Metros de Toronto afectados por ransomware cuando los legisladores estadounidenses critican las reglas de ciberseguridad ‘gravosas’

La Comisión de Tránsito de Toronto (TTC), que administra el sistema de transporte público de la ciudad, informó un ataque de ransomware este fin de semana que obligó a los conductores a usar la radio, paralizó el sistema de correo electrónico de la organización e hizo que la información del horario en plataformas y aplicaciones no estuviera disponible.

En un comunicado el viernes, la TTC dijo que confirmó que fue víctima de un ataque de ransomware después de que su personal de TI «detectara una actividad de red inusual y comenzara a investigar».

«El impacto fue mínimo hasta el mediodía del viernes 29 de octubre, cuando los piratas informáticos ampliaron su ataque a los servidores de la red. El incidente no causó interrupciones significativas en el servicio y no hay riesgo para la seguridad de los empleados o clientes», dijo la TTC.

Los servicios afectados incluyen el sistema Vision de TTC, que se utiliza para que los operadores se comuniquen con Transit Control. La información del próximo vehículo en las pantallas de la plataforma, a través de las aplicaciones de planificación de viajes y en el sitio web de TTC no estaba disponible y las reservas de transporte de ruedas en línea tampoco estaban disponibles.

No está claro qué grupo de ransomware atacó el sistema de Toronto el viernes.

«Se está investigando el alcance total del ataque, y la TTC está trabajando con expertos en ciberseguridad y aplicación de la ley en este asunto. Se ha consultado al departamento de servicios de TI de la ciudad de Toronto», dijo la TTC en un comunicado.

The Record señaló que este es el tercer ataque de ransomware en el sistema de metro de una importante ciudad canadiense en el último año. El sistema de Montreal fue atacado en octubre de 2020 y el de Vancouver fue atacado en diciembre de 2020.

San Francisco, Sacramento, Fort Worth, Filadelfia y Ann Arbor han sufrido ataques de ransomware en sus sistemas de transporte durante los últimos cinco años, y la MTA de la ciudad de Nueva York sufrió un ataque cibernético en abril. Un ataque de ransomware cerró los servicios de ferry en Cape Cod, Martha’s Vineyard y Nantucket en junio.

A pesar de los ataques recientes, los legisladores de EE. UU. continúan luchando contra las normas de ciberseguridad dictadas por el Departamento de Seguridad Nacional, la Administración de Seguridad del Transporte y CISA.

En una nueva carta al inspector general del Departamento de Seguridad Nacional, Joseph Cuffari, enviada el jueves pasado, los senadores estadounidenses Rob Portman, Michael Rounds y James Lankford criticaron nuevamente las regulaciones de seguridad cibernética, calificándolas de «requisitos innecesariamente onerosos que desvían los recursos de la respuesta a los ataques cibernéticos al cumplimiento normativo». .»

La TSA y el DHS impulsaron las nuevas regulaciones este verano porque las empresas involucradas en industrias críticas como el transporte y la gasolina violaron rutinariamente las normas e inspecciones voluntarias de seguridad cibernética. Colonial Pipeline, que fue atacado con un ataque de ransomware en mayo que dejó a millones sin gasolina durante aproximadamente una semana, rechazó repetidamente las revisiones de seguridad cibernética antes de ser atacado.

Pero ahora, las agencias gubernamentales se enfrentan a la reacción violenta de estas empresas, los expertos en seguridad cibernética y los líderes republicanos en el Senado, quienes creen que se debería haber dedicado más tiempo a trabajar con los involucrados en la seguridad cibernética antes de que se dictaran las nuevas reglas.

«Hemos recibido informes de que TSA y CISA no consideraron adecuadamente los comentarios de las partes interesadas y los expertos en la materia que trabajan en estos campos y que los requisitos son demasiado inflexibles», escribieron los senadores en su carta.

«Nos preocupa que las directivas de seguridad emitidas recientemente parezcan apartarse de la relación históricamente colaborativa de la TSA con los expertos de la industria».

Continúan pidiendo que el DHS revise cada nueva regulación y brinde explicaciones y justificaciones legales para todas las reglas de seguridad cibernética. Exigieron una respuesta en 120 días.

Si bien algunos han cuestionado la naturaleza partidista de las demandas, muchos expertos en seguridad cibernética también han expresado su preocupación sobre las reglas desde un punto de vista técnico, señalando que podrían haber estado más enfocados si la TSA hubiera trabajado más de cerca con los expertos.

Deja un comentario