› Foros › Off-Topic › Miscelánea
Ya se ha convertido en lo que sería uno de los días negros a escala mundial para la criptografía. Es imposible no relacionar el ataque a el Grupo Prisa con el que ha afectado a Everis, ambos esta madrugada. Se comienza a obtener las primeras sumas para el rescate a Everis, Accentur y Cadena SER.
Las primeras cifras ya comienzan a llegar y se estima que solo a nivel de España se pide un rescate de 1.5 Millones de euros. Este sería el coste para menos comenzar con el Grupo Prisa, del que forma parte la Cadena SER.
En cuanto a Everis, desde el interior de la misma, nos han informado que el precio rondaría los 750.000€.
Unas cifras estratosféricas las cuales se reclaman en Bitcoin. Es posible que la suma ascienda a mucho más, desde Bitcoin.es seguiremos informando.
La Ser, Everis, ING y posiblemente otras empresas con sede en España han sido víctimas de un ciberataque iniciado en la madrugada del lunes.
En el momento de escribir estas palabras, aún quedan muchos detalles por confirmar; y de hecho, aún no se conoce el alcance completo de este ataque, ni su objetivo. Lo único que está claro es que está afectando a empresas europeas y españolas.
El ataque está basado en una variedad de ransomware, un tipo de malware, o programas con fines maliciosos, basados en pedir un rescate. Esta es una de las mayores amenazas informáticas que sufren las empresas en la actualidad.
Un ciberataque afecta a empresas en España
El ransomware afecta ya a varias empresas con presencia en España; el nombre más famoso es sin duda el de La Ser, la cadena de radio.
Según ha confirmado la propia empresa, el ataque dio inicio esta pasada madrugada, afectando a toda su red privada. Por lo tanto, la compañía no ha tenido más remedio que desconectar todos los ordenadores, al menos mientras que los técnicos intentan recuperar los sistemas.
La programación local de Madrid se ha visto afectada, y no podrá volver a la normalidad hasta que se recuperen los ordenadores afectados. Eso podría indicar que la infección es completa dentro de la red de La Ser, afectando incluso a sistemas clave para el funcionamiento normal de la radio.
Durante la mañana de hoy se han estado produciendo infecciones por malware tipo ransomware a empresas estratégicas en España. Este malware provoca el cifrado de archivos de los ordenadores infectados solicitando a continuación un rescate que oscila entre 300 $ y 600 $ en BitCoins para poder recuperarlos.
Además de las empresas afectadas de manera directa, otras empresas han solicitado a sus empleados el apagado preventivo de los equipos y han bloqueado todo el correo entrante y la navegación en sus redes para evitar infecciones.
Aparentemente no se trata de un ataque dirigido contra estas compañías sino un ataque lanzado de forma masiva que afecta a equipos vulnerables de todo el mundo.
Este ciberataque no afecta a la prestación de servicios, ni a la operativa de redes, ni a los usuarios de dichos servicios. Sólo ha afectado puntualmente a equipos informáticos de trabajadores de varias compañías.
Se trata de un malware del tipo ramsonware que actúa sobre la vulnerabilidad de los componentes de ofimática de los PCs,cifrando todos los archivos y los de las unidades de red a las que estén conectadas, e infectando al resto de sistemas de Windows que haya en esa misma red. Tras instalarse en el equipo, bloquea el acceso a los ficheros del ordenador afectado y pide un rescate. La vía de infección parece ser un fichero adjunto a un correo electrónico. No compromete la seguridad de los datos ni se trata de una fuga de datos.
Este tipo de ataque se produce con bastante frecuencia. En 2016 el Instituto Nacional de Ciberseguridad gestionó unos 2.100 incidentes similares a este.
Entre las medidas recomendadas y, que varias empresas y organismos están llevando a cabo, se encuentra desconectar de las redes aquellos equipos que no dispongan de las últimas actualizaciones para, de manera preventiva, evitar nuevas infecciones.
Por otra parte, en Reino Unido, el Centro Nacional de Ciberseguridad ha informado de que se encuentra investigando, en coordinación con el Sistema Nacional de Salud y el Organismo Nacional del Crimen, un ciberataque ocurrido durante la jornada de hoy contra un gran número de hospitales públicos británicos.
Altear escribió:Este titular me recuerda a la frase "hoy no fiamos, mañana sí"
Namco69 escribió:Me sorprende lo poco que se esta hablando del tema. Creo que estamos hablando de un ataque al nivel de IwannaCry y en las noticias del medio dia apenas le han dedicado 1min.
[PeneDeGoma] escribió:Namco69 escribió:Me sorprende lo poco que se esta hablando del tema. Creo que estamos hablando de un ataque al nivel de IwannaCry y en las noticias del medio dia apenas le han dedicado 1min.
esto es retorica?
la tv y las noticias siguen enfocadas a un target de anciana maruja de 150 años
wason12 escribió:Vulnerabilidad solucionada desde mayo. Sé que está feo culpar a la víctima, pero (siempre hay un pero jaja) manda huevos que tuviesen los ordenadores sin actualizar desde hace más de 5 meses, después de lo que pasó con Wannacry. Y con ese tuvieron suerte porque tenía un interruptor de apagado, a ver este... Bueno, esto les enseñará a actualizar equipos.
En mi empresa no ha afectado, yo siempre tengo la última actualización de Windows y espero que mis compañeros también.
jorcoval escribió:wason12 escribió:Vulnerabilidad solucionada desde mayo. Sé que está feo culpar a la víctima, pero (siempre hay un pero jaja) manda huevos que tuviesen los ordenadores sin actualizar desde hace más de 5 meses, después de lo que pasó con Wannacry. Y con ese tuvieron suerte porque tenía un interruptor de apagado, a ver este... Bueno, esto les enseñará a actualizar equipos.
En mi empresa no ha afectado, yo siempre tengo la última actualización de Windows y espero que mis compañeros también.
Bueno, no todas las máquinas pueden actualizarse sin más problema.
wason12 escribió:Vulnerabilidad solucionada desde mayo. Sé que está feo culpar a la víctima, pero (siempre hay un pero jaja) manda huevos que tuviesen los ordenadores sin actualizar desde hace más de 5 meses, después de lo que pasó con Wannacry. Y con ese tuvieron suerte porque tenía un interruptor de apagado, a ver este... Bueno, esto les enseñará a actualizar equipos.
En mi empresa no ha afectado, yo siempre tengo la última actualización de Windows y espero que mis compañeros también.
jorcoval escribió:wason12 escribió:Vulnerabilidad solucionada desde mayo. Sé que está feo culpar a la víctima, pero (siempre hay un pero jaja) manda huevos que tuviesen los ordenadores sin actualizar desde hace más de 5 meses, después de lo que pasó con Wannacry. Y con ese tuvieron suerte porque tenía un interruptor de apagado, a ver este... Bueno, esto les enseñará a actualizar equipos.
En mi empresa no ha afectado, yo siempre tengo la última actualización de Windows y espero que mis compañeros también.
Bueno, no todas las máquinas pueden actualizarse sin más problema.
jorcoval escribió:wason12 escribió:Vulnerabilidad solucionada desde mayo. Sé que está feo culpar a la víctima, pero (siempre hay un pero jaja) manda huevos que tuviesen los ordenadores sin actualizar desde hace más de 5 meses, después de lo que pasó con Wannacry. Y con ese tuvieron suerte porque tenía un interruptor de apagado, a ver este... Bueno, esto les enseñará a actualizar equipos.
En mi empresa no ha afectado, yo siempre tengo la última actualización de Windows y espero que mis compañeros también.
Bueno, no todas las máquinas pueden actualizarse sin más problema.
Aragornhr escribió:jorcoval escribió:wason12 escribió:Vulnerabilidad solucionada desde mayo. Sé que está feo culpar a la víctima, pero (siempre hay un pero jaja) manda huevos que tuviesen los ordenadores sin actualizar desde hace más de 5 meses, después de lo que pasó con Wannacry. Y con ese tuvieron suerte porque tenía un interruptor de apagado, a ver este... Bueno, esto les enseñará a actualizar equipos.
En mi empresa no ha afectado, yo siempre tengo la última actualización de Windows y espero que mis compañeros también.
Bueno, no todas las máquinas pueden actualizarse sin más problema.
Si eso es cierto, es que el equipo que ha montado eso es un chapuzas. Y bueno, al final vas a tener que parar, bien sea para actualizar, bien sea como en este caso porque te han cifrado todos los ficheros Tu eliges
[PeneDeGoma] escribió:a todo esto yo he leido que no afecta a w10 pero si a los millones de maquinas que corren xp y vista, pero de w7 no he leido nada. me imagino que tb afecta no?
Tilacino escribió:Pero entonces cualquier PC puede estar "infectado"?
Entiendo que no tienes que haber hecho nada especial como bajarse algo o entrar en cierta web, no?
La cantidad de gente que tendra versiones antiguas piratas sin actualizar.....
Plage escribió:@Aragornhr El problema es que en muchas empresas se usa soft que no existe, o que para actualizarlo tienen que pagar un paston o mil cosas más, a ver si te piensas que esto es como el pc de tu casa que si se actualiza y no va algo te da igual porque formateas y listo
Tilacino escribió:Pero entonces cualquier PC puede estar "infectado"?
Entiendo que no tienes que haber hecho nada especial como bajarse algo o entrar en cierta web, no?
La cantidad de gente que tendra versiones antiguas piratas sin actualizar.....
Tilacino escribió:@prueba_hola eso ya lo imaginaba, era un fallo de Windows, yo tambien estoy con linux, pero tengo una particion con Windows.
Era mas saber si cualquiera puede infectarse o solo han ido a por empresas concretas donde de verdad pueden sacar pasta.
GXY escribió:a mi me han hecho el dia con el tema este (soporte informatico en un banco gordo)
no porque haya habido ataques, sino porque para que no hubiera ataques han excluido un puñado de equipos de la red local a nivel de enlace, y aqui no tener LAN en el equipo equivale a basicamente no poder trabajar.
prueba_hola escribió:No, cualquier pc no
Yo y mi entorno de trabajo Linux (opensuse leap y Ubuntu principalmente) y como es normal, somos totalmente inmunes a todos los virus
Simplemente es vergonzoso que la mayoría siga coon Windows a pesar de todos los problemas que lleva dando esa basura de sistema
Nizam escribió:prueba_hola escribió:No, cualquier pc no
Yo y mi entorno de trabajo Linux (opensuse leap y Ubuntu principalmente) y como es normal, somos totalmente inmunes a todos los virus
Simplemente es vergonzoso que la mayoría siga coon Windows a pesar de todos los problemas que lleva dando esa basura de sistema
Uff que aventurado afirmar eso. Ninguna distribucion de Linux es inmune a los virus aunque es cierto que la cantidad de virus que le afectan son mucho menos que a Windows.
prueba_hola escribió:Nizam escribió:prueba_hola escribió:No, cualquier pc no
Yo y mi entorno de trabajo Linux (opensuse leap y Ubuntu principalmente) y como es normal, somos totalmente inmunes a todos los virus
Simplemente es vergonzoso que la mayoría siga coon Windows a pesar de todos los problemas que lleva dando esa basura de sistema
Uff que aventurado afirmar eso. Ninguna distribucion de Linux es inmune a los virus aunque es cierto que la cantidad de virus que le afectan son mucho menos que a Windows.
No es aventurado, simplemente echa la vista hacia atras
Veras que problemas con virus o problemas con updates es irrisorio, cerca de inexistente
Sin embargo Windows es bastante más común, en este mismo foro mucha gente haa comentado cosas del estilo "todavia no voy a actualizar que no me fio" y sobre los virus y Windows... telita también
Ya te digo, simplemente echa la vista hacia atrás
Tilacino escribió:@prueba_hola cierto pero tambien el numero de usuarios es menor.
Si quieres fastidiar o sacar pasta con Windows afectas a mucha mas gente. Seguro que linux tiene sus agujeros pero no creo que los hayan buscado.
seaman escribió:wason12 escribió:Vulnerabilidad solucionada desde mayo. Sé que está feo culpar a la víctima, pero (siempre hay un pero jaja) manda huevos que tuviesen los ordenadores sin actualizar desde hace más de 5 meses, después de lo que pasó con Wannacry. Y con ese tuvieron suerte porque tenía un interruptor de apagado, a ver este... Bueno, esto les enseñará a actualizar equipos.
En mi empresa no ha afectado, yo siempre tengo la última actualización de Windows y espero que mis compañeros también.
En las empresas grandes normalmente no te dejan actualizar el equipo. De hecho, la mayoría estan capados para que los usuarios no puedan instalar programas, actualizarlos, etc.
jorcoval escribió:Aragornhr escribió:jorcoval escribió:Bueno, no todas las máquinas pueden actualizarse sin más problema.
Si eso es cierto, es que el equipo que ha montado eso es un chapuzas. Y bueno, al final vas a tener que parar, bien sea para actualizar, bien sea como en este caso porque te han cifrado todos los ficheros Tu eliges
En el caso industria, Windows XP y Windows 7 siguen funcionando a porrón.
De más de 100 máquinas de inyección que tengo en mi fábrica, solo hay 2 Windows 10
prueba_hola escribió:Tilacino escribió:Pero entonces cualquier PC puede estar "infectado"?
Entiendo que no tienes que haber hecho nada especial como bajarse algo o entrar en cierta web, no?
La cantidad de gente que tendra versiones antiguas piratas sin actualizar.....
No, cualquier pc no
Yo y mi entorno de trabajo Linux (opensuse leap y Ubuntu principalmente) y como es normal, somos totalmente inmunes a todos los virus
Simplemente es vergonzoso que la mayoría siga coon Windows a pesar de todos los problemas que lleva dando esa basura de sistema
Nizam escribió:prueba_hola escribió:Nizam escribió:
Uff que aventurado afirmar eso. Ninguna distribucion de Linux es inmune a los virus aunque es cierto que la cantidad de virus que le afectan son mucho menos que a Windows.
No es aventurado, simplemente echa la vista hacia atras
Veras que problemas con virus o problemas con updates es irrisorio, cerca de inexistente
Sin embargo Windows es bastante más común, en este mismo foro mucha gente haa comentado cosas del estilo "todavia no voy a actualizar que no me fio" y sobre los virus y Windows... telita también
Ya te digo, simplemente echa la vista hacia atrás
Si entiendo lo que dices, es muy difícil que entre un virus de estas características en una distribución Linux por la proteccion del Kernel que tiene, porque el usuario medio de Linux tiene más conocimientos de informática que el de Windows, porque es más rentable hacer virus para Windows que para Linux, porque para Linux generalmente te instalas los programas de repositorios que han sido testados... pero eso no significa que sea inmune a todos los virus y pensar en esa dirección es en mi opinión un error que puede llevar a sustos.
wason12 escribió:[
jorcoval escribió:wason12 escribió:[
Tú no has trabajado con equipos industriales, por lo que veo.
No me refiero a un pc de operario, me refiero a un PC industrial que maneja una máquina (servos, sensorización, etc)
bikooo2 escribió:Plage escribió:@Aragornhr El problema es que en muchas empresas se usa soft que no existe, o que para actualizarlo tienen que pagar un paston o mil cosas más, a ver si te piensas que esto es como el pc de tu casa que si se actualiza y no va algo te da igual porque formateas y listo
Exacto y la mayoría usando formatos privativos para que no puedas irte a la competencia, así que mayormente estas cogido por los huevos
wason12 escribió:jorcoval escribió:wason12 escribió:[
Tú no has trabajado con equipos industriales, por lo que veo.
No me refiero a un pc de operario, me refiero a un PC industrial que maneja una máquina (servos, sensorización, etc)
No, y? Qué tiene que ver mi experiencia con ordenadores industriales en la conversación? Tú has dado a entender que no se actualizan por usar Windows XP y Windows 7 y yo te he dicho que esa excusa no es válida porque se sacó parche de seguridad para esos sistemas operativos. Si tienes otra excusa para evitar actualizar dichos ordenadores a la última versión estable de sus sistemas operativos, dila. Pero yo te pregunto ¿Qué problemas hay con aplicar los parches de seguridad en equipos industriales?
Nizam escribió:Si entiendo lo que dices, es muy difícil que entre un virus de estas características en una distribución Linux por la proteccion del Kernel que tiene, porque el usuario medio de Linux tiene más conocimientos de informática que el de Windows, porque es más rentable hacer virus para Windows que para Linux, porque para Linux generalmente te instalas los programas de repositorios que han sido testados... pero eso no significa que sea inmune a todos los virus y pensar en esa dirección es en mi opinión un error que puede llevar a sustos.
GXY escribió:o ahi diria que la diferencia es que en linux, salvo que seas bastante "gurú" no te vas a salir de la "tienda" ni a tomar cafe,
GXY escribió:bueno, de hecho la mayoria de veces que te sales del repo para algo... suele no funcionar, al menos la primera vez xD
yo tambien tuve mi epoca de testeo de linux. especialmente alla por 2006, y acabe volviendo a windows.