Nuevo ciberataque comienza a propagarse en todo el mundo y podría ser peor que Wannacry

Nuevo ciberataque comienza a propagarse en todo el mundo y podría ser peor que Wannacry

Por: axelsip7

Morelia, Michoacán (MiMorelia.com).- Hace unas semanas se dio a conocer Wannacry, un ransomware que ha sido considerado como uno de los más grandes ciberataques de la historia. Justo cuando el mundo cibernético se estaba recuperando, ha comenzado un nuevo ataque a empresas en España y Ucrania, aunque expertos mencionan que se está expandiendo rápidamente por todo el mundo.

La empresa de alimentos, Mondelez y la firma de abogados DLA Piper ha sido una de las primeras compañías en ser atacadas en España, de acuerdo con información del Centro Criptológico Nacional de aquel país. De igual forma, reportan casos en Ucrania, como la empresa Kyivenergo, dedicada al sector energético, y algunos sectores del aeropuerto de Kiev.

Según fuentes internas de Mondelez, tanto en Polonia, Suiza, Inglaterra y otros países europeos han ocurrido ataques con el mismo ransomware, aunque por el momento ningún gobierno de dichas naciones ha confirmado que el ciberataque haya llegado a su territorio, como ya sucedió en España y Ucrania.

Este nuevo ransomware lleva el nombre de Petrwrap, una versión modificada del virus Petya, que es más poderosa que Wannacry, ya que corrige los errores que permitieron la limpieza de este malware.

Este nuevo ransomware aprovecha las vulnerabilidades de Windows que anteriormente dieron entrada a Wannacry y que de acuerdo con Microsoft ya estaban resueltas, por lo que existen dos posibilidades para ser atacado: o las vulnerabilidades siguen sin ser resueltas o las empresas no están realizando las actualizaciones de seguridad necesarias.

Por el momento, el Centro Criptológico Nacional de España recomienda no realizar el pago de 300 dólares por equipo secuestrado que están pidiendo los hackers y actualizar el sistema operativo e instalar todos los paquetes de seguridad que el sistema requiere, además de instalar un firewall en cada computadora.

Supuesta imagen del secuestro de información en España y Ucrania
Supuesta imagen del secuestro de información en España y Ucrania

Hasta ahora no hay forma de recuperar la información de los equipos infectados, lo que se ha descubierto es que Petrwrap, a diferencia de Wannacry, permite identificar claramente los equipos que han pagado el rescate y los que no, por lo que será un malware mucho más complicado de eliminar que su antecesor.

Al parecer el ataque también ha afectado a México y uno de los infectados sería la agencia Ogilvy, que forma parte del Grupo WPP.

Según fuentes internas, varios equipos de las oficinas de Ogilvy en México fueron afectados por este nuevo ransomware. El Grupo WPP confirmó por medio de Twitter que varios sistemas de IT de diversas compañías del grupo habían sido afectadas y que estaban tomando medidas para solucionarlo.

El ransomware ya ha cobrado varias víctimas, entre las que se encuentran instituciones bancarias, sistemas de transporte, empresas petroleras e incluso la planta nuclear de Chernobyl.

Related Stories

No stories found.
logo
Mi Morelia.com
mimorelia.com