{"id":4266,"date":"2021-03-12T10:54:23","date_gmt":"2021-03-12T10:54:23","guid":{"rendered":"https:\/\/fractaliasystems.com\/?p=4266"},"modified":"2021-03-22T10:34:33","modified_gmt":"2021-03-22T10:34:33","slug":"ciberataque-contra-el-sepe","status":"publish","type":"post","link":"https:\/\/fractaliasystems.com\/en\/ciberataque-contra-el-sepe\/","title":{"rendered":"Ciberataque contra el SEPE"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">El <a href=\"https:\/\/www.sepe.es\/HomeSepe\">Servicio P\u00fablico de Empleo Estatal (SEPE)<\/a>, fue v\u00edctima el pasado martes de un cibertataque que ha paralizado los sistemas inform\u00e1ticos de las 710 oficinas presenciales del SEPE, el servicio p\u00fablico de empleo, as\u00ed como los de sus 52 departamentos que prestan servicio de forma telem\u00e1tica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los empleados recibieron orden de apagar todos los ordenadores a primera hora de la ma\u00f1ana  como medida de precauci\u00f3n ante la presencia de un &#8220;virus inform\u00e1tico&#8221; que corr\u00eda por el sistema.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Pagar o perder los datos<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Todo parece indicar que el virus del <strong><a href=\"https:\/\/fractaliasystems.com\/empresas-de-alarmas\/\">ciberataque<\/a><\/strong> es un tipo de Ransomware. Los primeros indicios apuntan a la familia denominada \u201cRyuk\u201d como el malware utilizado. Este tipo de software malicioso &#8220;secuestra&#8221; la informaci\u00f3n de la empresa, impidiendo el acceso a la misma generalmente cifr\u00e1ndola, y solicitando un rescate a cambio de su liberaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En caso de tratarse de Ryuk, cabe destacar que recientemente <a href=\"https:\/\/www.ssi.gouv.fr\/\">ANSSI <\/a>(Agencia Nacional de Seguridad Francesa) public\u00f3 un informe sobre Ryuk exponiendo una nueva y reciente t\u00e9cnica a\u00f1adida a este&nbsp;<a href=\"https:\/\/fractaliasystems.com\/empresas-de-alarmas\/\" target=\"_blank\" rel=\"noreferrer noopener\">ramsonware<\/a>: la capacidad de propagarse por una red local de manera autom\u00e1tica (capacidades de \u201cgusano\u201d). Ryuk fue identificado por primera vez en agosto de 2018 y desde entonces se ha visto siendo utilizado por diversos grupos de criminales profesionales consiguiendo un gran impacto global en diversas empresas e instituciones en distintos sectores\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En efecto, Ryuk es uno de los virus m\u00e1s conocidos de los departamentos de ciberseguridad de empresas y organismos y el SEPE no es el primer afectado. Los CISOs de la&nbsp;Cadena Ser,&nbsp;Prosegur o Everis pueden dar fe de ello ya que sufrieron sus consecuencias a finales del a\u00f1o 2019.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este tipo de ataque est\u00e1 creciendo de forma exponencial debido a que es muy rentable para los delincuentes, entre otras cosas porque cada vez hay m\u00e1s dispositivos<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La forma de actuaci\u00f3n es id\u00e9ntica a la de otros ransomware: cifra los archivos de sus v\u00edctimas y deja una nota de rescate que indica que, para recuperar los archivos, es necesario pagar una determinada cantidad en criptomonedas. El virus trata de quedarse en el sistema el mayor tiempo posible y uno de sus sistemas para lograrlo es crear ejecutables y lanzarlos en oculto. Para poder cifrar los archivos de la v\u00edctima, tambi\u00e9n requiere tener privilegios. Por lo general, Ryuk parte de un movimiento lateral o es lanzado por otro malware, como Emotet o Trickbot. Estos se encargan de escalar privilegios previamente para otorgarlos al ransomware.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQu\u00e9 hacer ante un ataque de \u2018ransomware\u2019?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Si nota un comportamiento extra\u00f1o en sus equipos informaticos, se recomienda:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Interrumpir la conexi\u00f3n a&nbsp;internet r\u00e1pidamente. As\u00ed, se evita que el&nbsp;malware&nbsp;se extienda a otros equipos o servicios compartidos con la misma conexi\u00f3n.<\/li><li>Hay que realizar una limpieza de virus completa de todos los sistemas, y, si fuera necesario, reinstalar el sistema operativo del equipo. Adem\u00e1s, se deber\u00e1n cambiar las contrase\u00f1as de red y&nbsp;<em>online<\/em>.<\/li><li>Comprobar que no hay m\u00e1s casos de infecci\u00f3n y que eres&nbsp;el \u00fanico caso de infecci\u00f3n&nbsp;del&nbsp;ransomware.<\/li><li>Restaurar tus copias de seguridad, para evitar que se alargue el tiempo de inactividad del usuario o equipo infectado.<\/li><li>Y por \u00faltimo, no pagar el rescate, ya que no garantiza la recuperaci\u00f3n de los archivos.<\/li><\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfC\u00f3mo protegerse?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Con <a href=\"https:\/\/fractaliasystems.com\/empresas-de-alarmas\/\">soluciones de ciberseguridad<\/a> para reducir la exposici\u00f3n de riesgo y asegurar la continuidad de su negocio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/fractaliasystems.com\/empresas-de-alarmas\/\">Cyber 24 Protect\u200b<\/a> es un servicio de ciberseguridad creado por el <a href=\"https:\/\/fractaliasystems.com\/\">Grupo Fractalia<\/a>, expresamente para que las empresas puedan elevar el nivel de protecci\u00f3n de sus clientes y su negocio de forma inmediata.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si est\u00e1 interesado en este servicio c<a href=\"https:\/\/fractaliasystems.com\/contacto\/\">ontacte con nuestras oficinas comerciales.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Servicio P\u00fablico de Empleo Estatal (SEPE), fue v\u00edctima el pasado martes de un cibertataque que ha paralizado los sistemas inform\u00e1ticos de las 710 oficinas presenciales del SEPE, el servicio p\u00fablico de empleo, as\u00ed como los de sus 52 departamentos que prestan servicio de forma telem\u00e1tica. Los empleados recibieron orden de apagar todos los ordenadores<br \/><a href=\"https:\/\/fractaliasystems.com\/en\/ciberataque-contra-el-sepe\/\" class=\"more\">Read more<\/a><\/p>\n","protected":false},"author":3,"featured_media":4267,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[83],"tags":[85,52,105,88,103],"class_list":["post-4266","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberproteccion","tag-ciberproteccion","tag-ciberseguridad","tag-ciberseguros","tag-seguridad","tag-seguro-empresas"],"_links":{"self":[{"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/posts\/4266","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/comments?post=4266"}],"version-history":[{"count":2,"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/posts\/4266\/revisions"}],"predecessor-version":[{"id":4282,"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/posts\/4266\/revisions\/4282"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/media\/4267"}],"wp:attachment":[{"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/media?parent=4266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/categories?post=4266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fractaliasystems.com\/en\/wp-json\/wp\/v2\/tags?post=4266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}