$ 5 millones de rescate: el ransomware golpea a la administración de Carintia

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Según DerStandard.at, los sistemas de TI del estado de Carintia, las autoridades del distrito, el tribunal administrativo estatal y el Tribunal de Cuentas fueron atacados por un ataque de ransomware. 100 de los 3.700 puestos de trabajo de TI probablemente se vean afectados. El ransomware Black Cat o ALPHV exige un rescate de 5 millones de dólares en bitcoins.

Los expertos en TI internos del estado de Carintia aparentemente todavía están muy ocupados. Ya el 14 de mayo de 2022, una PC en la administración parece haber sido víctima del ransomware del grupo de chantaje Black Cat o ALPHV. Black Cat, también conocido como ALPHV, es una banda de ransomware como servicio relativamente nueva. Los investigadores de seguridad creen que están relacionados con la banda de ransomware BlackMatter y Darkside respectivamente. Darkside fue el atacante que atacó Colonial Pipeline en mayo de 2021 y, por lo tanto, paralizó parcialmente el suministro de gasolina en EE. UU.

$ 5 millones en bitcoins como rescate

Los grupos Black Cat y ALPHV exigen $ 5 millones en bitcoins para el software de descifrado. La buena noticia: la administración de Carintia no quiere pagar. Después de todo, cada bitcoin pagado es una inversión para un nuevo ataque. Según DerStandard y Gerd Kurath, jefe del servicio de prensa estatal: “No se paga. El procedimiento adicional ahora se está coordinando con la Oficina Estatal para la Protección de la Constitución y la policía. Actualmente no hay evidencia de que los datos hayan sido desviados del sistema". Kurath también señala que hay disponibles copias de seguridad de todos los datos relevantes.

Pasos actuales y próximos

100 de las 3.700 estaciones de trabajo de TI del país están infectadas y, por lo tanto, están apagadas o aisladas. Solo desea volver a desbloquear los sistemas de TI cuando esté absolutamente seguro de que se ha eliminado el malware. “Los sistemas se están acelerando gradualmente. Todavía no es posible estimar cuánto tiempo llevará esto”, dice Kurath. También dice: “Debido a que depende de los sistemas de TI, la administración está en modo de emergencia. Todos los empleados de las autoridades están tratando de procesar las inquietudes urgentes de los ciudadanos”.

Más en DerStandard.at

 

Artículos relacionados con el tema

Docker Hub: descubiertos 3 millones de repositorios infectados

Docker Hub tiene una enorme biblioteca para desarrolladores con millones de repositorios e imágenes de contenedores. Los expertos de JFrog ➡ Leer más

Ciberseguro: los directivos consideran que las empresas están mal protegidas

La ciberseguridad y la cobertura de ciberseguros son más importantes que nunca. El tercer estudio global sobre seguros y riesgos cibernéticos 2024 de Munich ➡ Leer más

500.000 información de cuentas de usuarios de ChatGPT en la web oscura

Los expertos en ciberseguridad de Kaspersky han descubierto miles de credenciales robadas para herramientas populares de inteligencia artificial como ChatGPT, Grammarly y Canva en la web oscura. El ➡ Leer más

Rankings del malware más común

Investigadores de seguridad han descubierto un nuevo método para propagar el troyano de acceso remoto Remcos (RAT), que ocupa el puesto número uno en Alemania. ➡ Leer más

LockBit está de vuelta: ciberataque a KJF con 17 clínicas y escuelas 

La KJF - sede del Departamento Católico de Bienestar Juvenil de la Diócesis de Augsburgo e. V. sufrió un extenso ciberataque. Los hackers alrededor ➡ Leer más

Roban 280.000 direcciones de correo electrónico del centro médico de la Universidad de Mainz

Varios informes de los medios documentan el reciente robo de datos en el Centro Médico de la Universidad de Mainz: 280.000 direcciones de correo electrónico fueron robadas y publicadas en la red oscura. El ➡ Leer más

Detectar ofuscación de cadenas desde Pikabot

Un equipo de investigación de ciberseguridad ha desarrollado un complemento IDA que puede descifrar automáticamente la ofuscación de cadenas del cargador de malware Pikabot. Los utilizados por el malware ➡ Leer más

FBI: jefe de la banda de ransomware REVIL condenado

La banda REVIL llevó a cabo espectaculares ataques de ransomware y robó 700 millones de dólares mediante extorsión. El protagonista ya fue capturado en 2021, ➡ Leer más