Aclaraciones sobre ataque masivo internacional

Originalmente un ransomware intentaba convencer a un usuario de que había cometido algún ilícito de propiedad intelectual y solicitaba un pago de fianza o multa para "quedar absuelto" de los supuestos cargos.


Los ataques actuales -como en el conocido el pasado viernes 12- consisten en que una vez infectado un equipo, se cifran todos los archivos de los discos duros que encuentre volviéndolos ilegibles, solicitando un pago en dinero para poder recuperarlos.


El incidente específico del viernes 12 no es un ataque dirigido intencionadamente a ciertas empresas, sino que se trata de un ataque masivo que se propagó y en estas empresas se dieron las condiciones ideales para que los efectos fueran más severos. Esta variante de ransomware es similar a la que cifra los archivos, pero su propagación es como un gusano, que utiliza el servicio para compartir impresoras y archivos para su propagación en entornos de trabajo.


Contrario a la información que circula por redes sociales, este incidente afecta equipos de escritorio y no necesariamente servicios bancarios o de compras por internet, ya que su finalidad no es robar claves.


¿En qué medida puede verse afectada la Universidad de Concepción?

Gracias a que la UdeC pertenece al consorcio Reuna y a la lista nacional de administradores de sistemas, es que se han tomado medidas para evitar la propagación dentro de la red, filtrando algunas direcciones de origen que distribuyen este gusano. Además, la solución antivirus corporativa incorpora mecanismos de prevención, como ha sido informado por el proveedor.


Recomendaciones de seguridad

Sin perjuicio de lo anterior, siempre es necesario mantener resguardos para evitar las distintas amenazas informáticas existentes:

  • Mantener actualizado el Sistema Operativo
  • Tener una solución antivirus actualizada. La UdeC le provee una gratuita disponible en www.udec.cl/antivirus
  • Efectuar respaldos de la información de manera periódica
  • No abrir archivos ni vínculos de dudosa procedencia