil extorsiona a más de 350 organizaciones de todo el mundo

MADRID, 5 (Portaltic/EP)

El ‘ransomware’ REvil ha utilizado una vulnerabilidad de la cadena de suministro de la empresa de software de servicios de TI Kaseya para atacar durante este fin de semana a 350 organizaciones de todo el mundo para extorsionarlas.

El ciberataque, creado por un grupo de cibercriminales conocido también como REvil, explotó el sistema de actualización de la empresa de software de servicios de TI Kaseya para propagar y ocultar el ‘ransomware’.

Debido a esto, más de 70 proveedores de servicios gestionados se han visto afectados, con más de 350 organizaciones afectadas en todos el mundo, la mayor parte en Estados Unidos, Alemania y Canadá, pero con otras regiones afectadas como Australia y Reino Unido, como ha informado la compañía de ciberseguridad Sophos en un comunicado.

Mediante la vulnerabilidad en el servicio de gestión remota VSA de Kaseya, los actores de REvil lanzaron un paquete de actualización malicioso dirigido a los clientes de proveedores de servicios gestionados y a los usuarios empresariales de la versión local de la plataforma de Kaseya.

REvil es un ‘ransomware como servicio’ (RaaS), suministrado por grupos de agentes afiliados a los que pagan los desarrolladores del ransomware. Los clientes de los proveedores de servicios gestionados han sido un objetivo de los asociados a REvil y otros operadores de ransomware en el pasado,

En este brote en particular, los agentes de REvil no solo encontraron una nueva vulnerabilidad en la cadena de suministro de Kaseya sino que, utilizando las excepciones exigidas por el fabricante para los sistemas de protección (C:\Program Files\Kaseya\ y similares), están siendo capaces de desplegar el código ransomware de REvil.

“Se trata de uno de los ataques criminales de ransomware de mayor alcance que Sophos haya visto”, ha afirmado Ross McKerchar, vicepresidente y director de Seguridad de Información de Sophos, que cree que “el alcance total de las organizaciones víctimas de este ciberataque es mayor de lo que haya informado cualquier empresa de seguridad individual”.

Los operadores de REvil publicaron en su blog que más de un millón de dispositivos habían sido infectados por la actualización maliciosa. También dijeron que estaban dispuestos a proporcionar un desencriptador universal para las víctimas del ataque, pero a cambio de que se les pagaran 70 millones de dólares en bitcoins.

Basado en la inteligencia de amenazas de Sophos, REvil ha estado activo en las últimas semanas, incluyendo el ataque contra la compañía cárnica estadounidense JBS, y es actualmente la banda de ‘ransomware’ dominante involucrada en los casos de respuesta a amenazas gestionadas defensivamente de Sophos.

Redacción

Equipo de la redacción central de EditorialOn. Somos muchos, de sitios muy distintos y vivimos por y para la información.

Entradas recientes

Roger Yves Bost gana la Copa del Rey en el Longines Global Champions Tour 113 CSI 5* Madrid

MADRID, 18 (EUROPA PRESS) El jinete francés Roger Yves Bost, con "Ballerine du Vilpion", conquistó…

2 horas hace

CaixaBank y la ADR La Rioja Oriental convocan los premios ‘Tierra de Oportunidades’

LOGROÑO, 18 (EUROPA PRESS) CaixaBank y ADR La Rioja Oriental abren el próximo lunes, 20…

8 horas hace

Una manifestación en Vitoria reclama cambios en las políticas culturales y audiovisuales en favor del euskera

VITORIA, 18 (EUROPA PRESS) Una movilización en Vitoria-Gasteiz ha reclamado este sábado al Gobierno Vasco…

9 horas hace

Feliu de la ANC señala que la falta de una lista independentista “transversal” causó la abstención

Abre la puerta a una nueva candidatura independentista si se repiten las elecciones catalanas BARCELONA,…

11 horas hace

Feijóo afirma que pondrá en marcha medidas en Bruselas “en consonancia con el esfuerzo” que realiza el campo

MURCIA, 18 (EUROPA PRESS) El presidente del PP, Alberto Núñez Feijóo, se ha comprometido a…

11 horas hace

La plantilla de la CNMV se reunirá el miércoles con Hacienda para solicitar mejoras salariales y laborales

MADRID, 18 (SERVIMEDIA) Los trabajadores de la Comisión Nacional del Mercado de Valores (CNMV) iniciarán…

11 horas hace

Esta web usa cookies.