04 jun. 2025

Hackers de Kaseya piden rescate por código liberador

Ciberataque. Los hackers reclaman USD 70 millones.

Ciberataque. Los hackers reclaman USD 70 millones.

Empresas de todo el mundo seguían afectadas el lunes por un ciberataque masivo que se ceba con clientes de la compañía informática estadounidense Kaseya desde el viernes y por el que los piratas informáticos exigen un rescate de varios millones de dólares.

La mayoría de las 800 tiendas de una de las principales cadenas de supermercados de Suecia seguían cerradas el lunes, tres días después de que el ataque dejara sin servicio las cajas registradoras.

“La mayoría de nuestras tiendas permanecen cerradas”, dijo a la AFP Kevin Bell, portavoz de Coop Suecia, quien destacó que la situación era “más positiva” que el día anterior para volver a la normalidad.

Los piratas informáticos lanzaron un ataque el viernes contra la empresa estadounidense Kaseya, en las puertas de un fin de semana largo en Estados Unidos, al aprovechar una falla en su software de administración, utilizado por muchos de sus clientes.

icono whatsappRecibí las noticias en tu celular, unite al canal de ÚH en WhatsApp

La firma de ciberseguridad Huntress Labs dijo el sábado que el software pirateado “se ha utilizado para cifrar más de 1.000 empresas” a las que los piratas informáticos exigen el pago de un rescate.

“Es probablemente el más grande ataque de ransomware (para exigir pago de rescate) de todos los tiempos”, dijo Ciaran Martin, profesor de ciberseguridad de la Universidad de Oxford.

El FBI trabaja con la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) y otras agencias “para comprender la magnitud de la amenaza”, pero el ataque parece ser de tal envergadura que puede ser imposible responder a todas las víctimas individualmente, advirtió el organismo el domingo.

Según varios expertos, el ataque fue llevado a cabo por un afiliado del grupo de hackers de habla rusa conocido como REvil.

USD 70 MILLONES. En un reclamo publicado en el sitio de la darknet Happy Blog, asociado en el pasado con REvil, el presunto autor del ataque pide el pago de un rescate de 70 millones de dólares en bitcóin. Los hackers prometen a cambio liberar “públicamente un descifrador para los archivos de todas las víctimas, para que todos puedan recuperarse del ataque en menos de una hora”, después de pagar el rescate.

El presidente de Estados Unidos, Joe Biden, ordenó una investigación para determinar si el ataque procedía de Rusia.

Basada en Miami, Kaseya vende herramientas informáticas para empresas como el programa VSA concebido para administrar redes de servidores, ordenadores e impresoras desde una única fuente. La empresa dice tener 40.000 clientes.

Según Kaseya, “solo una muy pequeña parte de clientes que utilizan el programa” se han visto afectados. La compañía estimó el viernes que las compañías atacadas eran menos de 40. Pero algunas de esas empresas tienen muchos clientes y el ataque se habría multiplicado rápidamente.

El ataque afectó a firmas de 17 países
El potente ciberataque se perpetró el viernes último en contra de la firma informática Kaseya. De su lado, la sociedad de seguridad informática ESET Research había identificado el sábado víctimas en 17 países. Los ataques cibernéticos con fines de obtener dinero se han vuelto frecuentes en Estados Unidos. En los últimos meses, los blancos fueron grandes compañías, como el gigante de la carne JBS, el operador del oleoducto Colonial Pipeline, así como colectividades locales y hospitales.