miércoles, septiembre 2, 2026
InicioSociales y EspectáculosGadgetsSiguiendo un azul eterno: El ciberataque del 12 de mayo

Siguiendo un azul eterno: El ciberataque del 12 de mayo

Por la mañana, una de las primeras noticias que nos encontramos es que la empresa Telefónica de España ha sido atacada por un ransomware. El virus se llama WanaCrypt0r 2.0. Se sabe que al inicio fueron 74 objetivos los atacados por este software (algo parecido a un programa o aplicación que usamos a diario). Minutos después, se anuncia que no sólo Telefónica fue atacada, también Iberdrola y Gas Natural en España.

Dicho ataque consiste en no permitir entrar a ciertos archivos de nuestro disco duro hasta que no paguemos una cantidad determinada. En este caso, son 300 Euros que se tienen que pagar en Bitcoins. El pagarlos tampoco da la seguridad de que podamos recuperar toda nuestra información. Allí está lo peligroso.

Unas horas después, el Gobierno británico confirma que varios de sus hospitales han sido atacados. La situación se complica, pues el virus había tomado hasta los teléfonos: no podían recibir ni hacer llamadas.

En cuestión de horas, el ataque se extiende como la pólvora: África, toda Europa, Rusia, China, Estados Unidos, América Latina.

En México, los registros muestran los primeros ataques en Jalisco, Guerrero y Aguascalientes. En cuestión de minutos, se extendió.

El ataque se dio en los sistemas operativos de Windows. A través de una vulnerabilidad en el ETERNALBLUE. Que fue desarrollada por la Agencia de Seguridad Nacional (NSA) y fue filtrada por el grupo “The Shadow Brokers”. Dicha vulnerabilidad fue detectada en marzo pasado, y Microsoft comenzó a lanzar parches unos días después.

El Centro Criptológico Nacional de España dio un aviso que muchos no tomaron en serio: lo pueden consultar aquí: https://www.ccn-cert.cni.es/informes/informes-ccn-cert-publicos/2091-ccn-cert-bp-04-16-ransomware-1/file.html

Como advierte el CCN, una de cada catorce descargas contiene una muestra de código dañino (Malware). Sin embargo, Los sistemas afectados que disponen de actualización de seguridad son:

Microsoft Windows Vista SP2

Windows Server 2008 SP2 y R2 SP1

Windows 7

Windows 8.1

Windows RT 8.1

Windows Server 2012 y R2

Windows 10

Windows Server 2016

Medidas de prevención y mitigación

El CCN-CERT recomienda lo siguiente:

  • Actualizar los sistemas a su última versión o parchear según informa el fabricante
  • Para los sistemas sin soporte o parche se recomienda aislar de la red o apagar según sea el caso.
  • Aislar la comunicación a los puertos 137 y 138 UDP y puertos 139 y 445 TCP en las redes de las organizaciones.
  • Descubrir qué sistemas, dentro de su red, pueden ser susceptibles de ser atacados a través de la vulnerabilidad de Windows, en cuyo caso, puedan ser aislados, actualizados y/o apagados.

Si tiene aún Windows XP, ya ni pregunte. Ni pagando recuperará su información.

Se habla de ataques en dispositivos con Android, pero aún no hay nada muy claro allí. Windows Phone también puede ser atacado. Si usa sistemas operativos Linux o Unix, esté sin cuidado: vera el ataque pasar como una historia más de la vida en red.

RELATED ARTICLES
- Advertisment -

Most Popular