Fabricante de chips Semiconductor paga rescate de 250 mil dólares; ransomware cifra sus sistemas y cierra sus plantas

Otra gran compañía tecnológica se ha sumado a la larga lista de organizaciones afectadas por infecciones de ransomware. Especialistas de un curso de pentesting reportan que la firma israelí Tower Semiconductor, dedicada a la fabricación de sensores de cámaras y chips inalámbricos, sufrió un ataque de malware de cifrado, por lo que deberán pagar a los hackers cientos de miles de dólares para recuperar el acceso a sus servidores. 

La información fue compartida con la plataforma de noticias Calcalist por una fuente cercana a la compañía que ha solicitado anonimato. El informante asegura que Tower cuenta con una póliza de seguro que cubre esta clase de incidentes, factor determinante en la decisión de la compañía de pagar el rescate. Hace unos meses se reportó que Tower y Sapiens, una firma de software, pagaron alrededor de 250 mil dólares en criptomoneda para restablecer sus servicios, afectados por un incidente similar. 

Instalaciones de Tower Semiconductor. FUENTE: Calcalist

Los directivos de Tower Semiconductor decidieron reportar el incidente ante la Autoridad de Valores de Israel, que recomendó el cierre de algunos servidores y la interrupción de alunas actividades de manufactura en sus instalaciones como medida de seguridad, mencionan especialistas del curso de pentesting.

La interrupción en su proceso de manufactura podría tener severas consecuencias para la compañía, sin mencionar los problemas mediáticos que estos incidentes suelen generar: “Las pérdidas por cerrar los sistemas de producción por este imprevisto podrían alcanzar  los millones de dólares, dependiendo del tiempo que tome restablecerlos”, menciona el informante.

No se ha determinado el método por el que los hackers accedieron a las redes de la compañía, aunque los investigadores creen que el modelo de trabajo a distancia podría haber contribuido al ingreso del malware.

Los ataques de ransomware no son algo desconocido para las organizaciones en Israel. Un reciente reporte de la firma local de ciberseguridad Skybox Security asegura que, en el primer semestre de 2020, se registró un incremento de cerca del 72% de ataques de ransomware respecto al mismo periodo del año anterior. Para finales de 2020, los expertos prevén que se registren unos 20 mil ataques de ransomware en Israel, mencionan los especialistas del curso de pentesting.

Pagar o no a los operadores de ransomware sigue siendo un tema polémico, pues aunque es la opción más rápida para recuperarse de estos ataques, muchos creen que esto es poco recomendable: “Usualmente le pedimos a las víctimas que no negocien con los hackers, menciona Yossi Rachman, director de seguridad de Cybereason. Las agencias del cumplimiento de la ley tampoco recomiendan pagar el rescate, aunque la decisión corresponde a las víctimas.