Mas de 100 países víctimas del ciberataque
Avast dice que la mayoría de ataques se han detectado en Rusia, Ucrania y Taiwán. En el Reino Unido se han reportado hospitales víctimas del ataque, universidades de china, y la empresa Fedex han reportado incidencias del asalto informático.
Expertos en seguridad informática dicen que los ataques terminaron el viernes, pero no se sabe exactamente el numero de archivos que han sido vulnerados en las empresas, o si algunos aun no se han reportado.
El ataque de ransomware afecta al sistema operativo Windows, sobre todo aquellos equipos que están conectados a la red y no estan al dia con las actualizaciones. El ransomware es una variante de WannaCry, infecta el sistema de archivos mediante un cifrado de la información, y utiliza la vulnerabilidad permitiendo la ejecución de comandos de forma remota a través de Samba (SMB) y se distribuye a los otros equipos que se encuentran en la misma red.
Los sistemas afectados que disponen de actualización de seguridad son:
Microsoft Windows Vista SP2
Windows Server 2008 SP2 y R2 SP1
Windows 7
Windows 8.1
Windows RT 8.1
Windows Server 2012 y R2
Windows 10
Windows Server 2016
Algunas medidas de prevención que se recomiendan son:
- Actualizar los sistemas a su última versión
- Si el sistema operativo ya no tiene soporte se recomienda no conectarlo a internet
- Aislar comunicación de los puertos 137 y 138 UDP y 139 y 445 TCP
- Descubrir sistemas en la organización que puedan ser vulnerables a ataques
Hay un informe disponible para protegerse contra el ataque publicado por CN-CERT. Puedes consultarlo en este enlace.
Comentarios
Publicar un comentario