{"id":14849,"date":"2019-06-28T15:00:24","date_gmt":"2019-06-28T21:00:24","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=14849"},"modified":"2019-11-22T02:47:46","modified_gmt":"2019-11-22T08:47:46","slug":"encrypted-city-administrations","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/encrypted-city-administrations\/14849\/","title":{"rendered":"Ciudades cifradas"},"content":{"rendered":"<p>El n\u00famero de ciberataques a las administraciones municipales estadounidenses va en aumento. En menos de dos meses, tres ciudades sufrieron la misma amenaza: el <em>ransomware<\/em>.<\/p>\n<p>Baltimore, en el estado de Maryland, <a href=\"https:\/\/latam.kaspersky.com\/blog\/baltimore-encrypted\/14642\/\" target=\"_blank\" rel=\"noopener\">fue atacada el 7 de mayo<\/a>. La administraci\u00f3n de la ciudad decidi\u00f3 no ceder a la presi\u00f3n de los extorsionistas y, seg\u00fan las <a href=\"https:\/\/www.engadget.com\/2019\/06\/06\/baltimore-ransomware-18-million-damages\/\" target=\"_blank\" rel=\"noopener nofollow\">estimaciones<\/a>, sufri\u00f3 p\u00e9rdidas de m\u00e1s de 18 millones de d\u00f3lares. Un par de semanas despu\u00e9s, Riviera Beach, en Florida, fue la siguiente: se <a href=\"https:\/\/threatpost.com\/ransomware-florida-city-pays-600k-ransom\/145869\/\" target=\"_blank\" rel=\"noopener nofollow\">cifraron<\/a> las computadoras de la ciudad y los funcionarios respondieron pagando a los extorsionistas con 65 bitcoins, es decir, unos 60,000 d\u00f3lares.<\/p>\n<p>Una semana despu\u00e9s, <a href=\"https:\/\/threatpost.com\/second-florida-city-pays-hackers-500k-post-ransomware-attack\/146018\/\" target=\"_blank\" rel=\"noopener nofollow\">otra ciudad del mismo estado recibi\u00f3 un ataque<\/a>: Lake City. Esta vez la administraci\u00f3n de la ciudad reflexion\u00f3 a\u00fan menos y acab\u00f3 pagando casi medio mill\u00f3n de d\u00f3lares a los extorsionistas. Desconocemos si pudieron descifrar sus datos, pero han confirmado que los atacantes les enviaron la clave de descifrado.<\/p>\n<p>Pero se trata de una nueva oleada de ataques, de hecho, no hace falta profundizar mucho para dar con otros incidentes similares en <a href=\"https:\/\/threatpost.com\/ransomware-attack-cripples-several-atlanta-city-systems\/130739\/\" target=\"_blank\" rel=\"noopener nofollow\">Atlanta (Georgia<\/a>), <a href=\"https:\/\/threatpost.com\/threatlist-ransomware-trojans-picking-up-steam-in-2019\/145718\/\" target=\"_blank\" rel=\"noopener nofollow\">Jackson County (Georgia)<\/a>, <a href=\"https:\/\/www.timesunion.com\/news\/article\/Albany-police-can-t-access-scheduling-system-13730578.php\" target=\"_blank\" rel=\"noopener nofollow\">Albany (Nueva York)<\/a> y muchas m\u00e1s.<\/p>\n<h2><strong>\u00bfPagar o no pagar?<\/strong><\/h2>\n<p>Como ha demostrado el caso de Baltimore, sale mucho m\u00e1s caro enfrentarse a las consecuencias de un ataque que pagar a los extorsionistas. De hecho, es muy probable que los c\u00e1lculos de las p\u00e9rdidas de este incidente influyeran en la decisi\u00f3n de los ayuntamientos de Riviera Beach y Lake City.<\/p>\n<p>Evidentemente, la decisi\u00f3n de pagar es comprensible. Cuando el <em>ransomware<\/em> paraliza los servicios de la ciudad, no solo hablamos de p\u00e9rdidas financieras, sino que tambi\u00e9n afecta a la vida y al bienestar de la poblaci\u00f3n local. No obstante, cuando una ciudad paga, los atacantes descubren que sus esfuerzos no han sido en vano. Por tanto, eligen la pr\u00f3xima v\u00edctima y contin\u00faan con su estrategia. Esto explica por qu\u00e9 tanto el FBI como las empresas implicadas en la seguridad de la informaci\u00f3n no recomiendan pagar a los extorsionistas.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis\">\n<h2><strong>C\u00f3mo evitar un ataque de cifrado<\/strong><\/h2>\n<p>Casi todos los casos de infecci\u00f3n por <em>ransomware<\/em> siguen una estructura similar: alguien de la administraci\u00f3n municipal recibe un mensaje que incluye un enlace o archivo adjunto con <em>malware<\/em> y, al no identificar la amenaza, el empleado ejecuta el <em>malware<\/em> que, a su vez, explota las vulnerabilidades ya conocidas en el sistema operativo o en otro <em>software<\/em> para cifrar los datos. A veces (siempre mediante las vulnerabilidades), el <em>malware<\/em> se expande a todos las computadoras de la red local de la v\u00edctima. Por ello, te recomendamos que sigas estos tres consejos:<\/p>\n<ul>\n<li>Actualiza el <em>software<\/em> de inmediato, dando prioridad a los sistemas operativos.<\/li>\n<li>Utiliza soluciones de seguridad que puedan tratar con el <em>ransomware<\/em> ya conocido y detectado en todos las computadoras. Aunque ya cuentes con una protecci\u00f3n de confianza, puedes utilizar la herramienta [KART Placeholder] Kaspersky Anti-Ransomware[\/KART Placeholder] como una capa adicional de protecci\u00f3n, adem\u00e1s, puede operar junto con los productos de seguridad de otras empresas.<\/li>\n<li>Capacita a tus empleados para que reconozcan y se defiendan de las t\u00e9cnicas de ingenier\u00eda social que utilizan los cibercriminales para introducirse en las redes corporativas.<\/li>\n<\/ul>\n<p>Entre una gran variedad de productos, ofrecemos <a href=\"https:\/\/www.kaspersky.com\/about\/policy-blog\/general-cybersecurity\/how-to-make-local-public-administrations-in-europe-cyber-resilient\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Interactive Protection Simulation<\/a> (en ingl\u00e9s), una soluci\u00f3n dise\u00f1ada espec\u00edficamente para las administraciones p\u00fablicas locales. Se ha creado en el contexto del proyecto COMPACT de la Comisi\u00f3n Europea, pero tambi\u00e9n es adecuado para capacitar otras administraciones p\u00fablicas de todo el mundo. Encontrar\u00e1s m\u00e1s informaci\u00f3n <a href=\"https:\/\/www.kaspersky.com\/about\/policy-blog\/general-cybersecurity\/how-to-make-local-public-administrations-in-europe-cyber-resilient\" target=\"_blank\" rel=\"noopener nofollow\">en este art\u00edculo<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lake City, Florida, se une a la lista de v\u00edctimas del ransomware y decide pagar.<\/p>\n","protected":false},"author":40,"featured_media":14850,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539,3540],"tags":[3744,3747,3748,547,3746,472,3745],"class_list":{"0":"post-14849","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-administracion-municipal","11":"tag-atlanta","12":"tag-baltimore","13":"tag-extorsion","14":"tag-lake-city","15":"tag-ransomware","16":"tag-rivera-beach"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/encrypted-city-administrations\/14849\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/encrypted-city-administrations\/16074\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/encrypted-city-administrations\/13580\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/encrypted-city-administrations\/17970\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/encrypted-city-administrations\/16106\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/encrypted-city-administrations\/18766\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/encrypted-city-administrations\/17543\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/encrypted-city-administrations\/23012\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/encrypted-city-administrations\/27452\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/encrypted-city-administrations\/11916\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/encrypted-city-administrations\/12015\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/encrypted-city-administrations\/10906\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/encrypted-city-administrations\/19614\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/encrypted-city-administrations\/23534\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/encrypted-city-administrations\/22892\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/encrypted-city-administrations\/22834\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14849","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=14849"}],"version-history":[{"count":8,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14849\/revisions"}],"predecessor-version":[{"id":15815,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14849\/revisions\/15815"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/14850"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=14849"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=14849"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=14849"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}