Ataque de ransomware en aeropuerto Cleveland Hopkins, E.U.

Especialistas en ciberseguridad reportan una infección de ransomware en el Aeropuerto Internacional Cleveland Hopkins, en E.U. Medios locales mencionan que el software malicioso ha afectado a todas las computadoras vinculadas a los sistemas de nómina, correo electrónico y registros del aeropuerto.

Aunque el ataque al aeropuerto logró un ataque muy limitado, expertos en ciberseguridad consideran que este incidente podría haber generado consecuencias desastrosas, en especial si la infección hubiese alcanzado infraestructura crítica del aeropuerto.

A través de un comunicado, la oficina del alcalde mencionó que se sólo se trataba de un hecho aislado que no había conseguido interrumpir las operaciones regulares del aeropuerto. El comunicado destaca que las llegadas y salidas ocurrieron según estaba programado.  

No obstante, especialistas en ciberseguridad creen que tal vez este no sea un hecho aislado, pues este incidente podría formar parte de la campaña de ciberataques en contra de las oficinas gubernamentales de algunos estados de E.U., como Nueva York y California. Aunque estos ataques no han conseguido comprometer por completo la infraestructura de TI de estos estados, algunas oficinas sí han sido afectadas.

La mayor afectación por ransomware conocida en E.U. ocurrió en Atlanta, cuando los sistemas del gobierno fueron infectados con la peligrosa variante de ransomware conocida como SamSam. Debido a esto, la policía tuvo que registrar denuncias en papel y lápiz, no había sistemas de pago electrónico y no había acceso a los sistemas informáticos de los juzgados. 

Los autores del ataque exigían al gobierno de Atlanta un rescate de más de 50 mil dólares en criptomoneda, aunque el costo total del incidente, incluyendo la recuperación, alcanzó cerca de 17 millones de dólares.

Acorde a especialistas del Instituto Internacional de Seguridad Cibernética (IICS) es prácticamente imposible que el daño provocado por este incidente alcance cifras similares a las pérdidas generadas por el ataque de ransomware en Atlanta. Los expertos consideran que este nuevo ataque debería ayudar a las organizaciones a adoptar una postura más proactiva respecto a los riesgos de ciberseguridad de la actualidad.