{"id":19671,"date":"2020-07-21T10:14:37","date_gmt":"2020-07-21T16:14:37","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=19671"},"modified":"2020-08-03T06:43:14","modified_gmt":"2020-08-03T12:43:14","slug":"ciberataque-vulnera-sistema-interno-de-telecom-argentina","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/ciberataque-vulnera-sistema-interno-de-telecom-argentina\/19671\/","title":{"rendered":"Ciberataque vulnera sistema interno de Telecom Argentina"},"content":{"rendered":"<p>Por si no fueran suficienten las consecuencias y repercusiones a las que se ha tenido que enfrentar el gobierno argentino gracias a la pandemia del Covid-19, ahora un nuevo reto enfrenta una de las m\u00e1s grandes compa\u00f1\u00edas del pa\u00eds. Telecom Argentina fue v\u00edctima de un ataque cibern\u00e9tico que podr\u00eda haber afectado a m\u00e1s de 18.000 equipos.<\/p>\n<p>Por si nunca has escuchado de Telecom, esta es una multinacional de telecomunicaciones que ofrece servicios de telefon\u00eda e internet principalmente. Actualmente, la compa\u00f1\u00eda cuenta con m\u00e1s de 16.000 empleados.<\/p>\n<p>El incidente aparentemente tuvo lugar el s\u00e1bado 18 de julio de 2020, d\u00eda en que la compa\u00f1\u00eda confirm\u00f3 el incidente, sin embargo, se cree que en realidad este afect\u00f3 los dispositivos de la empresa unas 72 horas antes. El ataque se llev\u00f3 a cabo bajo el uso de <strong><em>ransomware <\/em><\/strong>en el que los cibercriminales restringieron el acceso a empleados a sus cuentas de Office 365 y OneDrive, estos hackers piden 7.5 millones de d\u00f3lares en la criptomoneda Monero (XMR) a la empresa para desbloquear los archivos encriptados.<\/p>\n<p><strong>Se considera que este es el ataque m\u00e1s grande que ha recibido la rep\u00fablica argentina en materia de ciberseguridad hasta la fecha.<\/strong><\/p>\n<p>Cabe resaltar que los servicios ofrecidos por la compa\u00f1\u00eda no se vieron afectador por el ataque, por lo que sus clientes no han tenido repercusi\u00f3n alguna en su servicio de telefon\u00eda o navegaci\u00f3n a internet. Al confirmar el ataque, Telecom tambi\u00e9n public\u00f3 el siguiente comunicado de prensa:<\/p>\n<h4 style=\"text-align: left\"><strong>\u201cTelecom informa que logr\u00f3 contener un\u00a0 intento de ciberataque, de dispersi\u00f3n global, en sus plataformas. No se vieron afectados servicios cr\u00edticos de la empresa. <\/strong><strong>Cabe destacar adem\u00e1s que ning\u00fan cliente de la empresa se vio afectado por esta situaci\u00f3n, como as\u00ed tampoco las bases de datos de la compa\u00f1\u00eda. Las gestiones de atenci\u00f3n al cliente, suspendidas preventivamente ser\u00e1n restablecidas en forma paulatina.\u201d<\/strong><\/h4>\n<p>De igual manera, la multinacional comparti\u00f3 una gu\u00eda de buenas pr\u00e1cticas para que empleados, clientes y socios puedan evitar ser v\u00edctimas de posibles futuros ataques:<\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-19672 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/07\/21094506\/telecom-argentina.jpg\" alt=\"\" width=\"951\" height=\"707\"><\/p>\n<h1>Acerca del ataque<\/h1>\n<p>Algunas fuentes aseguraron que los cibercriminales obtuvieron el control de un administrador de dominio el cual caus\u00f3 grandes da\u00f1os a la red de la compa\u00f1\u00eda. El ataque se habr\u00eda efectuado a trav\u00e9s del ransomware \u201cREv\u201d. Los responsables ser\u00edan miembros del grupo cibercriminal identificado como REvil (Sodinokibi).<\/p>\n<h1>Sobre Ransomware<\/h1>\n<p>El ransomware es un programa de software malicioso que infecta computadores y muestra mensajes que exigen el pago de dinero para restablecer el funcionamiento del sistema. Este tipo de malware es un sistema criminal para ganar dinero que se puede instalar a trav\u00e9s de enlaces enga\u00f1osos incluidos en un mensaje de correo electr\u00f3nico, mensaje instant\u00e1neo o sitio web. El ransomware tiene la <strong>capacidad de bloquear la pantalla de una computadora o cifrar archivos importantes predeterminados con una contrase\u00f1a<\/strong>.<\/p>\n<p>Para proteger tu empresa y empleados, conoce nuestras soluciones de seguridad para el segmento corporativo en <a href=\"https:\/\/latam.kaspersky.com\/?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">nuestra p\u00e1gina<\/a><\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis\">\n","protected":false},"excerpt":{"rendered":"<p>Archivos internos fueron encriptados por cibercriminales que exigen alrededor de 7,5 millones de d\u00f3lares (USD) para la liberaci\u00f3n de los equipos.<\/p>\n","protected":false},"author":2526,"featured_media":19674,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,2795,3539,6,2737,3540,2738],"tags":[4268,2014,1397,99,472,4267,4266],"class_list":{"0":"post-19671","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-enterprise","10":"category-news","11":"category-privacy","12":"category-smb","13":"category-technology","14":"tag-archivos-encriptados","15":"tag-argentina","16":"tag-ciberataque","17":"tag-cibercriminales","18":"tag-ransomware","19":"tag-rev","20":"tag-telecom"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ciberataque-vulnera-sistema-interno-de-telecom-argentina\/19671\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/19671","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2526"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=19671"}],"version-history":[{"count":10,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/19671\/revisions"}],"predecessor-version":[{"id":19686,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/19671\/revisions\/19686"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/19674"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=19671"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=19671"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=19671"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}