El ciberataque afecta a varios países y es muy virulento

Según los expertos, estamos ante un tipo de virus que se instala en el ordenador, "encripta y secuestra" los ficheros y luego pide rescate en 'bitcoin'

L.N.C.
12/05/2017
 Actualizado a 15/09/2019
telefonica12517.jpg
telefonica12517.jpg
El ciberataque sufrido este viernes por Telefónica y otras compañías españolas ha sido «indiscriminado», ha afectado a otros países como el Reino Unido, Taiwán, Ucrania, Rusia o Turquía, y es «especialmente virulento» ya que combina un «malware» con un sistema de propagación que utiliza una vulnerabilidad detectada en Microsoft.

La teleoperadora española ha asegurado que un centenar de ordenadores de los trabajadores han detectado un virus informático, aunque resta importancia al cifrar en unos 40.000 empleados el número de empleados totales. Tras detectarse el ataque, se ha procedido a apagar la red de ordenadores y de dispositivos electrónicos conectados a la red inalámbrica de su sede en Madrid, ubicada en Las Tablas, como medida de precaución.

«Afecta a la red interna, no ha puesto en compromiso a los servicios», recalcan las mismas fuentes. Por ahora, se desconoce el alcance y si los ciberdelincuentes han accedido a archivos internos de la compañía, pero se sabe que se trata de un ataque de «crypto-ransomware», un virus que bloquea los archivos de los equipos de manera remota y solicita el pago de una cantidad de dinero, en bitcoins, para volver a utilizarlos. Conforme el plazo se acerca, la cantidad reclamada para rescatar los equipos se incrementa.

Se trata de una técnica muy habitual entre los ciberdelincuentes. El número de incidentes de ciberseguridad en empresas se incrementó un 45% en el primer trimestre de 2017 en relación al mismo periodo del año anterior, pasando de 8.168 a 11.879 casos, según datos del Centro de Respuesta a Incidentes de Seguridad e Industria (CERTSI), operado por el Instituto Nacional de Ciberseguridad (INCIBE).

«Lo que ha pasado es que estábamos trabajando y ha salido un mensaje que informaba que los archivos iban a ser encriptados si no pagábamos 300 dólares», confirman a este diario fuentes no oficiales de la compañía, quien reconoce que han tenido que abandonar sus puestos de trabajo tras una circular en el que instaba a los trabajadores a apagar sus ordenadores hasta solucionar el problema.

La empresa española cerró 2016 con 349,97 millones de clientes, un 0,7% más que los 347,54 millones que tenía a finales de 2015. Este ataque puede haber afectado a otras compañías españolas, aunque no hay confirmación oficial.
Lo más leído