El ataque se inició el pasado 25 de agosto contra distintos servidores operados por la agencia afectada. Los atacantes detuvieron las máquinas y añadieron a los archivos una encriptación. According to researchers, el malware usado en este ataque también tiene funciones de robo de credenciales en páginas web.

Como suele ser habitual en estos ataques, los atacantes ofrecieron un canal de comunicación a la víctima para negociar el pago del ransomware para prevenir el filtrado de información y posterior desencriptado de los datos cifrados. Amenazaron con cumplir sus amenazas en 3 days.

El CSIRT chileno todavía no ha identificado un responsable del ataque ni ha dado suficientes detalles que podrían clarificar la identificación del malware.

El gobierno ha recomendado a las entidades que utilicen firewalls debidamente configurados, actualicen los sistemas de virtualización y Windows y realicen copias de seguridad.

Fountain: Bleeping Computer


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
A cybercriminal manages to use AI to steal data from the Mexican Government
Read more »
Intec creates an AI that redefines the rules of the game in cybersecurity in the AI era.
Read more »
Una exfiltración de datos afecta a un proveedor de Adidas
Read more »
Se incrementan un 26% los incidentes de ciberseguridad
Read more »
Un ciberataque paraliza en Roma la Universidad La Sapienza
Read more »