{"id":18766,"date":"2019-07-02T17:13:26","date_gmt":"2019-07-02T15:13:26","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=18766"},"modified":"2019-11-22T10:50:33","modified_gmt":"2019-11-22T08:50:33","slug":"encrypted-city-administrations","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/encrypted-city-administrations\/18766\/","title":{"rendered":"Ciudades cifradas"},"content":{"rendered":"<p>El n\u00famero de ciberataques a las administraciones municipales estadounidenses va en aumento. En menos de dos meses, tres ciudades sufrieron la misma amenaza: el <em>ransomware<\/em>.<\/p>\n<p>Baltimore, en el estado de Maryland, <a href=\"https:\/\/www.kaspersky.es\/blog\/baltimore-encrypted\/18554\/\" target=\"_blank\" rel=\"noopener\">fue atacada el 7 de mayo<\/a>. La administraci\u00f3n de la ciudad decidi\u00f3 no ceder a la presi\u00f3n de los extorsionistas y, seg\u00fan las <a href=\"https:\/\/www.engadget.com\/2019\/06\/06\/baltimore-ransomware-18-million-damages\/\" target=\"_blank\" rel=\"noopener nofollow\">estimaciones<\/a>, sufri\u00f3 p\u00e9rdidas de m\u00e1s de 18 millones de d\u00f3lares. Un par de semanas despu\u00e9s, Riviera Beach, en Florida, fue la siguiente. Se <a href=\"https:\/\/threatpost.com\/ransomware-florida-city-pays-600k-ransom\/145869\/\" target=\"_blank\" rel=\"noopener nofollow\">cifraron<\/a> los ordenadores de la ciudad y los funcionarios respondieron pagando a los extorsionistas con 65 bitcoins, es decir, unos 600.000 d\u00f3lares.<\/p>\n<p>Una semana despu\u00e9s, <a href=\"https:\/\/threatpost.com\/second-florida-city-pays-hackers-500k-post-ransomware-attack\/146018\/\" target=\"_blank\" rel=\"noopener nofollow\">otra ciudad del mismo estado recibi\u00f3 un ataque<\/a>: Lake City. Esta vez la administraci\u00f3n de la ciudad reflexion\u00f3 a\u00fan menos y acab\u00f3 pagando casi medio mill\u00f3n de d\u00f3lares a los extorsionistas. Desconocemos si pudieron descifrar sus datos, pero han confirmado que los atacantes les enviaron la clave de descifrado.<\/p>\n<p>Pero se trata de una nueva oleada de ataques, de hecho, no hace falta profundizar mucho para dar con otros incidentes similares en <a href=\"https:\/\/threatpost.com\/ransomware-attack-cripples-several-atlanta-city-systems\/130739\/\" target=\"_blank\" rel=\"noopener nofollow\">Atlanta (Georgia<\/a>), <a href=\"https:\/\/threatpost.com\/threatlist-ransomware-trojans-picking-up-steam-in-2019\/145718\/\" target=\"_blank\" rel=\"noopener nofollow\">Jackson County (Georgia)<\/a>, <a href=\"https:\/\/www.timesunion.com\/news\/article\/Albany-police-can-t-access-scheduling-system-13730578.php\" target=\"_blank\" rel=\"noopener nofollow\">Albany (Nueva York)<\/a> y muchas m\u00e1s.<\/p>\n<h3>\u00bfPagar o no pagar?<\/h3>\n<p>Como ha demostrado el caso de Baltimore, sale mucho m\u00e1s caro enfrentarse a las consecuencias de un ataque que pagar a los extorsionistas. De hecho, es muy probable que los c\u00e1lculos de las p\u00e9rdidas de este incidente influenciaran en la decisi\u00f3n de los ayuntamientos de Riviera Beach y Lake City.<\/p>\n<p>Evidentemente, la decisi\u00f3n de pagar es comprensible. Cuando el <em>ransomware<\/em> paraliza los servicios de la ciudad, no solo hablamos de p\u00e9rdidas financieras, sino que tambi\u00e9n afecta a la vida y al bienestar de la poblaci\u00f3n local. No obstante, cuando una ciudad paga, los atacantes descubren que sus esfuerzos no han sido en vano. Por tanto, eligen la pr\u00f3xima v\u00edctima y contin\u00faan con su estrategia. Esto explica por qu\u00e9 tanto el FBI como las empresas implicadas en la seguridad de la informaci\u00f3n no recomiendan pagar a los extorsionistas.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kart\">\n<h3>C\u00f3mo evitar un ataque de cifrado<\/h3>\n<p>Casi todos los casos de infecci\u00f3n por <em>ransomware<\/em> siguen una estructura similar: alguien de la administraci\u00f3n municipal recibe un mensaje que incluye un enlace o archivo adjunto con <em>malware<\/em> y, al no identificar la amenaza, el empleado lanza el <em>malware<\/em> que, a su vez, explota las vulnerabilidades ya conocidas en el sistema operativo o en otro <em>software<\/em> para cifrar los datos. A veces (siempre mediante las vulnerabilidades), el <em>malware<\/em> se expande a todos los ordenadores de la red local de la v\u00edctima. Por ello, te recomendamos que sigas estos tres consejos:<\/p>\n<ul>\n<li>Actualiza el <em>software<\/em> de inmediato, dando prioridad a los sistemas operativos.<\/li>\n<li>Utiliza soluciones de seguridad que puedan tratar con el <em>ransomware<\/em> ya conocido y detectado en todos los ordenadores. Aunque ya cuentes con una protecci\u00f3n de confianza, puedes utilizar la herramienta <a href=\"https:\/\/www.kaspersky.es\/blog\/kaspersky-anti-ransomware-tool-for-business\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=es_KB_nv0092&amp;utm_content=link&amp;utm_term=es_kdaily_organic_qjbtc2qu8992o5m\" target=\"_blank\" rel=\"noopener\">Kaspersky Anti-Ransomware<\/a> como una capa adicional de protecci\u00f3n, adem\u00e1s, puede operar junto con los productos de seguridad de otras empresas.<\/li>\n<li>Forma a tus empleados para que reconozcan y se defiendan contra las t\u00e9cnicas de ingenier\u00eda social que utilizan los ciberdelincuentes para introducirse en las redes corporativas.<\/li>\n<\/ul>\n<p>Entre una gran variedad de productos, ofrecemos <a href=\"https:\/\/www.kaspersky.com\/about\/policy-blog\/general-cybersecurity\/how-to-make-local-public-administrations-in-europe-cyber-resilient\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Interactive Protection Simulation<\/a>, una soluci\u00f3n dise\u00f1ada espec\u00edficamente para las administraciones p\u00fablicas locales. Se ha creado en el contexto del proyecto COMPACT de la Comisi\u00f3n Europea, pero tambi\u00e9n es adecuado para formar a otras administraciones p\u00fablicas de todo el mundo. Encontrar\u00e1s m\u00e1s informaci\u00f3n <a href=\"https:\/\/www.kaspersky.com\/about\/policy-blog\/general-cybersecurity\/how-to-make-local-public-administrations-in-europe-cyber-resilient\" target=\"_blank\" rel=\"noopener nofollow\">en este art\u00edculo<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lake City, Florida, se une a la lista de v\u00edctimas del ransomware y decide pagar.<\/p>\n","protected":false},"author":40,"featured_media":18767,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754,2755],"tags":[2926,403,401],"class_list":{"0":"post-18766","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-administracion-municipal","11":"tag-extorsion","12":"tag-ransomware"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/encrypted-city-administrations\/18766\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/encrypted-city-administrations\/16074\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/encrypted-city-administrations\/13580\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/encrypted-city-administrations\/17970\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/encrypted-city-administrations\/16106\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/encrypted-city-administrations\/14849\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/encrypted-city-administrations\/17543\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/encrypted-city-administrations\/23012\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/encrypted-city-administrations\/27452\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/encrypted-city-administrations\/11916\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/encrypted-city-administrations\/12015\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/encrypted-city-administrations\/10906\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/encrypted-city-administrations\/19614\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/encrypted-city-administrations\/23534\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/encrypted-city-administrations\/22892\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/encrypted-city-administrations\/22834\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18766","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=18766"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18766\/revisions"}],"predecessor-version":[{"id":19776,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18766\/revisions\/19776"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/18767"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=18766"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=18766"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=18766"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}