Los piratas informáticos atacaron a una agencia de salud pública de Illinois en el peor momento: una cepa de ransomware derribó el sitio web del Distrito de Salud Pública de Champaign-Urbana, justo cuando intentaba informar al público sobre el brote de coronavirus.
De acuerdo a La Gaceta de Noticias, los ciberdelincuentes tienen la culpa; un administrador del distrito de salud pública le dijo al periódico que una cepa de ransomware llamada "Netwalker" atacó el martes, lo que provocó que los empleados perdieran el acceso a los archivos de la agencia.
"El momento es horrible", dijo la administradora Julie Pryde La Gaceta.
Un portavoz de la agencia también confirmó el ataque con Daxdi.
"Todavía estamos analizando nuestros sistemas para determinar cómo ocurrió el ataque, así que no tenemos detalles en este momento.
Se exigió un rescate y se pagó a regañadientes.
No estoy autorizado para discutir el monto; sin embargo, tenemos un seguro de extorsión cibernética que recomendaría que todas las organizaciones lo investiguen ", dijo en un comunicado.
El incidente se produce cuando los expertos en seguridad llevan mucho tiempo preocupados por los ataques de ransomware que afectan al sector de la salud y ponen en riesgo la vida de pacientes reales.
Esto sucedió en el brote de ransomware WannaCry de 2017, que afectó a la red de TI de los hospitales en el Reino Unido y obligó a cancelar 19.000 citas.
El año pasado, los ataques de ransomware contra el sector de la salud fueron prolíficos, con al menos 759 proveedores de atención médica afectados, según la firma de seguridad Emsisoft.
Los ataques funcionan infectando una computadora y encriptando todos los archivos a bordo.
Para liberar la computadora, la víctima debe pagar un rescate.
En muchos casos, los ataques también pueden extenderse a través de una red en un intento de infectar otras máquinas y mantenerlas como rehenes, lo que resulta en rescates de miles o incluso millones de dólares.
La cepa Netwalker (también conocida como MailTo) parece ser relativamente nueva, pero acaparó los titulares el mes pasado por atacar a una empresa australiana de transporte y logística.
Según los expertos en seguridad, Netwalker podría llegar a través de correos electrónicos de phishing cargados con malware o mediante piratas informáticos que ingresan a cuentas en línea protegidas con contraseñas débiles.
Mientras tanto, la agencia ha estado utilizando su página de Facebook para comunicar al público sobre el brote de coronavirus en curso, que se ha extendido a más de 1.300 casos en los EE.
UU.
También se creó un sitio web temporal con información sobre el coronavirus.