{"id":18554,"date":"2019-06-03T11:30:45","date_gmt":"2019-06-03T09:30:45","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=18554"},"modified":"2019-11-22T10:52:24","modified_gmt":"2019-11-22T08:52:24","slug":"baltimore-encrypted","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/baltimore-encrypted\/18554\/","title":{"rendered":"Baltimore cifrada"},"content":{"rendered":"<p>A principios de mayo unos funcionarios de Baltimore, Maryland, se encontraron con un <em>ransomware<\/em> llamado RobbinHood que estaba cifrando ordenadores de la administraci\u00f3n y, como era de esperar, paraliz\u00f3 algunos servicios de la ciudad.<\/p>\n<p>Las autoridades de Baltimore no han divulgado todos los detalles del incidente, pero seg\u00fan el <em>New York Times<\/em>, <a href=\"https:\/\/www.nytimes.com\/2019\/05\/25\/us\/nsa-hacking-tool-baltimore.html\" target=\"_blank\" rel=\"noopener nofollow\">los atacantes utilizaron el <em>exploit<\/em> EternalBlue<\/a>. Los especialistas inform\u00e1ticos del ayuntamiento tomaron r\u00e1pidamente las medidas necesarias para frenar la expansi\u00f3n del <em>malware<\/em>, pero este ya hab\u00eda inhabilitado unos 10.000 dispositivos. Los secuestradores ped\u00edan 13 bitcoins (unos 114.000 d\u00f3lares en estos momentos) a cambio de descifrar los ordenadores.<\/p>\n<h3>El <em>ransomware<\/em> contra las ciudades<\/h3>\n<p>Baltimore no ha sido la primera ciudad ni la \u00faltima en sufrir las consecuencias del <em>ransomware<\/em>. El a\u00f1o pasado, un ataque <em>ransomware<\/em> oblig\u00f3 a los funcionarios de la administraci\u00f3n de Atlanta, Georgia, a volver al <a href=\"https:\/\/www.nytimes.com\/2018\/03\/27\/us\/cyberattack-atlanta-ransomware.html?module=inline\" target=\"_blank\" rel=\"noopener nofollow\">papel y al l\u00e1piz<\/a> durante unos d\u00edas. Pero no fueron los \u00fanicos que se quedaron sin conexi\u00f3n, los polic\u00edas locales tambi\u00e9n se vieron afectados y tuvieron que escribir sus informes a mano. En esta ocasi\u00f3n los atacantes solicitaban m\u00e1s de 50.000 d\u00f3lares, pero la ciudad decidi\u00f3 no pagar.<\/p>\n<p>A finales del 2017, el condado de Mecklenburg en Carolina del Norte <a href=\"https:\/\/www.kaspersky.com\/blog\/north-carolina-ransomware\/20475\/\" target=\"_blank\" rel=\"noopener nofollow\">se convirti\u00f3 en la v\u00edctima de otro <em>ransomware<\/em><\/a> cuando un empleado abri\u00f3 un archivo adjunto malicioso en un correo electr\u00f3nico. Como consecuencia, algunos servicios legales y de impuestos, as\u00ed como muchas otras instituciones, se vieron afectados. Para restaurar los sistemas da\u00f1ados hizo falta casi un mes.<\/p>\n<h3>Las consecuencias de los ataques en ordenadores municipales<\/h3>\n<p>Es complicado calcular la magnitud de la cat\u00e1strofe. Los ciudadanos no suelen pararse a pensar en cu\u00e1ntos servicios de la ciudad est\u00e1n informatizados. Y lo cierto es que, cuando los ordenadores fallan, los habitantes de la ciudad se quedan sin muchos de los servicios comunes, lo que genera una oleada de descontento.<\/p>\n<p>Debido al fallo de los servicios, muchos residentes se pueden ver obligados a posponer negocios importantes por un tiempo indefinido y a visitar departamentos gubernamentales en persona para gestiones que antes realizaban con tan solo un par de clics. Los peri\u00f3dicos de Baltimore publicaron todos estos problemas:<\/p>\n<ul>\n<li>Como el personal administrativo no pod\u00eda acceder a su correo electr\u00f3nico, los ciudadanos no pod\u00edan ponerse en contacto con al ayuntamiento.<\/li>\n<li>Todas las compraventas inmobiliarias quedaron suspendidas (unas 1.500 en total).<\/li>\n<li>Los usuarios no pod\u00edan pagar multas por aparcamiento o por infracciones de tr\u00e1fico <em>online<\/em>, lo que caus\u00f3 la demora de muchos pagos.<\/li>\n<li>Las bases de datos de pagos de servicios e impuestos inmobiliarios tambi\u00e9n quedaron inaccesibles, lo que paraliz\u00f3 la facturaci\u00f3n y los pagos.<\/li>\n<\/ul>\n<p>La administraci\u00f3n de Baltimore ha decidido no pagar el rescate. Y, desde nuestro punto de vista, han tomado la mejor decisi\u00f3n. Como ya hemos comentado otras veces, pagando el rescate te conviertes en un patrocinador m\u00e1s de los secuestradores, adem\u00e1s, nadie garantiza la recuperaci\u00f3n de los datos. Por cierto, Atlanta y el distrito de Mecklenburg tambi\u00e9n ignoraron las demandas de los ciberdelincuentes.<\/p>\n<h3>C\u00f3mo puedes evitar convertirte en una v\u00edctima del <em>ransomware<\/em><\/h3>\n<p>Te recomendamos que sigas los siguientes pasos:<\/p>\n<ol>\n<li>Actualiza tu <em>software<\/em> (priorizando los sistemas operativos) tan pronto como sea posible. La mayor\u00eda de los <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/exploit\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\"><em>exploits<\/em><\/a> que utilizan los ciberdelincuentes se han desarrollado para aprovechar vulnerabilidades de hace tiempo. Por tanto, los usuarios de aplicaciones desactualizadas est\u00e1n en peligro.<\/li>\n<li>Protege tus sistemas de los secuestradores con la ayuda de una soluci\u00f3n de protecci\u00f3n especializada como <a href=\"https:\/\/www.kaspersky.es\/blog\/kaspersky-anti-ransomware-tool-for-business\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=es_KB_nv0092&amp;utm_content=link&amp;utm_term=es_kdaily_organic_qjbtc2qu8992o5m\" target=\"_blank\" rel=\"noopener\">Kaspersky Anti-Ransomware Tool for Business<\/a> que bloquea el cifrado de datos de usuario. La puedes descargar de forma gratuita y es compatible con todas las soluciones de seguridad.<\/li>\n<li>Establece formaciones en las que tus empleados aprendan a reconocer y evitar las t\u00e9cnicas de ingenier\u00eda social que utilizan los atacantes. Ponemos a tu disposici\u00f3n una variedad de <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/security-awareness\" target=\"_blank\" rel=\"noopener\">programas que te ayudar\u00e1n a concienciarlos en materia de seguridad<\/a> y que est\u00e1n dise\u00f1ados para que aprendan a enfrentarse a los atacantes mediante sesiones pr\u00e1cticas.<\/li>\n<\/ol>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kart\">\n<p>Entre otras cosas, ofrecemos Kaspersky Interactive Protection Simulation, dise\u00f1ado especialmente para las administraciones p\u00fablicas dentro del contexto del proyecto COMPACT de la Comisi\u00f3n Europea, aunque se puede utilizar para formar a las administraciones p\u00fablicas de todo el mundo. Para m\u00e1s informaci\u00f3n, puedes visitar <a href=\"https:\/\/www.kaspersky.com\/about\/policy-blog\/general-cybersecurity\/how-to-make-local-public-administrations-in-europe-cyber-resilient\" target=\"_blank\" rel=\"noopener nofollow\">esta p\u00e1gina<\/a> (en ingl\u00e9s).<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Durante tres semanas la administraci\u00f3n de Baltimore se ha estado enfrentado a las consecuencias de un ataque de ransomware. <\/p>\n","protected":false},"author":2484,"featured_media":18555,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754,2755],"tags":[1884,843,401],"class_list":{"0":"post-18554","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-cifradores","11":"tag-gobierno","12":"tag-ransomware"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/baltimore-encrypted\/18554\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/baltimore-encrypted\/15845\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/baltimore-encrypted\/13374\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/baltimore-encrypted\/17754\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/baltimore-encrypted\/15900\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/baltimore-encrypted\/14642\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/baltimore-encrypted\/17388\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/baltimore-encrypted\/22787\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/baltimore-encrypted\/27150\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/baltimore-encrypted\/11821\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/baltimore-encrypted\/11952\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/baltimore-encrypted\/10799\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/baltimore-encrypted\/19371\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/baltimore-encrypted\/23343\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/baltimore-encrypted\/18424\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/baltimore-encrypted\/22679\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/baltimore-encrypted\/22629\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18554","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=18554"}],"version-history":[{"count":9,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18554\/revisions"}],"predecessor-version":[{"id":19793,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18554\/revisions\/19793"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/18555"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=18554"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=18554"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=18554"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}