Tuesday, 3 September 2019
Monday, 2 September 2019
ESCUELAS DE VIRGINIA, NUEVO OBJETIVO DE ATAQUES DE RANSOMWARE. ¿LAS AUTORIDADES PAGARÁN EL RESCATE?
CONTENIDO ORIGINAL: https://noticiasseguridad.com/hacking-incidentes/escuelas-de-virginia-nuevo-objetivo-de-ataques-de-ransomware-las-autoridades-pagaran-el-rescate/
Los incidentes de ransomware no dejan de aparecer al tiempo que las víctimas enfrentan una encrucijada: tratar de recuperar sus archivos por sus propios medios, o negociar con los atacantes y pagar un rescate. En esta ocasión, expertos en servicios de ciberseguridad han detectado un nuevo ataque contra algunas escuelas públicas en el condado de New Kent, Virginia.
Al respecto, el superintendente Brian Nichols mencionó que “durante el incidente se cifraron los archivos ubicados en los discos duros de las computadoras del distrito escolar, por lo que por ahora no es posible para el sistema escolar acceder a esta información”. En pocas palabras, por ahora es imposible para el personal administrativo de estas escuelas realizar su trabajo de forma normal, y deberán trabajar a marchas forzadas para iniciar el año escolar según se ha previsto.
Es necesario recordar que un ataque de ransomware consiste en un programa malicioso que cifra los archivos de una computadora o sistema, exigiendo un rescate a cambio de restablecer el acceso normal a la información comprometida; generalmente, los hackers exigen que este pago se realice vía transferencias de criptomonedas como Bitcoin. Acorde a los expertos en servicios de ciberseguridad, normalmente el ransomware es desarrollado por grupos de cibercriminales sin afiliación a organizaciones políticas, aunque algunas de las variantes más peligrosas de este malware han sido desarrolladas por grupos de hackers respaldados por gobiernos de países como Rusia o Corea del Norte.
En declaraciones posteriores, el superintendente Nichols mencionó que el distrito escolar ha contratado los servicios de un grupo de expertos en servicios de seguridad externo. Además, afirmó que la investigación avanza de buena forma y se comprometió a seguir compartiendo actualizaciones sobre el incidente. “En la investigación también está colaborando el FBI y la Policía Federal; aunque la investigación no ha concluido, podemos asegurar que no hemos encontrado evidencias que demuestren el robo de información confidencial”, asegura Nichols.
Por ahora las autoridades estatales no tienen planeado modificar la fecha de inicio del año escolar, por lo que las escuelas de New Kent abrirán al igual que el resto de las escuelas públicas en Virginia, “trataremos que los sistemas de registro de los estudiantes estén listos para el primer día de clases”, agregó el superintendente. Hasta el momento se desconoce si las autoridades locales han considerado la posibilidad de pagar el rescate a los hackers, aunque esta medida es, por obvias razones, muy poco recomendable.
En los meses más recientes especialistas en servicios de ciberseguridad del Instituto Internacional de Seguridad Cibernética (IICS) han reportado al menos diez incidentes de ataque de ransomware contra los sistemas escolares en estados de E.U. como Florida, Iowa y Nueva York. No obstante, tal vez el caso con más impacto ocurrió en el estado de Louisiana, donde un grupo de actores de amenazas logró cifrar por completo el acceso a los sistemas de un distrito escolar entero. En una medida sin precedentes, el gobernador del estado declaró un estado de emergencia en todo el territorio, con lo que se consiguió la intervención de agencias de seguridad federales y la reestructuración de los sistemas informáticos en todo el distrito afectado.
IMPERVA, COMPAÑÍA DE SOLUCIONES DE CIBERSEGURIDAD, ES HACKEADA; DATOS DE MILES DE CLIENTES SON EXPUESTOS
CONTENIDO ORIGINAL: https://ift.tt/2ZqgDwv
A pesar de no ser la compañía más antigua en el ámbito de la ciberseguridad, Imperva se ha consolidado como uno de los líderes en este mercado, ofreciendo soluciones y asesoría para ayudar a otras compañías a proteger la seguridad de su información; no obstante, esto no la hace inmune a los ataques cibernéticos. Expertos en seguridad de aplicaciones webreportaron una brecha de datos en la compañía que ha comprometido una cantidad considerable de datos de los clientes de Imperva.
Establecida en California, E.U., Imperva es una compañía de software y servicios de ciberseguridad que brinda protección de datos empresariales y seguridad de aplicaciones web.
Para ser más específicos, la brecha de datos afecta a los usuarios de Coud WAF, la solución de firewall para aplicaciones en la nube ofrecida por la compañía. Este es un producto especializado en la mitigación de ataques de denegación de servicio (DoS) y además cuenta con otras características de protección de seguridad de aplicaciones web.
El incidente fue detectado hace aproximadamente una semana después de que la compañía recibiera algunos reportes sobre exposición de datos de algunos clientes de esta herramienta de seguridad, mencionaron los expertos en seguridad de aplicaciones web.
En un comunicado, el CEO de la compañía Chris Hylen mencionó que los datos expuestos debido a este incidente incluyen direcciones email de todos los usuarios de la herramienta que comenzaron a usarla desde septiembre de 2017, claves API, certificados SSL, entre otros datos.
“Después de detectar el incidente comenzó la implementación de nuestro protocolo de respuesta a incidentes de seguridad, además se realizará una investigación interna y agotaremos todos los recursos disponibles para recuperar la información comprometida”, menciona el comunicado. “Las autoridades reguladoras en materia de protección de datos a nivel internacional ya han sido informadas”, añade Hylen.
Los expertos en seguridad de aplicaciones web de la compañía aún no determinan qué métodos utilizaron los actores de amenazas para acceder y filtrar esta información, pues no está claro si alguna vulnerabilidad en sus servidores web fue explotada o si el personal de Imperva cometió algún descuido, configurando erróneamente la seguridad de alguna base de datos en Internet.
La compañía sigue investigando la brecha de datos, además, aseguran que los clientes potencialmente afectados por el incidente están siendo notificados. Otras medidas de seguridad serán anunciadas en breve. “Lamentamos profundamente los inconvenientes que este incidente ha ocasionado; seguiremos compartiendo actualizaciones en los próximos días acorde al avance de nuestra investigación. Estamos seguros de que esta mala experiencia nos ayudará a mejorar nuestras prácticas de seguridad y a prevenir incidentes similares en el futuro”, concluye el comunicado.
Mientras la investigación de la compañía concluye, especialistas en seguridad de aplicaciones web del Instituto Internacional de Seguridad Cibernética (IICS) recomiendan a los usuarios de la herramienta Cloud WAF restablecer las contraseñas de acceso a sus cuentas de Imperva, además de implementar otras capas de seguridad, como autenticación multi factor. Generar y cargar nuevos certificados SSL y restablecer sus claves API también son medidas recomendables.









