Un ciberataque mundial golpea de lleno a España
El Centro Criptológico Nacional (CCN), la institución del CNI que se ocupa de la gestión de los ciberataques, ha lanzado una alerta en la que asegura que España está sufriendo este viernes un “ataque masivo” que está afectando a “un elevado número de organizaciones españolas” durante un ‘hackeo’ que ha afectado a 74 países en total, como Reino Unido, EE UU, Canadá, Rusia, China, Italia o Taiwán, tras haber recibido cerca de 57.000 ataques.
Fue Telefónica la primera empresa en dar en España la voz de alerta del ciberataque basado en ‘criptolocker’ (un tipo de virus que encripta e inutiliza los documentos) que afectaba a su red interna. Más tarde, Inteligencia ha constatado que se ha propagando por empresas, organización e instituciones públicas a nivel nacional.
Según los servicios de Inteligencia, el ataque afecta a sistemas Windows “cifrando todos sus archivos y los de las unidades de red a las que estén conectadas, e infectando al resto de sistemas Windows que haya en esa misma red”. El ‘ransomware’ -asegura el CCN- es una versión del virus WannaCry, infecta la máquina cifrando todos sus archivos y, utilizando una vulnerabilidad de ejecución de comandos remota a través de SMB, se distribuye al resto de máquinas Windows que haya en esa misma red.
Otras de las compañias afectadas podrían ser Vodafone, Iberdrola y Correos, aunque ninguna de las multinacionales ha confirmado aún que hayan sido ‘hackeadas’.
‘Apagar’ los ordenadores de la Administración General del Estado
Los ministerios y organismos dependientes de la Administración General del Estado han adoptado como medida preventiva la desconexión de equipos informáticos, tras el ataque que ha afectado puntualmente a varias compañías españolas.
El Centro Nacional para la Protección de las Infraestructuras Críticas (CNPIC), organismo dependiente de Interior, ha confirmado las distintas infecciones masivas, aunque hasta el momento la provisión de los servicios esenciales (energía, transporte, servicios financieros, servicios TIC…) no se han visto afectados.
No obstante, se mantiene activo y en alerta el protocolo de comunicación y de gestión de incidentes con los más de cien operadores que ya forman parte del Sistema de Protección de Infraestructuras Críticas, a la espera de nuevos datos
Al parecer, es un ataque procedente de China del que se está haciendo cargo el Centro Criptológico Nacional del CNI. Se trata de un virus malicioso (‘malware) que está afectando a ficheros y datos de dichas compañías.
Los ciberdelincuentes exigen 300 dólares en ‘bitcoins’ antes del 15 de mayo por equipo afectado y amenazan con borrar la información el día 19, según fuentes consultadas por este diario.
Se trata de un “ataque estándar” que no iba especialmente dirigido a Telefónica, pero los ‘hackers’ han encontrado una falla de seguridad en el sistema de la compañía. Esta mañana España era el tercer país del mundo más atacado por ‘malware’, según Norse. Ha habido picos de hasta 300 ataques contra organizaciones españolas a la hora esta mañana, según fuentes consultadas.
El grueso del ataque es contra la red corporativa de la empresa de telecomunicaciones. Se ha producido un bloqueo en los terminales de la Ronda de Comunicación y la sede de Gran Vía.
Sistemas afectados
Según el CNI, Los sistemas afectados son:
-Microsoft Windows Vista SP2
-Windows Server 2008 SP2 and R2 SP1
-Windows 7
-Windows 8.1
-Windows RT 8.1
-Windows Server 2012 and R2
-Windows 10
-Windows Server 2016
Microsoft, según recuerda el CNI, publicó la vulnerabilidad el día 14 de marzo en su boletín y hace unos días se hizo pública una “prueba de concepto” que parece que “ha sido el desencadenante de la campaña”.
El CCN recomienda actualizar los sistemas a su última versión o parchear según informa el fabricante: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx. Para los sistemas sin soporte o parche, como Windows 7, se recomienda aislar de la red o apagar según sea el caso.
Los departamentos de seguridad de otras empresas grandes a nivel nacional están avisando a sus trabajdores de que no abran emails de remitentes desconocidos y “mucho menos” si adjuntan ficheros o enlaces web, ya que a través de ellos entran los ‘hackers’ a los ordenadores y los bloquean.
Entre las recomendaciones, el departamento técnico avisa de no dejar que el equipo se reinicie cuando aparezca una pantalla azul, sino apagarlo directamente de la corriente y avisar a los responsables.
Una pantalla azul de bloqueo
El ataque informático ha paralizado parte de la red informática de la compañía y numerosos empleados, tanto en Ronda de Comunicación como en la sede de Gran Vía en Madrid no pueden trabajar. A los trabajadores la pantalla les ha cambiado a color azul y desde la compañía han pedido por megafonía que apagaran los ordenadores.
Las primeras informaciones apuntan a que, por el momento, el ataque no ha afectado a consumidores ni clientes de Movistar, que siguen pudiendo llamar y navegar por internet. Fuentes consultadas afirman que los trabajadores de la compañía continúan desempeñando sus funciones trabajando con dispositivos móviles.
‘Apagar’ los ordenadores de la Administración General del Estado
Los ministerios y organismos dependientes de la Administración General del Estado han adoptado como medida preventiva la desconexión de equipos informáticos, tras el ataque que ha afectado puntualmente a varias compañías españolas.
El Centro Nacional para la Protección de las Infraestructuras Críticas (CNPIC), organismo dependiente de Interior, ha confirmado las distintas infecciones masivas, aunque hasta el momento la provisión de los servicios esenciales (energía, transporte, servicios financieros, servicios TIC…) no se han visto afectados.
No obstante, se mantiene activo y en alerta el protocolo de comunicación y de gestión de incidentes con los más de cien operadores que ya forman parte del Sistema de Protección de Infraestructuras Críticas, a la espera de nuevos datos.
Decía el otro día que las puertas traseras (de verdad era una vulnerabilidad inconsciente? No sé…) al final las acaban usando más los ciberdelincuentes que las fuerzas de seguridad legítimas. Bueno, he aquí la prueba: vulgares chorizos que te cifran archivos del disco duro y no te dan la clave de cifrado si no pagas, chantajistas de poca monta con grandes conocimeintos informáticos. ¿Que detrás del aparente móvil económico haya algo más y se haya aprovechado la “cagada” de Microsoft para espiar a todas esas empresas y obtener información estratégica, empresaial, o lo que sea? Pus no me extrañaría, pero… Leer más »
En un pais donde todo el mundo usa programas piratas, ya me diran.?. incluida la adminmistración y las universidades.
Si se quiere averiguar quién está detras de todo lo que está sucediendo en españa y en el mundo ultimamente, que se siga la pista de los lobbys de poder de la masoneria sionista del nuevo orden mundial con soros, rockefeller y rotchild entre otros, y tendrá a los culpables. Esto que está sucediendo a nivel mundial y en españa con los independentistas catalanes, a lo que hay que sumar la inmigración hacia europa y nuestra islamización masiva y el rosario de atentados yihadistas de diseño en toda europa alentados por esas mismas elites, forma parte de todo el organigrama… Leer más »
Primero mi nick, Tux que todos los linuxeros conocen y Red por que nació y digo Linux en la Red. Bien, ayer se desató un pánico que ni entiendo y que en realidad a estas alturas no me extraña lo que ha ocurrido. La Red puede ser divertida para el usuario común, pero encierra sus peligros. La negligencia de los root de las intranets son los responsables de que esto se extienda, pues ellos pueden cerrar los equipos al exterior, al interior y lo que haga falta, pero claro era viernes y éstos días ya se sabe. Linux no es… Leer más »
https://eladiofernandez.wordpress.com
Y aqui mas info sobre este tema.
Esto esta demostrando que pueden parar medio mundo, lo cual esto es un robo a mano armada, y esto asi es una mierda
Snowden responsabiliza a la NSA del masivo ciberataque que se extendió por todo el mundo:
https://actualidad.rt.com/actualidad/238324-snowden-responsable-nsa-ataque-cibernetico
Por lo que me comentan el ataque cibernético proviene de China. Las medidas de seguridad informáticas todavía son muy vulnerables. Habrá que tomar medidas, no nos podemos dejar chantajear por los hackers chinos.
Generalmente y si me equivoco,que se me rectifique,primero se crea el virus,despues se actualiza el antivirus,o sease que siempre se sera vulnerable.
El ataque viene de Corea del Norte
Parte del código de este virus correspondería a una ‘ciberarma’ de la Agencia de Seguridad Nacional de EE.UU. (NSA, por sus siglas en inglés) llamada EternalBlue, según informa Bleeping Computer. Con esta herramienta, el ataque aprovecha una conocida brecha de seguridad del sistema operativo Windows que permite tomar el control de una computadora.
https://www.bleepingcomputer.com/news/security/wana-decrypt0r-ransomware-using-nsa-exploit-leaked-by-shadow-brokers-is-on-a-rampage/
Me pregunto si el subyacente busca criminalizar al Bitcoin, ya que el malware está basado en ese ciber-arma judeo-yanqui de la NSA. Todo es posible.
Es por eso que hay que utilizar un sistema operativo Ubuntu (yo uso Linux Mint personalmente y estoy totalmente satisfecho). Es imposible ser infectado por virus y la judería mundialista no puede violar tu privacidad accediento a tú ordenador sin consentimiento. Además, en Ubuntu todo es gratis, incluso programas tipo Office. Lo único malo es que no se puede jugar a videojuegos para quién le guste, aunque es tan sencillo como instalar Windows también (arranque dual) y usarlo solo para jugar a juegos.
Decir que en Ubuntu no te puedes infectar con virus es el equivalente a decir que IOS no se puede infectar con virus…
Por supuesto, son clones de UNIX, solo que el IOs es muy malo y el de Linux muy bueno, por que?, pues por que Apple cierra su código y Linux lo mantiene abierto y así será por siempre.
Para Windows hay una cantidad de buenos programas,incluidos los Office,que son gratuitos
Inmposible no hay nada amigo, solo que la estructura de UNIX es muy diferente a la Ms-Dos que es una chapuza enorme. Nuestro kernel también tiene algún fallo que no voy a explicar, por supuesto, pero nada comparado a otros SS.OO.