El mayor ciberataque de ransomware de la historia
Brontobyte Cloud • 14 de julio de 2021

El grupo ruso de ciberdelincuencia
REvil se infiltró con éxito en hasta 1.500 empresas a través de un
ataque a la plataforma de gestión remota VSA de la empresa de software estadounidense
Kaseya que brinda servicios a más de 36.000 clientes corporativos.
Según Reuters, de 800 a 1500 empresas en todo el mundo se han visto afectadas por ataques de ransomware contra Kaseya, una empresa estadounidense que proporciona herramientas de software para otras empresas de tecnología de la información.
Aunque la mayoría de los afectados son pequeñas y medianas empresas, como dentistas o empresas de contabilidad, cientos de supermercados en Suecia tuvieron que cerrar porque las cajas registradoras no funcionaban, o en Nueva Zelanda, la interrupción fue la más grave. Escuelas y jardines de infancia donde el sistema está completamente fuera de línea.
El grupo de ciberdelincuentes REvil (también conocido como Sodinkibi) se ha atribuido la responsabilidad. Aunque su ubicación exacta es difícil de determinar, se cree que su sede está en Rusia porque la organización no apunta a organizaciones rusas.
Los miembros de REvil aprovechan las vulnerabilidades en el servicio de herramientas remotas y distribuyen paquetes de actualización maliciosos.
Inicialmente, la empresa atacada declaró que estaban "investigando posibles ataques al VSA" y que estaban "limitados a un pequeño número de clientes locales". Dijeron que apagaban "activamente" el servidor "como medida de precaución".
Como resultado, aunque inicialmente se infectaron menos de 40 clientes, estos clientes estaban conectados a muchos otros clientes, por lo que el número de personas afectadas por el ransomware se disparó.
Kaseya admitió el sábado que fue víctima de un "ciberataque complejo" y pidió a sus usuarios que dejaran de usar su plataforma de administración remota VSA y la mantuvieran inactiva. Los expertos confirmaron que no hubo fuga de datos, solo cifrado de archivos.
Según una investigación publicada por la empresa de ciberseguridad ESET, alrededor de una docena de organizaciones en diferentes países se han visto afectadas por ciberataques. El informe señaló que España, Reino Unido, Sudáfrica, Canadá, Alemania, Estados Unidos, Colombia, Suecia, Kenia, Argentina, México, Holanda, Indonesia, Japón, Mauricio, Nueva Zelanda y Turquía tenía víctimas
del ciberataque realizado por REvil.
Los ciberdelincuentes exigieron 70 millones en Bitcoin
para liberar los datos secuestrados. Afirman que hay más de un millón de ordenadores infectados.
El director ejecutivo de Kaseya se negó a informar si estaba dispuesto a pagar
las enormes sumas financieras solicitadas por estos ciberdelincuentes, e incluso sin rodeos: "No hay comentarios sobre nada relacionado con las negociaciones terroristas.". Sin embargo, en la experiencia reciente de ataques de ransomware a gran escala, hemos visto a las empresas afectadas finalmente pagar las demandas de los ciberdelincuentes.

Els rumors sobre una possible incidència de seguretat a Hisenda han tornat a posar la ciberseguretat al centre de l’actualitat. Davant aquesta situació, RAC1 va contactar telefònicament amb Josep Guasch , CEO de Brontobyte Cloud i president de l’ Associació de Ciberseguretat de Catalunya (ASCICAT) , per aportar context, criteri tècnic i una visió responsable. Guasch va destacar que no totes les informacions tenen el mateix grau de certesa . En aquest cas es tractava d’un rumor encara en anàlisi, no d’un atac confirmat , i va advertir sobre el risc de generar alarma sense evidències. Durant la conversa, va explicar per què grans organismes i infraestructures crítiques són objectius habituals del cibercrim. No només pel volum de dades que gestionen, sinó també per la complexitat de les seves infraestructures, la multiplicitat de sistemes i accessos, i la dependència de proveïdors externs. Aquestes condicions poden augmentar la superfície d’atac, fins i tot quan es compleixen estrictament les normatives. Un altre punt clau va ser el valor de les dades personals. Quan els atacants disposen de dades reals , poden fer phishing i extorsions molt més creïbles , mitjançant trucades, SMS o correus electrònics que semblen legítims. Guasch va remarcar que, encara que no existeix un sistema totalment infal·lible , aplicar capes de seguretat addicionals i complir amb les normatives europees redueix significativament els riscos. També va subratllar la responsabilitat compartida: no només les grans empreses i administracions públiques, sinó també ciutadans i petites organitzacions, han d’adoptar mesures de seguretat bàsiques i conscienciar-se sobre el risc digital. La intervenció a RAC1 deixa un missatge clar: la ciberseguretat no és només una qüestió tecnològica , sinó una responsabilitat que combina normativa, tecnologia i conscienciació. En un moment de creixent complexitat digital, la informació fiable i el sentit comú són claus per protegir dades i reduir riscos. 🔹 Escolta la conversa completa a RAC1 per entendre de primera mà les explicacions de Josep Guasch sobre aquesta temàtica crítica: RAC1 · Programa No ho sé A Brontobyte Cloud , treballem cada dia amb aquesta mateixa visió: protegir dades, garantir la continuïtat del negoci i aportar criteri real davant un món digital cada cop més complex.

En un mundo donde los datos se han convertido en el activo más valioso de cualquier empresa, garantizar su protección es fundamental. Pero, ¿cómo podemos asegurarnos de que nuestras copias de seguridad estén realmente seguras frente a cualquier imprevisto, ya sea un error humano, un fallo técnico o incluso un ataque de malware? Aquí es donde la inmutabilidad de los backups se convierte en una herramienta clave para proteger tu información crítica. ¿Qué es un backup inmutable? Podemos imaginar un backup inmutable como un “archivo de seguridad blindado”. Una vez que se guarda, no puede ser eliminado ni modificado durante un período de tiempo definido. Esto significa que, incluso si alguien intenta borrar o encriptar tus datos, la copia inmutable permanecerá intacta. Este concepto es especialmente útil para protegerse contra amenazas modernas como ransomware o cualquier actividad maliciosa que pueda comprometer tus datos, así como para prevenir errores internos accidentales que podrían causar pérdida de información. Con Veeam Cloud Connect de Brontobyte Cloud , tus backups se almacenan en un repositorio S3 inmutable , lo que añade varias capas de protección: Inmutabilidad configurable: Puedes definir el periodo durante el cual los datos no pueden ser eliminados ni modificados. Protección contra ataques y errores internos: Tanto los ataques externos como las acciones accidentales internas no afectarán la integridad de tus datos. Georeplicación y deduplicación: Tus backups se distribuyen de manera geográfica y eficiente, optimizando el almacenamiento y garantizando disponibilidad incluso ante fallos regionales. Escalabilidad horizontal: La inmutabilidad se puede habilitar en cualquier nivel de tu repositorio, permitiendo que tus copias de seguridad crezcan sin comprometer la seguridad. En la práctica, esto significa que siempre tendrás una versión intacta y confiable de tus datos , lista para recuperarse ante cualquier eventualidad. Imagina tener un archivo que, sin importar lo que ocurra en tu infraestructura, permanece seguro y recuperable: eso es exactamente lo que proporciona la inmutabilidad. Beneficios concretos para tu empresa Adoptar un enfoque de backups inmutables no solo aumenta la seguridad, sino que también aporta tranquilidad y control: Recuperación confiable: Siempre habrá una copia segura de tus datos lista para restaurar. Cumplimiento normativo: Muchas normativas de protección de datos exigen medidas de seguridad que incluyen la integridad de los backups. Reducción de riesgos: Minimiza el impacto de incidentes como malware, borrado accidental o fallos de infraestructura. Optimización de recursos: La deduplicación geográfica y la escalabilidad permiten almacenar grandes volúmenes de datos de manera eficiente. Piensa en ello como tener un seguro que no solo protege contra imprevistos, sino que también garantiza que tu empresa pueda continuar operando sin interrupciones. Conclusión La seguridad de los datos no es un lujo: es una necesidad. Contar con backups inmutables, como los que ofrece Veeam Cloud Connect de Brontobyte Cloud, te permite garantizar que tus datos críticos estén siempre disponibles, protegidos y recuperables. Adoptar buenas prácticas de gestión y protección de backups no solo te protege de riesgos, sino que también genera confianza y tranquilidad en tu equipo y en tus clientes. Con la inmutabilidad, cada copia de seguridad se convierte en un pilar sólido de tu estrategia de protección de datos, asegurando que, pase lo que pase, tu información más valiosa siempre estará a salvo.








