La Diputación de Segovia sufre un ciberataque con la encriptación de parte de sus sistemas

La Diputación de Segovia sufre un ciberataque con la encriptación de parte de sus sistemas

El Servicio de Informática cuenta con la ayuda de los expertos del Centro Criptológico Nacional             La Diputación de Segovia ha confirmado que esta madrugada ha sido víctima de un ciberataque, un nuevo episodio de ‘ransomware’, similar a los que están sucediendo últimamente en todo el país. «A pesar de las medidas técnicas y organizativas con las que cuenta esta institución, se ha padecido este incidente, y los ciberdelincuentes han conseguido encriptar parte de nuestros sistemas», detallaron en un comunicado recogido por Ical. Desde primera hora la mañana, el Servicio de Informática de la Diputación detectó el problema y está trabajando en dar una solución, con la ayuda de sus propios proveedores y de la mano del Centro Criptológico Nacional (CCN CERT), a quienes notificaron el incidente y les están prestando su colaboración para dar respuesta al mismo. La Diputación de Segovia afirma que quieren dar «información puntual de lo sucedido», por lo que irán emitiendo comunicados «a medida que se vaya avanzando en la resolución del incidente, a través de nuestros canales de comunicación». Además subrayaron que «desgraciadamente, no hemos sido la primera institución pública» que sufre un ataque de estas características y confían en resolver la situación lo antes posible, para poder seguir ofreciendo todos sus servicios a los ayuntamientos, ciudadanos y empresas de la provincia. Según indicaron este lunes por la mañana, el ciudadano podrá realizar cualquier trámite administrativo relacionado con la institución provincial a través de los registros de otras administraciones. #Segovia #Ciberataque #Ransomware Fuente: ElNortedeCastilla Para mantenerte al dia con nuestro blog siguenos en nuestras redes sociales: . ....
El ciberataque que exhibió la fragilidad de Estados Unidos

El ciberataque que exhibió la fragilidad de Estados Unidos

El parón del gran oleoducto de la costa Este, el más grave conocido contra una infraestructura energética del país, alerta del creciente riesgo de los grupos criminales que piratean sistemas. La pandemia ha impulsado la virtualización y los peligros           Estados Unidos ha revivido esta semana escenas que no veía desde las turbulencias del petróleo de los años setenta: colas interminables en las gasolineras y estaciones de servicio, limitaciones de las compras, anuncios informando de que se habían quedado a cero, etc. El gran oleoducto de la empresa Colonial, una de las principales arterias energéticas del país, cerró el 7 de mayo como consecuencia de un ataque informático realizado por DarkSide y por primera vez tuvo que detenerse al completo, poniendo en jaque el 45% del suministro de fuel toda la costa Este del país. El pánico a quedarse sin combustible llevó a millones de ciudadanos y empresas de la costa Este a llenar sus tanques, lo que disparó la demanda y agravó todavía más los problemas de suministro. Varios Estados, como Florida y Georgia, declararon el estado de emergencia para poder tomar medidas excepcionales. El precio medio del galón alcanzó los tres dólares (2,47 euros), el máximo desde 2014. Las autoridades se apresuraron a advertir a los consumidores y el Gobierno federal tuvo que adoptar medidas de urgencia, como la suspensión de requisitos medioambientales y de la ley Jones de comercio marítimo -que exige que las embarcaciones sean estadounidenses- para solucionar los problemas de suministro. Todo este embrollo tuvo lugar a pesar de que, como han publicado la agencia Bloomberg y el periódico The Wall Street...
Fallo informático en Endesa: 9 meses sin emitir facturas

Fallo informático en Endesa: 9 meses sin emitir facturas

Un fallo en los sistemas informáticos de Endesa ha provocado que la compañía lleve nueve meses sin emitir ni emitir ni cobrar facturas, según ha informado FACUA-Consumidores en Acción. El problema se produjo tras una actualización en el sistema de facturación y afecta tanto a usuarios de su marca en el mercado libre como de su comercializadora de tarifa semirregulada, Energía XXI. La asociacion ha señalado que cuando la cuando la empresa eléctrica solucione este contratiempo y reclame el pago de todo el período, los consumidores pueden rechazar el recibo y ordenar el reparto proporcional de la cantidad. Así, podrán llegar a pagar de forma aplazada en tantos meses como haya durado la incidencia. Tras reclamarle la asociación más información sobre la situación por las irregularidades que se estaban produciendo, Endesa comunicó a FACUA que este error sólo afectaba al 0,4 % de sus clientes -menos de 40.000-, sin embargo, apenas un mes más tarde, la compañía reconoció que la cifra real se situaba en torno a los 150.000 perjudicados. La importante empresa anunció en marzo que esta cuestión ya había sido solucionada, aunque los clientes continúan reportando la incidencia, incluso con clientes que acaban de darse de alta. Los usuarios que han contactado con FACUA en los últimos días para trasladarle la situación indican que han recibido un correo electrónico de la compañía con el asunto «sentimos no haber podido gestionar tu factura a tiempo». «Tu facturación se ha visto afectada por una incidencia puntual en nuestros sistemas que impide que recibas tus facturas con la periodicidad habitual», se indica en el texto compartido por FACUA, donde no se aclara al afectado que...
Los hackers de Darkside se llevan un rescate de 5 millones de dólares en criptomonedas por desbloquear el oleoducto

Los hackers de Darkside se llevan un rescate de 5 millones de dólares en criptomonedas por desbloquear el oleoducto

El FBI ha acusado al grupo de piratas informáticos Darkside, con sede en el este de Europa, de ser responsable del ciberataque       Según la agencia Bloomberg, Colonial Pipeline, la empresa estadounidense que opera la red de oleoductos afectada por un ciberataque, ha terminado pagando un rescate de unos cinco millones de dólares a los piratas informáticos que la atacaron. El medio, que cita a dos fuentes familiarizadas con la transacción, asegura que esta información contradice los informes de principios de esta semana cuando la compañía dijo que iba a pagar una tarifa de extorsión para ayudar a restaurar el gasoducto de combustible más grande del país. La compañía pagó el considerable rescate en criptomonedas, que son imposibles de rastrear, pocas horas después del ataque, lo que pone de manifiesto la increible presión a la que se enfrentó el operador con sede en Georgia para que la gasolina y el combustible de aviación fluyeran nuevamente a las principales ciudades a lo largo de la costa este. Una tercera fuente citada por la agencia, tampoco identificada, señala que los funcionarios del Gobierno de Estados Unidos saben que Colonial hizo el pago. Una vez que recibieron el pago, los piratas informáticos proporcionaron al operador una herramienta de descifrado para restaurar su red informática deshabilitada. La cadena CNBC ya había informado hace unas horas de que Colonial había realizado el pago a los piratas, aunque no precisó la cantidad entregada. La fuente con la que habló el canal de televisión, que pidió permanecer en el anonimato, no concretó qué cantidad de dinero pagó la empresa ni cuándo se produjo la transacción, mientras que Colonial...
Conoce todos los datos de una dirección IP

Conoce todos los datos de una dirección IP

Podemos decir que la dirección IP es una serie de números que sirven para identificar a un usuario o dispositivo en la red. Una especie de carnet de identidad con la que nos mostramos al visitar una página web o abrir cualquier plataforma. Hay diferentes tipos, como sabemos. Podemos encontrarnos con direcciones IP estáticas o dinámicas, privadas o públicas, etc. En este artículo vamos a hablar de cómo podemos ver los datos de una dirección IP.   Qué es una dirección IP   De forma resumida podemos decir que una dirección IP es el código único que identifica a un usuario o dispositivo cuando entramos en la red. Por ejemplo, sirve para que el router pueda identificar todos los dispositivos que hay conectados y ofrecer conexión sin que haya conflictos. También para que una página web identifique a un usuario que entra. Pero más allá de servir como información, lo cierto es que podemos exponer muchos datos al entrar en cualquier sitio. Esto podría afectar a la privacidad, ya que esa información podría estar accesible para muchos. Ya sabemos que nuestros datos personales hoy en día tienen un gran valor en la red y eso puede ser utilizado por terceros para lucrarse e incluso llevar a cabo ataques cibernéticos.  Hablamos de datos como la ubicación geográfica real, el servidor de red, la operadora de telefonía que estamos utilizando, el código postal al que pertenece nuestra ubicación, la fecha y hora… Todo esto podría filtrarse fácilmente en Internet simplemente con visitar una web. Un tercero podría utilizarlo para desplegar sus ataques o lucrarse de alguna forma. Todo esto hace que...
DarkSide, los piratas informáticos con canal de atención al cliente que pretenden ser Robin Hood

DarkSide, los piratas informáticos con canal de atención al cliente que pretenden ser Robin Hood

El ataque a uno de los principales oleoductos de EE UU culmina el ascenso a la cima oscura de internet de un grupo que presume de no atacar hospitales, colegios o agencias gubernamentales         DarkSide apareció en la dark web a mediados de agosto del año pasado. “No queremos matar tu empresa”, afirmaban en su manifiesto original. El grupo de cibercriminales especializados en secuestros informáticos responsable, según el comunicado emitido el lunes por el FBI, del ataque a Colonial, se presentaba en su página de la internet oscura como una especie de Robin Hood. Solo atacaría aquellas empresas capaces de asumir el pago del rescate de sus datos y evitaría dirigir sus programas de secuestro informático a hospitales, colegios, empresas sin ánimo de lucro o agencias gubernamentales. A esta promesa se sumaban acciones pretendidamente altruistas, como la donación de parte de sus beneficios a proyectos solidarios. Según proclamó la banda en un comunicado difundido en octubre de 2020, su intención era entregar parte de los rescates a organizaciones benéficas. “No importa lo malos que pienses que somos, nos satisface saber que ayudamos a cambiar la vida de alguien”, afirmaban en el anuncio de sendas donaciones de 10.000 dólares a Children International y The Water Project. José Rosell, socio director de la empresa de ciberseguridad especializada en infraestructuras críticas S2Grupo, se muestra especialmente escéptico con estas proclamas: “Mentira podrida. Esto es puro negocio. No olvidemos que son delincuentes como la copa de un pino”. ¿Quiénes son? “Todo apunta a que provienen de Europa del Este con algunas ramificaciones en Rusia, pero no hay evidencias que permitan asegurarlo”, señala Hervé Lambert, responsable de operaciones globales...