{"id":17238,"date":"2019-12-18T09:21:35","date_gmt":"2019-12-18T17:21:35","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/12\/18\/news-10974\/"},"modified":"2019-12-18T09:21:35","modified_gmt":"2019-12-18T17:21:35","slug":"news-10974","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/12\/18\/news-10974\/","title":{"rendered":"Nueva Orleans paralizada por ransomware declara el estado de emergencia"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/12\/nola.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Wed, 18 Dec 2019 16:04:23 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>El viernes, la ciudad estadounidense de Nueva Orleans se convirti\u00f3 en el \u00faltimo gobierno local en ser v\u00edctima del ransomware.<\/p>\n<p>El ataque provoc\u00f3 que la alcaldesa LaToya Cantrell declarara <a href=\"https:\/\/twitter.com\/CityOfNOLA\/status\/1205623401706115072\">el estado de emergencia<\/a>. Durante una conferencia de prensa el viernes, la alcaldesa confirm\u00f3 que se trataba de un ataque de ransomware y que su actividad comenz\u00f3 alrededor de las 5 a.m. de esa ma\u00f1ana.<\/p>\n<p>La ciudad detect\u00f3 la actividad sospechosa en sus redes alrededor de las 11 a.m., momento en el que b\u00e1sicamente se apag\u00f3.<\/p>\n<p>Seg\u00fan <a href=\"https:\/\/twitter.com\/nolaready\/status\/1205565382460936192\">NOLA Ready<\/a> (la campa\u00f1a de preparaci\u00f3n para emergencias de la ciudad, administrada por la Oficina de Seguridad Nacional y Preparaci\u00f3n para Emergencias) la ciudad apag\u00f3 todos sus servidores, cerr\u00f3 todos los sitios web de NOLA.gov y les comunic\u00f3 a los empleados que apagaran sus ordenadores, desconectaran los dispositivos y del wifi. Las comunicaciones de emergencia no se vieron afectadas, seg\u00fan NOLA Ready, con las l\u00edneas telef\u00f3nicas de emergencia del 911 y las de servicio de la ciudad 311 a\u00fan operativas.<\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Alert?src=hash&amp;ref_src=twsrc%5Etfw\">#Alert<\/a>: At approximately 11am today, the <a href=\"https:\/\/twitter.com\/CityOfNOLA?ref_src=twsrc%5Etfw\">@CityOfNOLA<\/a> detected suspicious activity on its networks that indicated a potential cyberattack.<\/p>\n<p>&mdash; NOLA Ready (@nolaready) <a href=\"https:\/\/twitter.com\/nolaready\/status\/1205565382460936192?ref_src=twsrc%5Etfw\">December 13, 2019<\/a><\/p>\n<\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<p>La ciudad pidi\u00f3 a las autoridades locales, estatales y federales una investigaci\u00f3n (a\u00fan pendiente) del incidente. Ayer, la ciudad todav\u00eda estaba trabajando para recuperar datos del ataque, pero planeaba estar abierta como de costumbre.<\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">The <a href=\"https:\/\/twitter.com\/CityOfNOLA?ref_src=twsrc%5Etfw\">@CityOfNOLA<\/a> data recovery strategy &amp; process to bring systems back online after the cybersecurity incident is underway. Additional staff &amp; resources from the <a href=\"https:\/\/twitter.com\/LANationalGuard?ref_src=twsrc%5Etfw\">@LANationalGuard<\/a> &amp; State of Louisiana will be on the ground in <a href=\"https:\/\/twitter.com\/hashtag\/NOLA?src=hash&amp;ref_src=twsrc%5Etfw\">#NOLA<\/a> tomorrow to assist with the reimaging of devices.<\/p>\n<p>&mdash; NOLA Ready (@nolaready) <a href=\"https:\/\/twitter.com\/nolaready\/status\/1206705613620809731?ref_src=twsrc%5Etfw\">December 16, 2019<\/a><\/p>\n<\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<h2>\u00bfHa sido obra de Ryuk?<\/h2>\n<p>Cantrell <a href=\"https:\/\/www.wdsu.com\/article\/new-orleans-city-officials-confirm-it-was-attacked-by-ransomware\/30223492\">ha confirmado<\/a> que se trata de un ataque de ransomware, pero que a\u00fan no se ha hecho ninguna demanda de rescate. Se ha pedido la ayuda de investigadores federales y estatales con la investigaci\u00f3n.<\/p>\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ryuk-ransomware-likely-behind-new-orleans-cyberattack\/\">Bleeping Computer<\/a> inform\u00f3 que, seg\u00fan lo que parece volcados de memoria de ejecutables sospechosos que se cargaron en el servicio de escaneo de VirusTotal el s\u00e1bado, el d\u00eda despu\u00e9s del ataque, parece que fue hecho por los ciberdelincuentes desafortunadamente muy activos detr\u00e1s del ransomware Ryuk.<\/p>\n<p>El investigador de seguridad Colin Cowie, de Red Flare Security, descubri\u00f3 que uno de los conjuntos de archivos conten\u00eda numerosas referencias a Nueva Orleans y Ryuk.<\/p>\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">The city of <a href=\"https:\/\/twitter.com\/hashtag\/neworleans?src=hash&amp;ref_src=twsrc%5Etfw\">#neworleans<\/a> was hit with <a href=\"https:\/\/twitter.com\/hashtag\/RYUK?src=hash&amp;ref_src=twsrc%5Etfw\">#RYUK<\/a> Ransomware! Looks like it encrypted their &quot;Contracts and Revenue&quot; file share\ud83d\ude33<br \/>\ud83d\udd17: <a href=\"https:\/\/t.co\/PtfHjcYQA0\">https:\/\/t.co\/PtfHjcYQA0<\/a> <a href=\"https:\/\/t.co\/cP4EcvgoPu\">pic.twitter.com\/cP4EcvgoPu<\/a><\/p>\n<p>&mdash; Colin Cowie (@th3_protoCOL) <a href=\"https:\/\/twitter.com\/th3_protoCOL\/status\/1206072329782153217?ref_src=twsrc%5Etfw\">December 15, 2019<\/a><\/p>\n<\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<p>Cowie comparti\u00f3 uno de los volcados de memoria con Bleeping Computer. Se trata de un ejecutable llamado yoletby.exe que contiene tanto referencias al ransomware Ryuk como referencias a la ciudad de Nueva Orleans, incluidos nombres de dominio, controladores de dominio, direcciones IP internas, nombres de usuario y archivos compartidos.<\/p>\n<p>Despu\u00e9s de buscar los nombres de los archivos, Bleeping Computer tambi\u00e9n encontr\u00f3 un ejecutable que confirm\u00f3 que era Ryuk. Dentro de ese ejecutable hay una cadena que se refiere al Ayuntamiento de Nueva Orleans, inform\u00f3 la publicaci\u00f3n.<\/p>\n<p>Hasta el lunes, Nueva Orleans no hab\u00eda confirmado si Ryuk fue utilizado o no en el ataque. Sin embargo, no ser\u00eda sorprendente si realmente fuera Ryuk, dado lo activos que son los actores de esa amenaza.<\/p>\n<p><a href=\"https:\/\/nakedsecurity.sophos.com\/2018\/12\/18\/after-samsam-ryuk-shows-targeted-ransomware-is-still-evolving\/?cmp=701j0000001YAKPAA4\">Ryuk<\/a> es una variante de ransomware especialmente nociva. Recientemente, entre una larga lista de grandes ataques, se ha utilizado para atacar a nuestros mayores: el mes pasado, un ataque de Ryuk congel\u00f3 el acceso a registros de salud en <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/11\/28\/ransomware-attack-freezes-health-records-access-at-110-nursing-homes\/?cmp=701j0000001YAKPAA4\">110 hogares de ancianos<\/a>. Tambi\u00e9n se utiliz\u00f3 recientemente en un ataque de ransomware que afect\u00f3 a <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/11\/26\/national-veterinary-associates-catches-dose-of-ransomware\/?cmp=701j0000001YAKPAA4\">cientos de hospitales veterinarios<\/a>.<\/p>\n<p>Desde su aparici\u00f3n en 2018, las variantes de Ryuk (que lleva el nombre de un personaje de la serie de manga Death Note) tambi\u00e9n han sido culpadas de <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/07\/31\/georgia-hit-with-malware-yet-again\/\">numerosos ataques<\/a> contra los gobiernos estatales y localidades de los EEUU, incluida <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/09\/09\/us-city-balks-at-paying-5-3-million-ransomware-demand\/?cmp=701j0000001YAKPAA4\">la ciudad de New Bedford<\/a> en Massachusetts.<\/p>\n<h2>C\u00f3mo protegerse del ransomware<\/h2>\n<ul>\n<li><strong>Elige contrase\u00f1as seguras<\/strong>. Y no reutilices nunca las contrase\u00f1as.<\/li>\n<li><strong>Haz copias de seguridad con regularidad<\/strong>. Podr\u00edan ser tu \u00faltima l\u00ednea de defensa contra una demanda de rescate de seis cifras. Aseg\u00farate de mantenerlos offline donde los atacantes no puedan encontrarlos.<\/li>\n<li><strong>Parchee rapido, parchee a menudo<\/strong>. Ransomware como <a href=\"https:\/\/nakedsecurity.sophos.com\/2017\/05\/17\/wannacry-the-ransomware-worm-that-didnt-arrive-on-a-phishing-hook\/?cmp=701j0000001YAKPAA4\">WannaCry<\/a> y <a href=\"https:\/\/nakedsecurity.sophos.com\/2017\/06\/28\/new-petya-ransomware-all-you-wanted-to-know-but-were-afraid-to-ask\/?cmp=701j0000001YAKPAA4\">NotPetya<\/a> se basaron en vulnerabilidades sin parchear para extenderse por todo el mundo.<\/li>\n<li><strong>Bloquear RDP<\/strong>. Las bandas cibercriminales <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/07\/17\/rdp-exposed-the-wolves-already-at-your-door\/?cmp=701j0000001YAKPAA4\">explotan las d\u00e9biles credenciales de RDP<\/a> para lanzar ataques de ransomware dirigidos. Desactiva RDP si no lo necesitas, y utiliza un l\u00edmite de intentos, 2FA o una VPN si lo necesitas.<\/li>\n<li><strong>Utilice protecci\u00f3n anti-ransomware<\/strong>. Ante amenazas avanzadas cuenta con soluciones de nueva generaci\u00f3n como <a href=\"https:\/\/www.sophos.com\/es-es\/products\/intercept-x.aspx?cmp=38327&amp;id=001f100001V11py\">Sophos Intercept X<\/a> para elevar al m\u00e1ximo la protecci\u00f3n y evitar ataques de ransomware como Ryuk, Bytpaymer o Megacortex. Los particulares pueden protegerse con <a href=\"https:\/\/home.sophos.com\/es-es.aspx?cmp=701j0000001YAKPAA4\">Sophos Home<\/a>, soluciones empresariales para la protecci\u00f3n de tu hogar.<\/li>\n<\/ul><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/QORqMNFz6as\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/12\/nola.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Wed, 18 Dec 2019 16:04:23 +0000<\/strong><\/p>\n<p>El viernes, la ciudad estadounidense de Nueva Orleans se convirti\u00f3 en el \u00faltimo gobierno local en ser v\u00edctima del ransomware. El ataque provoc\u00f3 que la alcaldesa LaToya Cantrell declarara el estado de emergencia. Durante una conferencia de prensa el viernes, la alcaldesa confirm\u00f3 que se trataba de un ataque de ransomware y que su actividad [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/QORqMNFz6as&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963],"class_list":["post-17238","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17238","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17238"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17238\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17238"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17238"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17238"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}