Metro de Nueva York golpeado por un ciberataque con supuestos orígenes chinos

Según lo informado por el New York Times, la Autoridad de Transporte Metropolitano de Nueva York (MTA) publicó documentos que revelan un ciberataque a la infraestructura de TI del metro de Nueva York.

Según el informe, un ciberataque que se cree que se originó en un grupo de hackers con sede en China y vinculado con el gobierno chino tuvo lugar en la segunda quincena de abril de 2021. El ataque expuso una vulnerabilidad de día cero que llevó a una alerta conjunta emitida. por el FBI y la Agencia de Seguridad Nacional, junto con la Agencia de Infraestructura de Ciberseguridad de los Estados Unidos (CISA) el 20 de abril.

El CISA dio instrucciones precisas sobre los parches necesarios y se implementaron en cuestión de horas, tan pronto como el 21 de abril. Además, la MTA se comunicó con IBM y la compañía de ciberseguridad Mandiant para una mayor investigación y una auditoría de seguridad de sus sistemas.

Afortunadamente, los piratas informáticos no lograron apoderarse de ningún sistema crítico que controle el funcionamiento normal de los trenes subterráneos, por lo que no hubo un riesgo inmediato para la vida y la seguridad de los pasajeros del metro. A pesar de la temprana conclusión tranquilizadora de que el ataque no había causado prácticamente ningún daño, unos días después surgieron preocupaciones sobre una posible puerta trasera instalada por los piratas informáticos que podría darles acceso a partes cruciales de la infraestructura de MTA.

La investigación y el análisis forense realizados con la ayuda de IBM y Mandiant no mostraron ningún signo de robo de datos. Este ciberataque constituye la tercera vez que la red de MTA se convierte en el objetivo de los piratas informáticos.

Este ataque ocurrió pocos días después de otro ataque de ransomware a gran escala que paralizó momentáneamente otra gran parte de la infraestructura vital de EE. UU. Colonial Pipeline, uno de los mayores proveedores de combustibles líquidos del país, tuvo sus operaciones temporalmente paralizadas por un ataque de ransomware atribuido al grupo de hackers DarkSide.

Los funcionarios creen que el reciente ataque al sistema de metro de Nueva York es uno de los muchos casos, que en conjunto comprenden una campaña más amplia que se cree que está respaldada por el gobierno chino. El gobierno del país asiático ha negado firme y constantemente cualquier participación en tales ataques.

Una de las teorías detrás de la intrusión relativamente benigna en la red de la MTA es que los piratas informáticos simplemente pueden haber entrado en la casa equivocada, hablando metafóricamente. No es muy raro que las operaciones de piratería se dirijan simplemente a la infraestructura incorrecta, informó el New York Times.

El caso más reciente de un ciberataque dirigido a una gran entidad estadounidense fue un ataque que se cree fue realizado por el grupo de piratas informáticos REvil, vinculado a Rusia, que implementó el ransomware Sodinokibi en las redes del mayor proveedor de carne de Estados Unidos: JBS USA Holdings.

June 3, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.