Uno de los mayores fabricantes de aviones es hackeado. Esta empresa posee 2 firmas de seguridad cibernética

Embraer, compañía brasileña que fabrica aviones comerciales, ejecutivos, militares y para la industria ganadera, reveló que sus sistemas informáticos fueron víctima de un severo ciberataque detectado el 25 de noviembre.

Mientras que la compañía sostiene que el ataque dejó inaccesible uno de sus entornos informáticos sin agregar más detalles, algunos reportes posteriores indican que Embraer fue objeto de un ataque de ransomware.

Aunque la compañía inició con su proceso de respuesta a incidentes inmediatamente después de detectar el ciberataque, esto generó algunas interrupciones temporales en las operaciones debido a que se aislaron sus sistemas potencialmente expuestos.

Antonio Carlos García, vicepresidente de la compañía, mencionó que las operaciones se mantienen activas al tiempo que avanza la investigación: “Estamos invirtiendo todos nuestros esfuerzos para normalizar completamente las operaciones, investigar las circunstancias del ataque, determinar si hay algún impacto en negocios de terceros y definir las medidas a tomar”.

Mientras tanto, algunos medios locales reportan que el ataque contra Embraer está relacionado con un grupo de operadores de ransomware. Los investigadores también mencionan que el incidente interrumpió temporalmente a todos los sistemas de la compañía, lo que afectó principalmente a los empelados que laboran a distancia.

En un comunicado posterior, la compañía señala que no se revelarán más detalles hasta que la investigación concluya. Aún no se sabe nada sobre la supuesta variante de ransomware usada por los hackers o la suma exigida para el rescate.  

Vale la pena mencionar que, a principios de este año, Embraer Defense & Security invirtió en dos empresas de ciberseguridad, Tempest Security Intelligence y Kryptus, en un esfuerzo por diversificar su negocio. Sigue siendo irónico que muchas de las compañías recientemente afectadas por esta clase de incidentes pertenezcan a la industria de la ciberseguridad, lo que es una clara muestra de que cualquier organización pública o privada podría convertirse en la próxima víctima de un ciberataque.