Este jueves ciberdelicuentes perpetraron un ataque de ransomware en contra de los sistemas informรกticos de la ciudad de Atlanta y han pedido 6 bitcoins en una nota de rescate.
A travรฉs de la cuenta oficial en Twitter de la ciudad capital de Georgia, Estados Unidos, seย informรณ que sus sistemas informรกticos habรญan sido secuestrados por un ransomware que mantiene retenidos sus archivos. En uno de sus tweets se puede leer: โLa ciudad de Atlanta actualmente estรก experimentando interrupciones en varias aplicaciones para clientes, incluyendo algunas que los clientes pueden usar para pagar facturas o acceder a informaciรณn relacionada con la Corte. Publicaremos cualquier actualizaciรณn a medida que las recibamosโ.
The City of Atlanta is currently experiencing outages on various customer facing applications, including some that customers may use to pay bills or access court-related information. We will post any updates as we receive them. pic.twitter.com/kc51rojhBl
— City of Atlanta, GA (@Cityofatlanta) 22 de marzo de 2018
Para desencriptar los archivos, los hackers exigen la suma de 0.8 BTC por cada computadora afectada o el total de 6 BTC por todas las computadoras. Este monto en bitcoins equivale a unos 54.000 dรณlares aproximadamente, segรบn la cotizaciรณn actual de la criptomoneda en CoinMarketCap. El rescate lo indicaron en una nota que fue descubierta el mismo jueves y en la que aclararon que los archivos habรญan sido encriptados.
El ataque ha sido de tal magnitud que la alcaldesa de la ciudad de Atlanta, Keisha Lance Bottoms, dio una rueda de prensa para proveer informaciรณn al respecto. En el sitio web oficial de la ciudad, el cual se mantiene accesible, se ha publicado un comunicado oficial con la informaciรณn actualizada que compartiรณ Bottoms hace unas pocas horas.
En dicho comunicado se expone que diversos servicios de la ciudad se encuentran disponibles tras el ataque, pero queย servicios como los de la Corte Municipal de Atlanta se han visto afectados:ย aplicaciones para clientes como el pago de facturas y el acceso a informaciรณn relacionada con la corte no estรกn disponibles;ย asรญ como tambiรฉn los del Departamento de Recursos Humanos, en donde han suspendido nuevas solicitudes de empleo. Ademรกs, el Departamento de Correcciones estรก procesando reclusos de forma manual y en el portal ATL311, que, a pesar de no verse directamente afectado, se han desactivado las solicitudes de servicios vรญa web.
Bottoms tambiรฉn informรณ a travรฉs de su cuenta en Twitter que los funcionarios de la ciudad continรบan haciendo esfuerzos para dar soluciรณn a asuntos vinculados con el ataque y declarรณ a un medio local que estรกn recibiendo apoyo del FBI, del Departamento de Seguridad Nacional, de Microsoft y de Cisco Security. Estas fueron algunas de sus palabras:
La seguridad de nuestros empleados y clientes sigue siendo nuestra principal prioridad. Estamos trabajando dรญa y noche para trabajar en este ciberataque de ransomware y le pedimos paciencia mientras implementamos medidas que permitan la continuidad de las operaciones.
Keisha Lance Bottoms
Alcaldesa
En la ciudad se han desactivado ciertas aplicaciones de clientes y diversos departamentos han tomado medidas preventivas que no interfieran enormemente en sus operaciones. Tambiรฉn se ha advertido a clientes y empleados a tomar sus precauciones a pesar de que hasta ahora no hay evidencia de afectados entre este grupo de personas.
Los ataques de ransomware con peticiones de rescate en criptomonedas se volvieron populares durante el aรฑo pasado y para este aรฑo un estudio de Sophos predijo un resurgimiento de este tipo de ciberataques. Sin embargo, Microsoft asegurรณ que los delitos con ransomware disminuyeron de septiembre pasado a enero de este aรฑo, hecho que coincidรณ con el aumento de malware de minerรญa.