Hackeo a Telef車nica y otras empresas, ?qu谷 est芍 pasando?
?Es grave el ataque inform芍tico? ?Est芍n en riesgo los datos de millones de clientes?Supera el Blue Monday con estas apps para tu m車vil
Una intranet es una red inform芍tica que utiliza la tecnolog赤a del Protocolo de Internet para compartir informaci車n, sistemas operativos o servicios de computaci車n dentro de una organizaci車n. Suele ser interna en vez de p迆blica como internet, por lo que solo los miembros de esa organizaci車n tienen acceso a ella. De esta forma, cualquier acceso externo no aprobado previamente se considera un incidente de seguridad. El mismo que Telef車nica acaba de sufrir hace una hora.
Hackeo a Telef車nica y otras empresas
Tal y como est芍n contando webs como ADSL Zone, los mensajes provenientes de Telef車nica no pod赤an ser m芍s claros en cuanto al nivel de peligro de esta intrusi車n de seguridad no autorizada: ※Ataque inform芍tico masivo! Aqu赤 cunde el p芍nico. Apagad cualquier ordenador que teng芍is con acceso en internet!§. Esto conminaba a todos los empleados a que apagasen en el acto sus equipos inform芍ticos y que no se encendieran hasta aclarar lo sucedido.
Ataques ransomware como estos son habituales por desgracia, como os hemos contado en otras ocasiones. Pero nunca hab赤amos tenido uno con tanta virulencia en Espa?a. Aunque no haya trascendido, si se trata de un secuestro digital, sus perpetradores es casi seguro que habr芍n pedido un rescate econ車mico a cambio de detener el ataque y liberar los equipos, pero desde la compa?赤a no han dicho nada relacionado con un rescate ni se sabe a ciencia cierta. Aunque os dejamos un dato curioso: justo hoy es el d赤a en que la moneda digital Bitcoin est芍 m芍s fuerte en cotizaci車n, por lo que las pistas sugieren que el d赤a no habr赤a sido elegido al azar.
Parece que Telef車nica no ha sido la 迆nica afectada, saltando los nombres de Vodafone, Santander y hasta Amazon, aunque de momento todo esto est芍 pendiente de confirmaci車n y s車lo tenemos claro lo de Telef車nica.
?C車mo ha sucedido este ataque inform芍tico?
Chema Alonso, responsable de seguridad en Telef車nica, se ha pronunciado sobre el asunto reconociendo que efectivamente es un ataque de ransomware. Si os acord芍is, a principios de mes el servicio de contenido VOD Netflix sufri車 el mismo tipo de ataque, y parte de los contenidos que se iban a estrenar este mes y el siguiente fueron filtrados en webs de descargas P2P por los hackers que accedieron a estos, los mismos que le pidieron un rescate econ車mico. En marzo fue Apple la que padeci車 el pirateo por parte de un grupo hacker que les amenazaba con piratear m芍s de 300 millones de cuentas iCloud si no les daban dinero.
El ataque a Telef車nica ha ido directo a la red interna de esta, la Intranet, afectando seg迆n fuentes oficiales de la compa?赤a a un centenar de ordenadores de los 40.000 que hay en la sede central de la operadora en Madrid. El ataque, lanzando a nivel nacional y no s車lo a la sede en Madrid, aprovechaba una vulnerabilidad en Windows que los piratas han usado para introducir malware en la red, un virus malicioso de tipo ransomware. Y seg迆n hemos visto por Twitter, parece que el origen ha sido China, y efectivamente sus autores habr赤an pedido dinero a todas las compa?赤as afectadas, algo que ninguna reconoce.
El correo Interno de Telef車nica
Ante la situaci車n, la compa?赤a pidi車 a sus empleados que apagasen los equipos y no los encendiesen hasta nuevo aviso. En cuanto a los m車viles, los trabajadores s赤 han tenido permiso para utilizarlos, aunque desconect芍ndose de la red Wi-Fi del edificio. De hecho gracias a ellos es como hemos podido enterarnos de detalles sobre lo sucedido, as赤 como del mensaje que les enviaron de manera interna, y que reproducimos a continuaci車n:
※El equipo de Seguridad ha detectado el ingreso a la red de Telef車nica de un malware que afecta tus datos y ficheros. Por favor avisa a todos tus compa?eros de esta situaci車n.
Apaga el ordenador ya y no vuelvas a encenderlo hasta nuevo aviso(*). Te enviaremos un correo que podr芍s leer a trav谷s de tu m車vil cuando la situaci車n ya est谷 normalizada. Adem芍s, el martes informaremos en las entradas de los edificios sobre el acceso a la red.
Ante cualquier duda contacta con la Mesa de Ayuda (29000)
(*) Desconecta el m車vil de la red WiFi pero no hace falta que lo apagues
Direcci車n de seguridad§
?Me afecta esto como cliente de Movistar?
Hay que dejar clara una cosa, que el ataque ha sido dirigido a la compa?赤a Telef車nica, a su Intranet, a sus empleados, y no a los millones de clientes que la compa?赤a tiene en Espa?a, que pueden respirar tranquilos porque sus datos est芍n supuestamente a salvo -y rese?emos supuestamente por si acaso, porque todos sabemos lo que pas車 con Sony en el hackeo de PSN de 2011, y como tard車 en revelar que los hackers s赤 hab赤an robado datos de los usuarios.
Las fuentes de la empresa han empezado a confirmar que el ataque ha sido mitigado y tienen todo bajo control, aunque falta hacer recuento y ver hasta d車nde han llegado los da?os. Las otras compa?赤as que se supone tambi谷n han sido afectadas, como Vodafone, Santander o KPMG, han se?alado en las redes sociales que no han sido atacadas, desmintiendo los rumores. Estaremos atentos a cualquier posible comunicado oficial en que Telef車nica aclare lo sucedido, aunque parece que todo ha pasado de momento y queda hacer el recuento de da?os y quedarnos con la duda de si s車lo Telef車nica ha sido atacada, o m芍s bien ha sido la 迆nica en reconocerlo.