Ataque de ransomware paraliza operaciones de compañía fabricante de piezas de avión

Expertos en seguridad en aplicaciones web reportan que ASCO Industries, empresa líder en la fabricación de piezas para aeronaves a nivel mundial, ha sido víctima d un ataque de ransomware.  Según los reportes, la mayoría de los sistemas de la compañía, con sede en Zaventem, Bélgica, fueron afectados por la infección, lo que provocó un largo periodo de inactividad en los sistemas de TI de todas las plantas de ASCO.

La inactividad en las plantas de la compañía provocó que más de mil de los mil 500 empleados de la sede de ASCO en Bélgica fueran enviados de vuelta a sus hogares, pues no existían las condiciones óptimas para mantener las operaciones. La empresa fabricante de piezas de aviación informó que durante la próxima semana las operaciones seguirán suspendidas, esta medida también se extiende a las sedes de la compañía en Estados Unidos, Alemania y Canadá.

Por otra parte, las plantas de la compañía en Francia y Brasil operan con normalidad. Vicky Welvaert, directora de Recursos Humanos de la compañía, declaró: “Hemos presentado una solicitud de interrupción temporal de las actividades laborales por este incidente ajeno a nosotros”.   

Los especialistas en seguridad en aplicaciones web de la compañía afirman que las autoridades de protección de datos y de aplicación de la ley ya han sido notificadas; ASCO también ha contratado los servicios de una compañía de seguridad informática externa para implementar las correcciones necesarias en sus sistemas lo más rápido posible.

“Hemos informado a todas las autoridades competentes en el área de los delitos cibernéticos, además estamos trabajando con especialistas en seguridad en aplicaciones web externos; seguiremos monitoreando la situación hasta corregir los inconvenientes y restablecer nuestros sistemas por completo”, añadió un portavoz de la compañía.

Hasta el momento, ASCO no ha revelado mayores detalles técnicos sobre el incidente, como la variante de ransomware utilizada por los actores de amenazas, el proceso de recuperación realizado por la compañía, o el alcance real del incidente.

Las compañías manufactureras más relevantes se han vuelto uno de los principales objetivos de los operadores de campañas de ransomware. Hace un par de meses, investigadores del Instituto Internacional de Seguridad Cibernética (IICS) reportaron un ataque con malware de cifrado en los sistemas de Norsk Hydro, una de las compañías productoras de aluminio más importantes del mundo; en total, la compañía tuvo que invertir más de 40 millones de dólares en el proceso de recuperación.