Sierra Wireless, proveedor de tecnología IoT, sufre infección de ransomware

Expertos en ciberseguridad mencionan que Sierra Wireless, la más importante firma de soluciones de Internet de las Cosas (IoT) se vio forzada a interrumpir sus operaciones debido a una infección de ransomware. Sierra Wireless es una firma multinacional con sede en Canadá que cuenta con casi 2 mil empleados en todo el mundo, principalmente en Norteamérica, Europa y Asia.

La compañía se dedica al desarrollo y fabricación de módems inalámbricos, routers y gateways utilizados por organizaciones de toda clase, incluyendo la industria automotriz, de transporte, energía, atención médica, tecnologías de la información y seguridad. Al parecer el ataque se produjo directamente en las redes internas de Sierra Wireless durante el fin de semana pasado, aunque la compañía especifica que este incidente no involucra productos o servicios para atención al cliente.

“El ataque impactó directamente en nuestros sistemas, aunque se limita a estos ya que mantenemos una clara separación entre la infraestructura de TI interna y los productos de cara al cliente”, agregó Sierra Wireless en una actualización del incidente.

Como se menciona al inicio, la compañía tuvo que interrumpir todas las operaciones en sus plantas de producción, aunque al parecer estas serán reanudadas en breve: “Nuestro sitio web empresarial y otras operaciones internas también se han visto interrumpidas por el ataque; el mantenimiento se está llevando a cabo y esperamos reanudar actividades esta misma semana.”

Sobre el grupo o grupos cibercriminales responsables del ataque, la compañía no proporcionó ningún detalle adicional. Tampoco se sabe el monto del rescate y si es que los actores de amenazas lograron robar información además de cifrar los sistemas afectados, aunque esto podría ser revelado eventualmente si comienzan a aparecer registros confidenciales de Sierra Wireless en alguna plataforma de dark web.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).