Los condados de Nuevo México y Arkansas comienzan el 2022 con ataques de ransomware

Dos condados en Nuevo México y Arkansas están lidiando con ataques de ransomware que afectan los servicios gubernamentales, según funcionarios de ambos estados.

El miércoles por la noche, el condado de Bernalillo de Nuevo México, que cubre las ciudades más pobladas del estado de Albuquerque, Los Ranchos y Tijeras, informó oficialmente que fue atacado con un ataque de ransomware que comenzó entre la medianoche y las 5:30 am del 5 de enero.

Los funcionarios del condado desconectaron los sistemas afectados y cortaron las conexiones de red, pero la mayoría de los edificios del condado ahora están cerrados al público. Los servicios de emergencia todavía están disponibles y el 911 sigue funcionando, pero se cerró una ventana de servicio al cliente de la Oficina del Sheriff.

Las visitas al Centro de Detención Metropolitano se pospusieron indefinidamente, pero todos los centros comunitarios aún están abiertos. Muchos otros servicios gubernamentales todavía están disponibles por teléfono y en persona.

El condado dijo que está trabajando con sus proveedores para responder al incidente. El portavoz del condado de Bernalillo, Tom Thorpe, le dijo a KOB4 que no estaba al tanto de una demanda de rescate específica emitida por los atacantes.

La directora de comunicaciones del condado de Bernalillo, Tia Bland, dijo en un comunicado a KOAT: «El personal de contabilidad y tecnología está realizando una evaluación exhaustiva para determinar cuál es el impacto».

El condado de Crawford en Arkansas también está lidiando con un ataque de ransomware que comenzó justo antes del año nuevo.

El juez del condado de Crawford, Dennis Gilstrap, dijo a los medios de comunicación de Arkansas la semana pasada que se descubrió un ataque de ransomware en la oficina de asesores del condado el 27 de diciembre, lo que los obligó a cerrar los servidores de la oficina.

Gilstrap dijo que los trabajadores de TI del condado contactaron a su proveedor de seguridad cibernética, Apprentice, para obtener orientación sobre cómo lidiar con el ataque.

«Básicamente, tuvimos que cerrar todo, desde los servidores, pero lo detuvimos», dijo Gilstrap a TalkBusiness. «Lo último que escuché fue que (la oficina del secretario del condado) no podía emitir licencias de matrimonio. Supongo que fue bueno que sucediera durante un período lento (entre Navidad y Año Nuevo), si se puede decir algo bueno al respecto».

El defensor público del condado de Crawford, Ryan Norris, agregó en una entrevista con el medio que la oficina del secretario no pudo obtener las listas del jurado, calificándolo de «desastre».

Para el martes, Gilstrap dijo que las operaciones habían vuelto a la normalidad tanto en la oficina de tasación como en la oficina de recaudación de impuestos. Pero les dijo tanto a TalkBusiness como a 5News que pasarán semanas antes de que sepan si los atacantes accedieron a la información personal.


También: La violación de datos del gobierno en Rhode Island conduce a una investigación de AG


El experto en ransomware Brett Callow le dijo a MarketingyPublicidad.es que si bien menos gobiernos locales fueron víctimas de ataques de ransomware en 2021 que en cualquiera de los dos años anteriores (77 frente a 113 tanto en 2020 como en 2019), eso difícilmente puede verse como una victoria.

«El hecho de que un gobierno local haya sido atacado tan temprano en el Año Nuevo no sorprende en absoluto, dado que son víctimas de ataques de ransomware a una tasa de aproximadamente 1,5 por semana», dijo Callow.

«Uno es demasiado, y 77 es demasiado. Esto es especialmente cierto ya que muchos más incidentes ahora involucran la filtración de datos, lo que hace más probable que un ataque de ransomware en un gobierno local resulte en la filtración de información confidencial en línea».

Nasser Fattah de Shared Assessments dijo que los ataques seguirán ocurriendo debido a la falta de recursos y al uso de tecnologías obsoletas, que «colectivamente hacen de los municipios un objetivo atractivo».

El CEO de YouAttest, Garret Grajek, señaló que una investigación reciente del equipo Cortex Xpanse de Palo Alto Networks mostró que los piratas informáticos escanean dentro de los 15 minutos de una vulnerabilidad conocida, mientras que la mayoría de las empresas no reparan ni actualizan durante 12 horas.

«Ninguna empresa, condado u organización es demasiado oscura o demasiado fuera de lo común para los atacantes», dijo Grajek. «Para los piratas informáticos, los sitios son simplemente objetivos de oportunidad».

Deja un comentario