El ataque se inició el pasado 25 de agosto contra distintos servidores operados por la agencia afectada. Los atacantes detuvieron las máquinas y añadieron a los archivos una encriptación. Según los investigadores, el malware usado en este ataque también tiene funciones de robo de credenciales en páginas web.

Como suele ser habitual en estos ataques, los atacantes ofrecieron un canal de comunicación a la víctima para negociar el pago del ransomware para prevenir el filtrado de información y posterior desencriptado de los datos cifrados. Amenazaron con cumplir sus amenazas en 3 días.

El CSIRT chileno todavía no ha identificado un responsable del ataque ni ha dado suficientes detalles que podrían clarificar la identificación del malware.

El gobierno ha recomendado a las entidades que utilicen firewalls debidamente configurados, actualicen los sistemas de virtualización y Windows y realicen copias de seguridad.

Fuente: Bleeping Computer


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
Un cibercriminal logra usando IA robar datos del Gobierno Mexicano
Leer más »
Intec crea una IA que redefine las reglas de juego de la ciberseguridad en la era de la IA.
Leer más »
Una exfiltración de datos afecta a un proveedor de Adidas
Leer más »
Se incrementan un 26% los incidentes de ciberseguridad
Leer más »
Un ciberataque paraliza en Roma la Universidad La Sapienza
Leer más »