El ataque del 12 de mayo pasado puso de manifiesto que los sistemas de protección tanto de empresas particulares como de gobiernos adolecen de la cultura de tener sus sistemas de cómputo actualizados, el resultado: una ola de infección sin precedentes en más de 90 países del mundo.
En total se detectaron aproximadamente 100,000 casos de infección en todo el mundo y los principales blancos de ataque fueron Rusia, Ucrania y Taiwan.
La NSA detrás de WannaCry
Mucho se habla de que detrás del ransonmware WannaCry está la NSA de Estados Unidos. Este virus fue creado por Equation Group, el colectivo de hackers más sofisticados del mundo según la firma Kaspersky, sin embargo, se cree que Equation Group trabaja para esta Agencia estadounidense haciéndole el trabajo sucio. Dentro de esta escena aparecería otro grupo llamado Shadow Brokers que anuncia el robo del software de Equation, difundiendo la herramienta públicamente.
Microsoft reacciona
Te comentábamos en un post anterior que Microsoft sólo había liberado el parche que corregía la vulnerabilidad de Windows Vista en adelante, afortunadamente Microsoft reaccionó y el mismo día de del ataque liberó los parches para sus sistemas operativos obsoletos: Windows XP, Windows 8 y Windows Server 2003. Los parches los puedes descargar de aquí si tienes alguno de estos sistemas.
¿Cómo está la situación por ahora?
El ransomware WannaCry ha llegado a 213,000 computadores en 99 países del mundo y el ataque ha continuado a lo largo de este fin de semana. Expertos en seguridad recomiendan encarecidamente mantener actualizados sus sistemas operativos empezando primeramente por instalar el parche de seguridad que elimina esta vulnerabilidad.
WannaCry 2.0
Consultores y expertos en seguridad ya están hablando de una segunda oleada de infecciones con una variante actualizada de WannaCry a la que se le ha denominado WannaCry 2.0 y puede ser más agresivo que la primera versión. No se puede bajar la guardia y aparentar que lo peor ya pasó.
There is a new version of WCry/WannaCry ransomware: “WanaCrypt0r 2.0”.
Extension: .WNCRY
Note: @Please_Read_Me@.txt@BleepinComputer pic.twitter.com/tdq0OBScz4
— MalwareHunterTeam (@malwrhunterteam) 12 de mayo de 2017
Es muy importante que tanto particulares, empresas y organismos públicos estén en alerta máxima en el tema de la seguridad y sistemas antivirus para la protección de sus equipos y servidores, ya que se espera otra oleada de ataques en los próximos días.
.