{"id":14229,"date":"2019-01-03T08:51:12","date_gmt":"2019-01-03T16:51:12","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/01\/03\/news-7981\/"},"modified":"2019-01-03T08:51:12","modified_gmt":"2019-01-03T16:51:12","slug":"news-7981","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/01\/03\/news-7981\/","title":{"rendered":"Varios peri\u00f3dicos americanos afectados por un ciberataque"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2018\/12\/los_angeles_times.jpg\"\/><\/p>\n<p><strong>Credit to Author: Sophos Iberia| Date: Mon, 31 Dec 2018 12:16:36 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>Varios importantes peri\u00f3dicos americanos, entre los que se incluyen Los Angeles Times, The New York Times y The Wall Street Journal, sufrieron importantes retrasos en la distribuci\u00f3n de su edici\u00f3n impresa del pasado s\u00e1bado debido a un ciberataque que afect\u00f3 a una planta de impresi\u00f3n.<\/p>\n<p>No est\u00e1 claro cu\u00e1ntos suscriptores se han visto afectados por los retrasos, pero <a href=\"https:\/\/www.latimes.com\/local\/lanow\/la-me-ln-times-delivery-disruption-20181229-story.html\">parece ser<\/a> que la mayor\u00eda recibieron su copia el mismo s\u00e1bado aunque con varias horas de retraso. San Diego fue la ciudad en la que el problema tuvo mayor incidencia ya que entre el 85% y el 90% de la edici\u00f3n del s\u00e1bado del Union-Tribune no lleg\u00f3 a sus suscriptores durante la ma\u00f1ana.<\/p>\n<p>Los primeros problemas se detectaron el jueves por la noche cuando los editores de deportes no pudieron enviar informaci\u00f3n digital a la planta de impresi\u00f3n. Parec\u00eda como si se les hubiera desconectado del sistema, por lo que tuvieron que buscar otras formas para que la recibieran.<\/p>\n<p>Durante el viernes se pens\u00f3 que se trataba de un problema en un servidor, pero el s\u00e1bado se identific\u00f3 como un ciberataque, posiblemente generado en el extranjero.<\/p>\n<p>Parece ser que la intenci\u00f3n del ataque fue deshabilitar la infraestructura, m\u00e1s espec\u00edficamente los servidores, en lugar de buscar o robar informaci\u00f3n. La empresa editora Tribune Publishing, propietaria de algunas de las cabeceras damnificadas, afirm\u00f3 que los datos personales de sus suscriptores, usuarios online y anunciantes &#8220;no han sido comprometidos&#8221;.<\/p>\n<p>\u201cNos disculpamos por cualquier inconveniente y agradecemos a nuestros lectores y anunciantes por su paciencia mientras investigamos la situaci\u00f3n. Las noticias y todas nuestras funciones regulares est\u00e1n disponibles online\u201d, indic\u00f3 la empresa.<\/p>\n<p>El Tribune ha declinado ofrecer detalles t\u00e9cnicos sobre el ataque, pero algunas fuentes creen que el malware utilizado en el ataque se trata del <a href=\"https:\/\/nakedsecurity.sophos.com\/2018\/12\/18\/after-samsam-ryuk-shows-targeted-ransomware-is-still-evolving\/\">ransomware Ryuk<\/a>. Ryuk, cuyo nombre viene de un personaje del manga Death Note, es un ransomware avanzado que se utiliza en ataques dirigidos que parece ser una evoluci\u00f3n de otro ransomware, Hermes, que se cree que es obra del grupo de hackers norcoreano Lazarus.<\/p>\n<p>Debido a sus semejanzas con otros tipos de ransomware, las medidas defensivas que debemos tomar para protegernos de este tipo de ataques son las mismas que hemos explicado en\u00a0 <a href=\"https:\/\/nakedsecurity.sophos.com\/2018\/08\/02\/how-to-defend-yourself-against-samsam-ransomware\/?cmp=701j0000001YAKPAA4\">c\u00f3mo defenderse de SamSam<\/a>, pero si quieres saber m\u00e1s sobre el ransomware dirigido, o como los ataques SamSam son diferentes de los de BitPaymer, Ryuk y Dharma, te invitamos a que leas <a href=\"https:\/\/www.sophos.com\/threatreport\/?cmp=701j0000001YAKPAA4\">el SophosLabs 2019 Threat Report<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Para manteneros al d\u00eda de las <strong>\u00faltimas amenazas<\/strong> haceros fans de <a title=\"Sophos Facebook\" href=\"https:\/\/www.facebook.com\/SophosSeguridadIT\" target=\"_blank\" rel=\"noopener\">nuestra p\u00e1gina de Facebook<\/a> o <a title=\"Twitter SophosIberia\" href=\"https:\/\/twitter.com\/SophosIberia\" target=\"_blank\" rel=\"noopener\">s\u00edguenos en Twitter<\/a> para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro <a title=\"bolet\u00edn de seguridad\" href=\"http:\/\/sophosiberia.es\/boletin-seguridad\/\" target=\"_blank\" rel=\"noopener\">bolet\u00edn de seguridad<\/a> en tu correo electr\u00f3nico, suscr\u00edbete en la siguiente aplicaci\u00f3n:<\/p>\n<p> <center><\/p>\n<div class=\"AW-Form-776664510\"><\/div>\n<p> \t<script type=\"text\/javascript\">(function(d, s, id) { \t    var js, fjs = d.getElementsByTagName(s)[0]; \t    if (d.getElementById(id)) return; \t    js = d.createElement(s); js.id = id; \t    js.src = \"\/\/forms.aweber.com\/form\/80\/776664510.js\"; \t    fjs.parentNode.insertBefore(js, fjs); \t}(document, \"script\", \"aweber-wjs-776664510\")); \t<\/script><\/center> \t\t\t<\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/ahcHyA7ldgU\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2018\/12\/los_angeles_times.jpg\"\/><\/p>\n<p><strong>Credit to Author: Sophos Iberia| Date: Mon, 31 Dec 2018 12:16:36 +0000<\/strong><\/p>\n<p>Varios importantes peri\u00f3dicos americanos, entre los que se incluyen Los Angeles Times, The New York Times y The Wall Street Journal, sufrieron importantes retrasos en la distribuci\u00f3n de su edici\u00f3n impresa del pasado s\u00e1bado debido a un ciberataque que afect\u00f3 a una planta de impresi\u00f3n. No est\u00e1 claro cu\u00e1ntos suscriptores se han visto afectados por [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/ahcHyA7ldgU&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,3765],"class_list":["post-14229","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-ransomware"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/14229","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=14229"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/14229\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=14229"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=14229"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=14229"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}