Logran neutralizar en gran medida el ciberataque masivo a escala global, aunque algunos pagaron el rescate

Buena parte del ataque con el virus Petya desatado este martes ha sido controlado, a pesar de que en algunos países todavía resienten los efectos. La compañía china de seguridad informática Rui Xing informó que 35 personas o empresas pagaron a los extorsionadores para liberar sus sistemas informáticos.

Por:
Univision y Agencias
Instituciones y compañías asiáticas sienten las consecuencias del ciberataque, mientras se preparan para un posible segundo embate.
Instituciones y compañías asiáticas sienten las consecuencias del ciberataque, mientras se preparan para un posible segundo embate.
Imagen David Becker/Reuters

El ataque informático de escala global de este martes, que comenzó en Rusia y Ucrania antes de extenderse principalmente por Europa, ha sido prácticamente controlado, aunque todavía se sienten sus coletazos en instituciones y algunas empresas y particulares han terminado pagando a los extorsionadores.

PUBLICIDAD

La ola de ciberataques causó estragos en la red de electricidad, los bancos y agencias del gobierno ucraniano. El ataque mundial a través de un virus llamado Petya sacó de servicio el martes a computadoras de la mayor petrolera rusa, de prestamistas en Ucrania y de firmas multinacionales a través de un virus similar al que infectó el mes pasado a más de 300,000 computadores en 150 países.

El Petya, según la compañía de ciberseguridad rusa Group-IB. es "un virus similar a WannaCry (responsables del ataque de mayo), que bloquea los ordenadores y exige el pago de 300 dólares en bitcoines para desbloquearlos".

La también rusa Laboratorio Kaspersky, una de las grandes multinacionales en el ámbito de la ciberseguridad, advirtió el martes que el virus se ha extendido por todo el mundo.

Los efectos del ataque continuaban el miércoles, y el gigante naviero danés A.P. Moller-Maersk, que traslada uno de cada siete contenedores en el mundo, dijo a Reuters que no podía procesar nuevos pedidos después de ser golpeado por el virus.

Buscar un disco duro externo (no la nube), desconectar su computador de internet y hacer un backup (copia de seguridad) de toda su información, entre los consejos.
Video Las recomendaciones del experto Luis Roc para protegernos del virus cibernético 'Wanna Cry'


El Gobierno de Ucrania anunció que consiguió frenar el ciberataque perpetrado este martes contra las instituciones y redes corporativas del país, y aseguró que la situación se encuentra "bajo control".

"Todas las empresas estratégicas y los servicios que garantizan la seguridad del Estado funcionan con total normalidad", se afirma en una declaración de la oficina de prensa del Ejecutivo.

El comunicado añade que la situación está "bajo control" y que los especialistas en ciberseguridad están trabajando en la recuperación de los datos que se perdieron en el ataque informático.

PUBLICIDAD

Sin embargo, el aeropuerto internacional de Boríspol, en las afueras de la capital ucraniana, seguía esta mañana con su servidor principal desconectado.

La empresa energética rusa Rosneft también reportó estar sufriendo problemas tecnológicos, así como la empresa de transporte de carga A.P. Moller-Maersk.

El grupo francés de construcción St Gobain dijo que sus sistemas están volviendo poco a poco a la normalidad después de que la compañía fuera víctima del ataque informático del martes.

En China, al menos 36 personas o empresas chinas pagaron el rescate a los extorsionadores , informó este miércoles la compañía china de seguridad informática Rui Xing.

El virus está activo en Pekín, Shanghái y las provincias de Jiangsu y Gansu, entre otros lugares de China, con "una pequeña cantidad de afectados", indicó la compañía.

En su nota, el Centro Nacional de Respuesta de Emergencias de la Red Informática también incluye una serie de consejos para evitar la infección y urge a instalar los parches de Microsoft para el sistema operativos de los computadores.

En rueda de prensa el portavoz del Ministerio de Exteriores, Lu Kang, señaló que este nuevo ciberataque a gran escala muestra cómo "la ciberseguridad es un reto común que afecta a todos los miembros de la comunidad internacional".

<b>1) Qué es WanaCrypt0r 2.0</b>
<br>Es una variante del troyano Wanna Decryptor que 
<b><a href="http://www.univision.com/noticias/empresas/un-ataque-informatico-masivo-afecta-a-computadoras-de-todo-el-mundo" target="_blank">este viernes infectó a empresas y usuarios particulares en Estados Unidos, América Latina y Europa.</a></b> Utiliza el esquema de cifrado para secuestrar archivos del disco duro de la víctima.
<b>2- Cómo funciona.</b>
<br>Estos 
<i>ransomware</i> son softwares maliciosos que 'secuestran' archivos de la computadora y pide dinero para desbloquearlos. Comienza infectando el el sistema y luego se pone en contacto con un servidor central para activarse. Entonces cifra el contenido del disco duro y da instrucciones para realizar el pago. Normalmente amenaza con un plazo temporal antes de borrarlos definitivamente.
<br>
<b>3- Cómo puede llegar a mi computadora. </b>
<br>Estos virus pueden infectar tu disco duro cuando abres un documento, por ejemplo, por correo electrónico. El código malicioso del virus podría estar oculto en un archivo 
<b>Word o PDF</b>. Además, pueden infectar todo tipo de sistemas operativos: Windows, Mac y Linux.
<b>4- ¿Se pueden desbloquear mis archivos sin pagar?</b>
<br>Cuando se activa el virus bloquea tu disco y pide un rescate de 300 dólares en bitcoins a una dirección determinada. Hay algunas 
<a href="http://es.gizmodo.com/cuatro-herramientas-para-desbloquear-tu-equipo-si-has-s-1789593771">herramientas</a> contra los virus más conocidos que pueden ayudarte. Pero si el virus se ha activado, entonces tus archivos se habrán cifrado con un algoritmo, por lo que probablemente no puedas descifrarlos.
<b>5- Si pago, ¿hay garantías?</b>
<br>No hay ninguna garantía de que los hacker vayan a cumplir. En ataques anteriores ha habido usuarios que sí recuperaron sus archivos tras el pago del rescate, pero...
<b>6- <a href="http://www.univision.com/noticias/consejos-de-un-hacker-para-protegerse-del-ataque-informatico-masivo-video" target="_blank">Prevenir.</a></b>
<br>
<b>Haz copia de seguridad: </b>Para eso necesitas un disco externo. 
<br>
<b>Mac</b>: Aplicaciones > Preferencias del sistema > Time Machine > “Seleccionar disco de copia de seguridad”.
<br>
<b>Windows 10: </b>Configuración > Actualizaciones y seguridad > Copia de seguridad > “Agregar unidad”. Asegúrate de que todas tus carpetas estén seleccionadas para copiarse periódicamente en el disco externo. Estas copias se realizan automáticamente cuando se detectan cambios en tus documentos. 
<br>Para fotos: usa la nube. Google Fotos tiene espacio ilimitado pero también hay opciones como iCloud y Dropbox. Imagen: 
<a href="https://twitter.com/fendifille" target="_blank">@<b>fendifille</b></a>
<b>7 - Aléjate de lo sospechoso.</b>
<br>No abras enlaces ni archivos desconocidos, menos si te llegan por correo o redes sociales. 
<b>Si no confías en el remitente o no esperabas que esa persona te mande algo</b>, no lo abras. 
<b>Las web también pueden tener malware</b>. Desconfía de los ".exe" y ten cuidado con extensiones ocultas ya que tanto Windows como Mac ocultan a veces la parte ".exe" del nombre. Para solucionarlo, en 
<b>Windows</b> ve a Configuración > Opciones del explorador > Ver, y quita la opción “Ocultar las extensiones de archivo para tipos de archivo conocidos”. 
<b>En Mac</b> ve a Finder > Preferencias > “Ocultar extensiones de nombres de archivo”. 
<br>
<b>8- Actualiza. </b>
<br>Para evitarlo, actualiza siempre navegador y sistema. Abre Windows Update o Mac App Store e instala todas las actualizaciones de seguridad. Asegúrate de que todos los parches se descargan porque es crucial para estar protegido. 
<b>No uses sistemas obsoletos</b> como
<b> </b>Windows 7 que no tiene parche de seguridad.
<b>9- Buen antivirus y buen antimalware, gran combinación.</b>
<br>Si usas Windows, asegúrate de que Windows Defender y el firewall estén activados y actualizados. También puedes descargar un programa antimalware para complementar. En el caso del 
<i>ransomware</i>, el 
<b><a href="http://www.univision.com/noticias/tecnologia/10-claves-y-como-protegerte-del-virus-que-esta-atacando-a-computadoras-en-todo-el-mundo-fotos" target="_blank">Anti Ransom V3</a></b> de Yago Jesus (
<b><a href="https://twitter.com/YJesus" target="_blank">según él mismo publicó en Twitter</a></b>) frenó a tiempo a Wanna Decryptor.
<br>
<b>10- ¿Qué hago si ya estoy infectado?</b>
<br>
<b>Intenta desconectarte de Internet antes de que el virus contacte con el servidor para activarse.</b> Tal vez logres salvar tus archivos. Si los hackers han conseguido secuestrar tu disco duro, desconéctate igual para evitar infectar a otras computadoras de la red. Si tienes la copia de seguridad de tus archivos puedes “Restaurar sistema” en Windows o “Time Machine” en Mac para volver al estado anterior al ataque.
1 / 10
1) Qué es WanaCrypt0r 2.0
Es una variante del troyano Wanna Decryptor que este viernes infectó a empresas y usuarios particulares en Estados Unidos, América Latina y Europa. Utiliza el esquema de cifrado para secuestrar archivos del disco duro de la víctima.
Imagen Getty Images
En alianza con
civicScienceLogo