{"id":36461,"date":"2022-02-09T15:00:16","date_gmt":"2022-02-09T15:00:16","guid":{"rendered":"https:\/\/www.vmengine.net\/2022\/02\/09\/conti-ransomware-cuando-la-prevencion-cibernetica-protege-literalmente-tus-datos\/"},"modified":"2025-05-23T17:32:55","modified_gmt":"2025-05-23T17:32:55","slug":"conti-ransomware-cuando-la-prevencion-cibernetica-protege-literalmente-tus-datos","status":"publish","type":"post","link":"http:\/\/temp_new.vmenginelab.com\/es\/2022\/02\/09\/conti-ransomware-cuando-la-prevencion-cibernetica-protege-literalmente-tus-datos\/","title":{"rendered":"Conti ransomware, cuando la prevenci\u00f3n cibern\u00e9tica protege (literalmente) tus datos"},"content":{"rendered":"<div class=\"et_pb_section et_pb_section_366 et_section_regular\" >\n<div class=\"et_pb_row et_pb_row_464\">\n<div class=\"et_pb_column et_pb_column_4_4 et_pb_column_470  et_pb_css_mix_blend_mode_passthrough et-last-child\">\n<div class=\"et_pb_module et_pb_text et_pb_text_1580  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p>Fue en mayo del a\u00f1o pasado cuando el sistema sanitario irland\u00e9s fue atacado por el <strong>ransomware<\/strong> m\u00e1s conocido y temido en el panorama<strong> de las ciberamenazas<\/strong>: <strong>Conti<\/strong>.<\/p>\n<p>Es el<strong> ransomware \u00aboperado por humanos\u00bb que<\/strong>ha estado irrumpiendo en las redes corporativas durante m\u00e1s de un a\u00f1o. Despu\u00e9s de robar datos confidenciales y cifrarlos, los perpetradores amenazan a sus v\u00edctimas para que los hagan visibles en el sitio web \u00ab<strong>Conti News<\/strong>\u00bb si no se paga el rescate exigido. Esto es m\u00e1s o menos lo que ocurri\u00f3 en mayo de 2021 con el<strong> sistema sanitario<\/strong> de uno de los pa\u00edses europeos m\u00e1s avanzados. Como medida de precauci\u00f3n, la agencia hab\u00eda apagado todos sus sistemas inform\u00e1ticos \u00ab<em>para protegerlos y permitirnos evaluar completamente la situaci\u00f3n con los socios de seguridad<\/em>\u00ab. Escribieron en un comunicado de prensa. Fue una <strong>verdadera operaci\u00f3n criminal<\/strong> orquestada a nivel internacional, un ataque muy sofisticado que afect\u00f3 a todos los <strong>sistemas locales y nacionales<\/strong>.<\/p>\n<\/div><\/div>\n<div class=\"et_pb_module et_pb_image et_pb_image_414\">\n<p>\t\t\t\t<span class=\"et_pb_image_wrap \"><img decoding=\"async\" src=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2022\/02\/ran-hospital-2.jpg\" alt=\"\" title=\"RAN Hospital\"  sizes=\"(max-width: 740px) 100vw, 740px\" class=\"wp-image-34580\" \/><\/span>\n\t\t\t<\/div>\n<div class=\"et_pb_module et_pb_cta_337 et_pb_promo  et_pb_text_align_center et_pb_bg_layout_light\">\n<div class=\"et_pb_promo_description et_multi_view_hidden\"><\/div>\n<div class=\"et_pb_button_wrapper\"><a class=\"et_pb_button et_pb_promo_button\" href=\"https:\/\/temp_new.vmenginelab.com\/2021\/07\/30\/quando-la-cyber-security-diventa-un-affare-di-stato\/\" target=\"_blank\">Cuando la ciberseguridad se convierte en un &quot;asunto de Estado<\/a><\/div>\n<\/p><\/div>\n<div class=\"et_pb_module et_pb_text et_pb_text_1581  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p>Entonces, hace unos d\u00edas, el <a href=\"https:\/\/www.dhs.gov\/\"><br \/>\n  <strong>Departamento de Salud y Servicios Humanos de EE. UU.<\/strong><br \/>\n<\/a> public\u00f3 una nota que pinta un panorama sombr\u00edo de lo que sucedi\u00f3. El sistema de salud<strong> se ha visto literalmente desbordado<\/strong>. Claramente, las <strong>consecuencias han sido devastadoras<\/strong> para el sistema de salud y especialmente para los ciudadanos, m\u00e1s a\u00fan con una pandemia <strong>de Covid-19<\/strong> en medio. Esto ha provocado importantes interrupciones en los servicios de salud en toda <strong>Irlanda<\/strong> , as\u00ed como el robo de la informaci\u00f3n de miles de irlandeses, incluida la informaci\u00f3n sanitaria protegida.<br \/>El informe del incidente, encargado por el Consejo Irland\u00e9s de <strong><br \/>\n  <a href=\"https:\/\/www.hse.ie\/eng\/\">HSE<\/a><br \/>\n<\/strong> en junio de 2021, revela que el impacto de este ataque en el entorno de TI se debi\u00f3 principalmente a la <b>falta de prevenci\u00f3n<\/b><span style=\"font-weight: 400;\">. <\/span> <\/p>\n<\/div><\/div>\n<div class=\"et_pb_module et_pb_text et_pb_text_1582  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p>De lo que se desprende del an\u00e1lisis del incidente, el HSE no contaba con un responsable de <strong>ciberseguridad<\/strong>,<em> \u00abno hab\u00eda responsables o gestores de seguridad inform\u00e1tica en el momento del incidente. No hab\u00eda un comit\u00e9 dedicado a proporcionar direcci\u00f3n y supervisi\u00f3n de las actividades necesarias para reducir la exposici\u00f3n al riesgo cibern\u00e9tico\u00bb.<\/em><br \/>Y eso no es todo. \u00ab<em>El HSE no ten\u00eda una funci\u00f3n centralizada de ciberseguridad que gestionara los riesgos y controles de ciberseguridad\u00bb.<\/em><br \/>Por si fuera poco, no se han implementado soluciones de <strong>monitorizaci\u00f3n de seguridad<\/strong> que ayuden a investigar y responder a las amenazas de seguridad detectadas en el entorno de TI.<\/p>\n<\/div><\/div>\n<div class=\"et_pb_module et_pb_image et_pb_image_415\">\n<p>\t\t\t\t<span class=\"et_pb_image_wrap \"><img decoding=\"async\" src=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2022\/02\/he-2.jpg\" alt=\"\" title=\"\"  sizes=\"(max-width: 740px) 100vw, 740px\" class=\"wp-image-34585\" \/><\/span>\n\t\t\t<\/div>\n<div class=\"et_pb_module et_pb_text et_pb_text_1583  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p>Los bandidos digitales proporcionaron al sistema de salud irland\u00e9s un <strong>descifrador gratuito<\/strong> para restaurar los sistemas. Pobre consuelo. Sin embargo, dejaron claro que vender\u00edan o publicar\u00edan los datos robados si el <strong>HSE<\/strong> no pagaba un rescate de <strong>hasta 20 millones de d\u00f3lares<\/strong>.  <em>\u00abEstamos proporcionando la herramienta de descifrado para su red de forma gratuita. &#8211;  <\/em>escribieron con frialdad en<em> el chat -Pero debes entender que venderemos o publicaremos muchos datos privados si no intentas resolver la situaci\u00f3n\u00bb.<\/em> En resumen, prevenido es prevenido. As\u00ed operaba la banda de delincuentes 2.0.<\/p>\n<\/div><\/div>\n<div class=\"et_pb_module et_pb_text et_pb_text_1584  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p>Pero el gobierno no cedi\u00f3 al chantaje y, aunque el incidente provoc\u00f3 una interrupci\u00f3n generalizada de los servicios de salud irlandeses, el primer ministro irland\u00e9s, Taoiseach Miche\u00e1l Martin, dijo que el HSE no pagar\u00eda ning\u00fan rescate. As\u00ed que los archivos robados fueron subidos a \u00ab<strong>VirusTota<\/strong>l\u00bb. Posteriormente, un tribunal irland\u00e9s orden\u00f3 a VirusTotal que proporcionara cualquier informaci\u00f3n sobre los suscriptores que descargaron o cargaron datos confidenciales (incluidas direcciones de correo electr\u00f3nico, n\u00fameros de tel\u00e9fono, direcciones IP o direcciones f\u00edsicas) robados de la red nacional de salud de Irlanda.<\/p>\n<\/div><\/div>\n<div class=\"et_pb_module et_pb_cta_338 et_pb_promo  et_pb_text_align_center et_pb_bg_layout_light\">\n<div class=\"et_pb_promo_description et_multi_view_hidden\"><\/div>\n<div class=\"et_pb_button_wrapper\"><a class=\"et_pb_button et_pb_promo_button\" href=\"https:\/\/temp_new.vmenginelab.com\/2021\/11\/10\/attacchi-informatici-a-napoli-nasce-threat-hunting-investigation-competence-centre\/\" target=\"_blank\">Ciberataques, Threat Hunting &amp; Investigation Competence Centre nace en N\u00e1poles<\/a><\/div>\n<\/p><\/div>\n<div class=\"et_pb_module et_pb_text et_pb_text_1585  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p>Esta historia deja un sabor amargo en la boca porque los archivos robados fueron<strong> descargados 23 veces<\/strong> por los suscriptores de VirusTotal antes de que el servicio los eliminara el <strong>25 de mayo de 2021<\/strong>. La moraleja de la historia es que se habr\u00eda necesitado muy poco para mantener a salvo a miles de ciudadanos: un sistema de prevenci\u00f3n eficaz y profesionales adecuados.<\/p>\n<\/div><\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/p><\/div>\n","protected":false},"excerpt":{"rendered":"<p>En mayo de 2021, el sistema sanitario irland\u00e9s fue atacado: un desastre que podr\u00eda haberse evitado<\/p>\n","protected":false},"author":3,"featured_media":36464,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1370,2301,96],"tags":[4151,3953,4792,4635,1295],"class_list":["post-36461","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-el-analisis","category-noticia","category-sin-categorizar","tag-ataque-de-piratas-informaticos","tag-ciberseguridad-es","tag-hse-irlandes","tag-ransomware-es","tag-seguridad-es"],"aioseo_notices":[],"jetpack_featured_media_url":"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2022\/02\/gif-2-ran-2.gif","amp_enabled":true,"_links":{"self":[{"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/posts\/36461","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/comments?post=36461"}],"version-history":[{"count":1,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/posts\/36461\/revisions"}],"predecessor-version":[{"id":41692,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/posts\/36461\/revisions\/41692"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/media\/36464"}],"wp:attachment":[{"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/media?parent=36461"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/categories?post=36461"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/tags?post=36461"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}