{"id":14642,"date":"2019-06-03T02:03:34","date_gmt":"2019-06-03T08:03:34","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=14642"},"modified":"2019-11-22T02:48:31","modified_gmt":"2019-11-22T08:48:31","slug":"baltimore-encrypted","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/baltimore-encrypted\/14642\/","title":{"rendered":"Baltimore cifrada"},"content":{"rendered":"<p>A principios de mayo, funcionarios de Baltimore, Maryland, se toparon con un <em>ransomware<\/em> llamado RobbinHood, que cifr\u00f3 las computadoras de la administraci\u00f3n y paraliz\u00f3 algunos servicios de la ciudad.<\/p>\n<p><strong><\/strong><\/p>\n<p>Las autoridades de Baltimore no han desvelado todos los detalles del incidente, pero seg\u00fan el <em>New York Times<\/em>, <a href=\"https:\/\/www.nytimes.com\/2019\/05\/25\/us\/nsa-hacking-tool-baltimore.html\" target=\"_blank\" rel=\"noopener nofollow\">los atacantes utilizaron <em>el exploit<\/em> EternalBlue<\/a>. Los especialistas inform\u00e1ticos del ayuntamiento tomaron r\u00e1pidamente las medidas necesarias para frenar la expansi\u00f3n del <em>malware<\/em>, pero este ya hab\u00eda inhabilitado unos 10,000 dispositivos. Los secuestradores ped\u00edan 13 bitcoins (unos 114,000 d\u00f3lares al momento de redactar esta publicaci\u00f3n) a cambio de descifrar las computadoras.<\/p>\n<h3>El <em>ransomware<\/em> contra las ciudades<\/h3>\n<p>Baltimore no ha sido la primera ciudad ni la \u00faltima en sufrir las consecuencias del <em>ransomware<\/em>. El a\u00f1o pasado, un ataque <em>ransomware<\/em> oblig\u00f3 a los funcionarios de la administraci\u00f3n de Atlanta, Georgia, a volver al <a href=\"https:\/\/www.nytimes.com\/2018\/03\/27\/us\/cyberattack-atlanta-ransomware.html?module=inline\" target=\"_blank\" rel=\"noopener nofollow\">papel y al l\u00e1piz<\/a> durante unos d\u00edas. Pero no fueron los \u00fanicos que se quedaron sin conexi\u00f3n, los polic\u00edas locales tambi\u00e9n se vieron afectados y tuvieron que escribir sus informes a mano. En esta ocasi\u00f3n los atacantes solicitaban m\u00e1s de 50,000 d\u00f3lares, pero la ciudad decidi\u00f3 no pagar.<\/p>\n<p>A finales del 2017, el condado de Mecklenburg en Carolina del Norte <a href=\"https:\/\/www.kaspersky.com\/blog\/north-carolina-ransomware\/20475\/\" target=\"_blank\" rel=\"noopener nofollow\">se convirti\u00f3 en la v\u00edctima de otro <em>ransomware<\/em><\/a> cuando un empleado abri\u00f3 un archivo adjunto malicioso en un correo electr\u00f3nico. Como consecuencia, algunos servicios legales y tributarios, as\u00ed como muchas otras instituciones, se vieron afectados. Para restaurar los sistemas da\u00f1ados hizo falta casi un mes.<\/p>\n<h3>Consecuencias de los ataques en las computadoras municipales<\/h3>\n<p>Es complicado calcular la magnitud de la cat\u00e1strofe. Los ciudadanos no suelen detenerse a pensar en cu\u00e1ntos servicios se gestiona mediante sistemas computacionales. Y lo cierto es que, cuando los ordenadores fallan, los habitantes de la ciudad se quedan sin muchos de los servicios comunes, lo que genera una oleada de descontento.<\/p>\n<p>Debido al fallo de los servicios, muchos residentes se pueden ver obligados a posponer negocios importantes por un tiempo indefinido y a visitar departamentos gubernamentales en persona para gestiones que antes realizaban con tan solo un par de clics. Los peri\u00f3dicos de Baltimore publicaron todos estos problemas:<\/p>\n<ul>\n<li>Como el personal administrativo no pod\u00eda acceder a su correo electr\u00f3nico, los ciudadanos no pod\u00edan ponerse en contacto con el ayuntamiento.<\/li>\n<li>Todas las operaciones inmobiliarias quedaron suspendidas (unas 1,500 en total).<\/li>\n<li>Los usuarios no pod\u00edan pagar multas <em>online<\/em> por estacionarse indebidamente o por violaciones a la ley de tr\u00e1nsito, lo que caus\u00f3 la demora de muchos pagos.<\/li>\n<li>Tampoco se tuvo acceso a las bases de datos de pagos de servicios e impuestos inmobiliarios, lo que paraliz\u00f3 la facturaci\u00f3n y los pagos.<\/li>\n<\/ul>\n<p>La administraci\u00f3n de Baltimore ha decidido no pagar el rescate. Y, desde nuestro punto de vista, han tomado la mejor decisi\u00f3n. Como ya hemos comentado otras veces, pagando el rescate te conviertes en un patrocinador m\u00e1s de los secuestradores; adem\u00e1s, nadie garantiza la recuperaci\u00f3n de los datos. Por cierto, Atlanta y el distrito de Mecklenburg tambi\u00e9n ignoraron las demandas de los ciberdelincuentes.<\/p>\n<h3>C\u00f3mo puedes evitar convertirte en una v\u00edctima del <em>ransomware<\/em><\/h3>\n<p>Te recomendamos que sigas los siguientes pasos:<\/p>\n<ol>\n<li>Actualiza tu <em>software<\/em> (priorizando los sistemas operativos) tan pronto como sea posible. La mayor\u00eda de los <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/exploit\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\"><em>exploits<\/em><\/a> que utilizan los ciberdelincuentes se han desarrollado para vulnerabilidades de hace tiempo. Por tanto, los usuarios de aplicaciones desactualizadas est\u00e1n en peligro.<\/li>\n<li>Protege tus sistemas de los secuestradores con la ayuda de una soluci\u00f3n de protecci\u00f3n especializada como <a href=\"https:\/\/latam.kaspersky.com\/blog\/kaspersky-anti-ransomware-tool-for-business\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=la_KB_nv0092&amp;utm_content=link&amp;utm_term=la_kdaily_organic_tir92cjejtpljnd\" target=\"_blank\" rel=\"noopener\"> Kaspersky Anti-Ransomware Tool for Business<\/a> que bloquea el cifrado de datos de usuario. La puedes descargar de forma gratuita y es compatible con todas las soluciones de seguridad.<\/li>\n<li>Capacita a tus empleados para que aprendan a reconocer y evitar las t\u00e9cnicas de ingenier\u00eda social que utilizan los atacantes. Ponemos a tu disposici\u00f3n una variedad de <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/security-awareness\" target=\"_blank\" rel=\"noopener\">programas que te ayudar\u00e1n a crear conciencia sobre la seguridad inform\u00e1tica<\/a>, pues est\u00e1n dise\u00f1ados para que las personas aprendan a enfrentarse a los atacantes mediante pr\u00e1cticas, no solamente escuchando una clase.<\/li>\n<\/ol>\n<p>Entre otras cosas, ofrecemos Kaspersky Interactive Protection Simulation, dise\u00f1ado especialmente para las administraciones p\u00fablicas dentro del contexto del proyecto COMPACT de la Comisi\u00f3n Europea, aunque se puede utilizar para formar a las administraciones p\u00fablicas de todo el mundo. Para m\u00e1s informaci\u00f3n, puedes visitar <a href=\"https:\/\/www.kaspersky.com\/about\/policy-blog\/general-cybersecurity\/how-to-make-local-public-administrations-in-europe-cyber-resilient\" target=\"_blank\" rel=\"noopener nofollow\">esta p\u00e1gina<\/a> (en ingl\u00e9s).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Durante tres semanas la administraci\u00f3n de Baltimore se ha estado enfrentado a las consecuencias de un ataque de ransomware. <\/p>\n","protected":false},"author":2484,"featured_media":14643,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539,3540],"tags":[2613,206,472],"class_list":{"0":"post-14642","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-cifradores","11":"tag-gobierno","12":"tag-ransomware"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/baltimore-encrypted\/14642\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/baltimore-encrypted\/15845\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/baltimore-encrypted\/13374\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/baltimore-encrypted\/17754\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/baltimore-encrypted\/15900\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/baltimore-encrypted\/18554\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/baltimore-encrypted\/17388\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/baltimore-encrypted\/22787\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/baltimore-encrypted\/27150\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/baltimore-encrypted\/11821\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/baltimore-encrypted\/11952\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/baltimore-encrypted\/10799\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/baltimore-encrypted\/19371\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/baltimore-encrypted\/23343\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/baltimore-encrypted\/18424\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/baltimore-encrypted\/22679\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/baltimore-encrypted\/22629\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14642","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=14642"}],"version-history":[{"count":7,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14642\/revisions"}],"predecessor-version":[{"id":15831,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14642\/revisions\/15831"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/14643"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=14642"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=14642"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=14642"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}