Contenido Exclusivo

¿Quiénes son los Mejores 20 CISO de México 2024?

La noche del pasado viernes 27 de septiembre CIO...

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

Los seis ciberataques más relevantes de 2021

La ciberseguridad ha cobrado especial importancia desde el inicio de la pandemia del COVID-19, debido a que muchas organizaciones se han visto obligadas a implementar el trabajo remoto y a migrar de forma acelerada a canales de atención y ventas digitales.

Por esto mismo, al menos en parte, la cantidad de amenazas y la complejidad de los ataques dentro de este contexto han continuado en crecimiento. Fluid Attacks, compañía dedicada al hacking ético en los sistemas informáticos empresariales, destacó algunos casos que ocurrieron durante el presente año.

“La seguridad de los sistemas informáticos es un asunto tan delicado hoy en día que incluso las compañías que la ofrecen deben mantener la suya en continua evaluación. Además, las pruebas de seguridad y la remediación de vulnerabilidades deberían ser implementadas por las organizaciones desde un principio, para evitar ser víctimas de ataques devastadores. Ya en caso de recibirlos, no recomendamos seguir la alternativa de hacer pagos a los ciberdelincuentes, e incentivar así, de manera irreflexiva, su conducta condenable”, advirtió Mauricio Gómez, cofundador de Fluid Attacks.

Según la compañía, dedicada al hacking ético, estos fueron los seis ciberataques más relevantes durante 2021:

  1. SolarWinds, compañía de software con miles de clientes reconocidos, fue víctima de un ataque con malware que contaminó una de sus actualizaciones. El ataque comenzó meses antes de que se descubriera a finales de 2020. Por su efecto en cadena, fueron más de 18,000 las organizaciones afectadas. Los ciberdelincuentes involucrados pudieron recopilar enormes cantidades de información de varias agencias gubernamentales y del sector privado de Estados Unidos. “Apenas comenzando el año, ya éramos testigos de las implicaciones de un ataque a una cadena de suministro (i.e., supply chain attack). Este tipo de amenaza ha cobrado gran relevancia durante 2021”, comentó Gómez.
  2. En marzo, fue mencionado un caso similar contra Microsoft Exchange Server, software que funciona como back end para sistemas de mensajes. En esta ocasión, el número de organizaciones víctimas, públicas y privadas, estuvo cercano a los 30.000 en los EE. UU. y a los 60.000 a nivel mundial. Los cibercriminales tomaron provecho de cuatro vulnerabilidades de día cero en aquel software, al menos desde principio de año. “Ellos accedieron a buzones de mensajes de usuarios, robaron contenido, e instalaron ‘puertas traseras’ para lograr un continuo acceso y control en los servidores”, explicó el vocero de Fluid Attacks.
  3. En mayo, ocurrió el que podría considerarse como el más importante de los ciberataques del año. Fue el que recibió Colonial Pipeline, el sistema de oleoductos de productos refinados más grande de los Estados Unidos. Mientras se investigaba el problema, la compañía tuvo interrumpidos sus procesos de distribución, significando escasez de combustibles en parte del país y cambios en los precios del petróleo a nivel mundial. Para el desbloqueo de sus sistemas, Colonial Pipeline terminó pagando casi 5 millones de dólares al grupo de ransomware DarkSide. “Adicional al efecto devastador producto de este ataque, uno de los factores que concedió mayor relevancia a este suceso fue la enérgica respuesta del gobierno de Estados Unidos”, afirmó Mauricio Gómez.
  4. A finales del mismo mes, el grupo de ransomware REvil logró influir sobre las redes informáticas de JBS, un gigante entre los procesadores de carne a nivel mundial. Esta compañía vio paralizadas sus operaciones por unos pocos días. La rápida solución que encontraron correspondió, como en otros casos, al pago de 11 millones de dólares por el “rescate” de sus sistemas. Por cierto, JBS comentó que ni sus datos ni los de sus clientes resultaron comprometidos. “Aunque este ataque se atribuye a REvil, también se dice que, en realidad, en muchas ocasiones, no es este grupo el responsable de perpetrar la ofensiva. REvil lo que hace es ofrecer el ransomware como servicio, siendo sus ‘afiliados’ los que distribuyen el software y resultan navegando por las redes de las víctimas”, dice el cofundador de Fluid Attacks. 
  5. A REvil también se adjudicó en julio el caso de la empresa de software de gestión informática Kaseya. En este ataque, VSA, un software de Kaseya en plena actualización, resultó infectado, lo que significó afectación para varios de los clientes de la compañía. De allí, la infección continuó en crecimiento, alcanzando incluso a agencias gubernamentales y pequeñas empresas, ya que los primeros afectados eran distribuidores de servicios. Aproximadamente un total de 1,500 negocios vieron entorpecidas sus operaciones por este ataque alrededor del mundo. REvil, por su parte, comenzó a solicitar 70 millones de dólares a cambio de un “desencriptador universal”, pero con el paso de los días desapareció de la web, al menos por unos meses. Kaseya negó haber pagado por el desencriptador y comenzó a usar uno, supuestamente, obtenido gracias a un tercero.
  6. Por último, otro de los sucesos destacados del año fue la fuga de datos que en el mes de octubre afectó a Twitch, reconocida compañía de transmisión de videos en vivo. Para este caso, los cibercriminales entregaron públicamente un torrent de 125GB en el que, aparte de documentos propios de la compañía y su código fuente, irónicamente, aparecieron herramientas de equipo rojo (hacking ético), es decir, aquellas que se usan para las pruebas y la simulación de ataques en favor de la ciberseguridad.

Lo Más Reciente

¿Cómo convertirse en el mejor líder o gerente?

Ya sea que se cumpla el papel de líder...

Cómo reinventar la experiencia del pasajero de avión mediante el análisis de datos

La creciente demanda de viajes aéreos y la intensificación...

La IA humanizada impulsará las operaciones del futuro

La inteligencia artificial (IA) se presenta a menudo como...

Cómo la IA y el machine learning están trabajando para lograr la previsibilidad

En el contexto de la logística moderna, la previsión...

Newsletter

Recibe lo último en noticias e información exclusiva.

José Luis Becerra Pozas
José Luis Becerra Pozashttps://iworld.com.mx
Es Editor de CIO Ediworld México. Contáctalo en jbecerra@ediworld.com.mx o en el twitter @CIOMexico.

¿Cómo convertirse en el mejor líder o gerente?

Ya sea que se cumpla el papel de líder o gerente en una organización, lo importante es reconocer que debe existir un equilibrio y...

Cómo reinventar la experiencia del pasajero de avión mediante el análisis de datos

La creciente demanda de viajes aéreos y la intensificación de la competencia han llevado a las empresas de la industria aérea, especialmente a las...

La IA humanizada impulsará las operaciones del futuro

La inteligencia artificial (IA) se presenta a menudo como una solución mágica para los negocios. Pero la realidad es más matizada. La IA no...