Más de 100.000 equipos infectados en 166 países por los ciberataques registrados el viernes

Ciberseguridad.

Ical

El Instituto Nacional de Ciberseguridad (Incibe) y el Centro Nacional para la Protección de Infraestructuras Críticas (Cnpic) han identificado en las últimas 24 horas más de 100.000 equipos infectados por la variante de 'WannaCryptA' en un total de 166 países, víctimas de los ciberataques registrados el pasado viernes. De cualquier forma, desde Incibe se asegura que se está conteniendo la propagación de la infección a nuevos sistemas informáticos y a otros países gracias a la aplicación de los mecanismos de prevención que se están publicando y difundiendo a nivel mundial.

Según informó el Incibe a través de un comunicado, Telefónica, una de las primeras compañías en detectar la amenaza, resultó clave para acotar y minimizar el impacto del ataque en otras empresas y organismos. Gracias al trabajo conjunto con las entidades afectadas y en particular con Telefónica, se confirmó la existencia de dos variantes del virus: 'WannaCrypt.A' y 'WannaCrypt.B', que es la que ha afectado a la empresa de telefonía española.

España se encuentra en la posición 18 del ranking por países, con algo menos de 600 infecciones confirmadas de esta variante del virus 'WannaCrypt.A', y respecto a infecciones de 'WannaCrypt.B', en España de momento no hay datos disponibles, salvo que se trata de la variante que afectó a Telefónica. En cuanto a los operadores estratégicos nacionales, se confirmó la infección en menos de una decena de ellos y desde el Certsi se está en contacto permanente para proporcionarles métodos para protegerse y evitar la propagación del virus informático.

Este virus informático, una vez que ha infectado un equipo, se propaga aprovechando una serie de vulnerabilidades en sistemas operativos 'Windows' de Microsoft, para los que ya hay disponible una actualización de seguridad que lo soluciona. Estas actualizaciones cubren todos los sistemas operativos que actualmente tienen soporte oficial del fabricante y, de forma excepcional, también se han incluido versiones obsoletas como Windows XP, Windows Server 2003 y Windows 8.

Desde el Certsi se sigue trabajando en dos líneas de actuación que son la mitigación y ayuda para recuperar la información, analizando el malware para encontrar una solución de descifrado y documentando la amenaza y compartiendo la información con empresas afectadas o potencialmente vulnerables, para que los receptores de la información puedan mejorar sus medidas de prevención, detección, bloqueo, y mitigación.

También se trabaja en la alerta temprana y la prevención, enviando información a todos los operadores estratégicos nacionales con la última información disponible de la infección y métodos para protegerse y evitar la propagación del virus informático y a otros centros de respuesta ante incidentes de otros países con el objeto de que desplieguen medidas preventivas.

Etiquetas
stats