Duda Dia de hackeos a empresas

Tema en 'Informática - Tecnología' iniciado por alvaris, 4 Nov 2019.

  1. alvaris

    alvaris Clan Leader Moderador Miembro del Club

    Registrado:
    4 Ene 2007
    Mensajes:
    35.273
    Me Gusta:
    46.990
    [​IMG] Bitcoin.es tu portal de información de criptomonedas


    Inicio Actualidad Everis se encuentra sufriendo un hackeo cryptográfico
    [​IMG]
    Everis se encuentra sufriendo un hackeo cryptográfico
    Por
    ManuelTorrejon
    -
    4 noviembre, 2019
    2704
    0

    La reconocida empresa de programación Everis esta sufriendo un ataque cryptgráfico a nivel mundial. Desde Bitcoin.es os ponemos al tanto de la situación gracias a fuentes internas de la misma empresa.

    Esta misma mañana los trabajadores de Everis han llegado a sus puestos de trabajo y no han podido acceder a ninguno de sus equipos. Estos equipos se encuentran infectados por un ataque ransomware/cryptoloker. De este modo el acceso a las unidades de memoria de los ordenadores está totalmente bloqueado.

    [​IMG]







    Everis ha difundido el siguiente comunicado entre sus trabajadores.

    “[Grupo everis] Estamos sufriendo un ataque masivo de virus a la red de everis. Por favor, mantengan los PC’s apagados. Se ha desconectado la red con clientes y entre oficinas. Les mantendremos informados. Por favor, trasladen urgentemente el mensaje directamente a sus equipos y compañeros debido a los problemas de comunicación estándar.

    Por lo visto este ataque también ha afectado a otras empresas del sector como Accenture.

    Normalmente en estos ataques se busca obtener la información de las unidades de memoria o obtener un rescate en criptomonedas.

    Desde Bitcoin.es actualizaremos toda la información que se nos vaya facilitando acerca del caso. Os recomendamos que visitéis nuestra sección de actualidad para estar informados acerca de todas las últimas noticias en el mundo de los activos virtuales.

    – Actualización 11:28 PM

    Al parecer el malware ha accedido a los sistemas internos a través del software de equipo de Microsoft. La misma empresa ha enviado a sus propios trabajadores a casa para trabajar en el problema.





    Últimas noticias Hemeroteca 04 de noviembre de 2019 Actualizado a las 11:53 CET
    Madrid

    [​IMG]

    16º / 10º

    Las noticias de la SER
    Sociedad
    La SER, víctima de un ciberataque
    Un ataque de virus informático del tipo ransomware, encriptador de archivos, que ha tenido una afectación grave y generalizada de todos sus sistemas informáticos
    [​IMG]
    CADENA SER

    Compartir en facebook Compartir en twitter Compartir en linkedin

    Cadena SER
    Madrid
    04/11/2019 - 11:35 h. CET

    La Cadena SER ha sufrido esta madrugada un ataque de virus informático del tipo ransomware, encriptador de archivos, que ha tenido una afectación grave y generalizada de todos sus sistemas informáticos.

    Siguiendo el protocolo establecido en ciberataques, la SER se ha visto en la necesidad de desconectar todos sus sistemas informáticos operativos.

    En este momento, la emisión de la SER queda garantizada desde su sede central en Madrid, apoyada en equipos autónomos.

    Los técnicos trabajan ya para la recuperación progresiva de la programación local de cada una de sus emisoras.
     
    A pasko y Tizon les gusta esto.
  2. SP_Kenny

    SP_Kenny Forista Legendario Miembro del Club

    Registrado:
    8 Ago 2007
    Mensajes:
    11.075
    Me Gusta:
    14.042
    Ubicación:
    Madrid y Gijón.
    Modelo:
    Leon ST FR 1.8
    Unete a BMW FAQ Club Unete a BMW FAQ Club Unete a BMW FAQ Club
    Vaya liada!
     
  3. alvaris

    alvaris Clan Leader Moderador Miembro del Club

    Registrado:
    4 Ene 2007
    Mensajes:
    35.273
    Me Gusta:
    46.990
  4. McClane

    McClane Moderador Informática Moderador Miembro del Club

    Registrado:
    20 Jul 2006
    Mensajes:
    42.399
    Me Gusta:
    21.213
    Ubicación:
    Getafe Madrid
    Modelo:
    2 E30, 1 E39
    Uuu!! Pues tengo compañeras de curro de Accenture. Mañana preguntaré a ver cómo lo llevan. o_O
     
    A Tizon y alvaris les gusta esto.
  5. SP_Kenny

    SP_Kenny Forista Legendario Miembro del Club

    Registrado:
    8 Ago 2007
    Mensajes:
    11.075
    Me Gusta:
    14.042
    Ubicación:
    Madrid y Gijón.
    Modelo:
    Leon ST FR 1.8
    Unete a BMW FAQ Club Unete a BMW FAQ Club Unete a BMW FAQ Club
    En Indra parece que tampoco. Un amiguete dice que tuvieron la red caida por la mañana un rato, pero nada más.
     
  6. Tizon

    Tizon Coordinador Coordinador Miembro del Club

    Registrado:
    13 Jul 2003
    Mensajes:
    27.074
    Me Gusta:
    19.341
    Ubicación:
    Madrid
    Modelo:
    Tracer 9GT
    Pues veremos como acaba. (n)
     
    A alvaris le gusta esto.
  7. dudu850

    dudu850 Forista

    Registrado:
    10 Ago 2003
    Mensajes:
    3.048
    Me Gusta:
    3.889
    Sinceramente, que empresas que se dedican a la consultoría sufran este tipo de ataque , dice muy poco a favor de ellas y de su compromiso ( a todos los niveles ) con la seguridad...
     
    A AlfredoSola y alvaris les gusta esto.
  8. alvaris

    alvaris Clan Leader Moderador Miembro del Club

    Registrado:
    4 Ene 2007
    Mensajes:
    35.273
    Me Gusta:
    46.990
    a mi parecer, el problema está en los departamentos de esas empresas que no son de tecnología. Yo soy trabajador de IT, y todos éstos problemas de crytos y derivados,siempre los ha dado administración
     
    A AlfredoSola, dudu850 y pasko les gusta esto.
  9. i_minex

    i_minex Forista Legendario

    Registrado:
    24 May 2005
    Mensajes:
    7.954
    Me Gusta:
    3.815
    Ubicación:
    Barcelona
    Modelo:
    E46-E85-987.2
    La gente hace clic dónde no debe... Lo que me preocupa es que los antivirus que tengan instalados, no lo hayan parado...
     
    A alvaris le gusta esto.
  10. Tizon

    Tizon Coordinador Coordinador Miembro del Club

    Registrado:
    13 Jul 2003
    Mensajes:
    27.074
    Me Gusta:
    19.341
    Ubicación:
    Madrid
    Modelo:
    Tracer 9GT

    Ya sabes los antivirus avisan, pero si insistes...
     
    A dudu850 y i_minex les gusta esto.
  11. Joseferro

    Joseferro Forista

    Registrado:
    19 Ago 2018
    Mensajes:
    1.851
    Me Gusta:
    2.670
    además de que los antivirus siempre van un pasito por detrás... el mejor antivirus es siempre el sentido común del usuario, y la mayoría de las veces el bicho carece de él.
     
    radykal, AlfredoSola, dudu850 y 2 otros les gusta esto.
  12. alvaris

    alvaris Clan Leader Moderador Miembro del Club

    Registrado:
    4 Ene 2007
    Mensajes:
    35.273
    Me Gusta:
    46.990
    los antivirus avisan de ciertas cosas, pero no de todo. En mi curro, la gente es tan vaga que nos exigen que les habilitemos las macros de los excel, pues adivina como vinieron los 2 últimos cryptolocker....
    Eso si, cambiamos el correo,ya que mantener el antispam y el pago de licencias era un coñazo a uno externo, más concretamente,Gsuite google. Desde que tenemos sus antispams,mano de santo...
     
    AlfredoSola, dudu850, pasko y 2 otros les gusta esto.
  13. McClane

    McClane Moderador Informática Moderador Miembro del Club

    Registrado:
    20 Jul 2006
    Mensajes:
    42.399
    Me Gusta:
    21.213
    Ubicación:
    Getafe Madrid
    Modelo:
    2 E30, 1 E39
    Lo que dicen este tipo de ataques es que la seguridad 100% no existe, y esto es algo absoluto. Yo trabajo en una consultoría y hay muchas medidas de seguridad, como por ejemplo, cada vez que metes un pincho, hasta que no lo escanea el antivirus no puedes usarlo (de Outlook ni hablamos), y ahora si quieres usarlo, tienes que usar Bitlocker. Cambios de contraseña cada X tiempo, antivirus, cortafuegos, proxies y demás. Bueno, pues en febrero nos atacaron y estuvo la cosa caída hasta tres semanas. Yo trabajo en cliente y el correo no lo podía ver, pero los que trabajaban ahí tuvieron que devolver hasta los teléfonos móviles. Y cada varios meses, un curso de refresco de ciberseguridad. Y ese mes cobramos, sí, pero cobramos solo el base y haciendo las gestiones manualmente, porque no se podía ni pagar a los empleados. o_O

    En este caso, cabe destacar que el ataque iba dirigido contra la empresa en la que trabajo, no fue un crypto de estos. ;)
     
    A AlfredoSola le gusta esto.
  14. dudu850

    dudu850 Forista

    Registrado:
    10 Ago 2003
    Mensajes:
    3.048
    Me Gusta:
    3.889
    Si, si, yo también estoy en el mundillo, pero en la empresa en la que trabajo ( que no es una consultoría de TI precisamente ), la seguridad se lleva a rajatabla... Tenemos herramientas de chequeo en los FW ( PaloAlto ), se está cambiando el antivirus a uno que emplea capacidades de análisis de comportamiento y no sólo de huella, la red está microsegmentada y el trafico pasa por el FW... tenemos 802.1x en los PCs,etc,etc...

    Y como dice @McClane no hay seguridad 100%, pero como decía, que una consultora de TI tenga este tipo de problemas... no me inspira mucha confianza.
     
    A AlfredoSola y alvaris les gusta esto.
  15. Getauto

    Getauto Forista Miembro del Club Patrocinador

    Registrado:
    7 Oct 2014
    Mensajes:
    1.112
    Me Gusta:
    1.510
    Ubicación:
    Getafe (Madrid)
    En everis eran piratas hasta los antivirus con lo cual...

    Me mola mucho la palabra ¡protocolo por ciberataque! me imagino a todo el mundo corriendo de un lado a otro con los brazos en alto biggrin
     
    AlfredoSola, radykal, alvaris y 2 otros les gusta esto.
  16. pasko

    pasko Forista Senior

    Registrado:
    21 Sep 2017
    Mensajes:
    4.203
    Me Gusta:
    10.200
    Modelo:
    F45 - K54
    Hola.

    Sí, sí. Apagando los PCs y desconectando de la red... aunque estén apagados! biggrin

    Saludos.
     
    A Getauto le gusta esto.
  17. McClane

    McClane Moderador Informática Moderador Miembro del Club

    Registrado:
    20 Jul 2006
    Mensajes:
    42.399
    Me Gusta:
    21.213
    Ubicación:
    Getafe Madrid
    Modelo:
    2 E30, 1 E39
    Claro, no vaya a ser que un WOL haga de las suyas. Parecen tonto pero no lo son tanto. :LOL:
     
    A Joseferro, Getauto y pasko les gusta esto.
  18. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.218
    Me Gusta:
    854
    Ubicación:
    X
    Es muy complejo.

    Las empresas grandes multinacionales deben tener protocolos de actuación en caso de este tipo de cosas si suceden en su red.

    Es muy complejo con los ataques como en wannacry famoso que ni necesitabas tener algo compartido para que se pasara de PC a PC...

    Hoy en día un IT no puede llegar a todo, o está especializado en un poco de todo, o está en sólo un área, por ejemplo seguridad y no se dedica a otra cosa. El nivel de complejidad de redes y sistemas que hay hoy en día es una pasada para tener una cabeza en la que entre todo y ser especialista en todos los campos. Es imposible.

    Igual pones un NAS con copias y resulta que tiene un fallo en el firm que permite al virus encriptar las copias de seg, imagínate... madre mia.

    Sí, con el uso de firewalls y demás pero aún así vete a saber...., pero vamos que cuantas mas barreras pongas mejor porque fiarte de los usuarios la llevas guapa.
     
    A Tizon le gusta esto.

Compartir esta página