El ataque alcanza ya a un centenar de pa¨ªses: desde Renault en Francia hasta bancos rusos
Europol afirma que el ataque inform¨¢tico es de un "nivel sin precedentes"
El ciberataque global de ransomware, un tipo de c¨®digo malicioso que cifra los ficheros del ordenador a modo de reh¨¦n para solicitar un rescate econ¨®mico, afecta ya a un centenar de pa¨ªses, 99 seg¨²n la empresa de seguridad inform¨¢tica Avast. La polic¨ªa francesa ha estimado en un comunicado que ha afectado a m¨¢s de 75.000 v¨ªctimas "hasta el momento", mientras que Vicente D¨ªaz, analista de la firma rusa de seguridad cibern¨¦tica Kaspersky ha asegurado a Efe que ya est¨¢ controlado. El virus ha infectado desde los equipos de 16 hospitales y centros de salud en Reino Unido hasta los de Renault, que se ha visto obligada a parar la producci¨®n de varias plantas en Francia, pasando por los del Ministerio del Interior ruso. La oficina europea de polic¨ªa Europol ha declarado este s¨¢bado que el ataque inform¨¢tico es de un "nivel sin precedentes".? Estas son algunas de las acciones que han salido a la luz:?
Francia: Renault suspende la producci¨®n en varias plantas
El constructor de autom¨®viles Renault, la primera empresa francesa en reconocerse v¨ªctima del ciberataque global, cerr¨® como medida preventiva un n¨²mero indeterminado plantas en Francia para evitar la propagaci¨®n del virus. Una de las plantas se encuentra en Sandouville (Normand¨ªa), pero al coincidir el ataque con el fin de semana, solo qued¨® afectada la producci¨®n del viernes por la noche, seg¨²n fuentes sindicales citadas por la agencia France Presse. Tambi¨¦n quedaron afectados los sistemas inform¨¢ticos de una planta de Revoz, una filial de Renault en Eslovenia, seg¨²n declararon fuentes de la empresa a la misma agencia. La Fiscal¨ªa de Par¨ªs abri¨® una investigaci¨®n "por acceso y mantenimiento fraudulento" en sistemas inform¨¢ticos y por "extorsi¨®n y tentativa de extorsi¨®n".
Espa?a: Telef¨®nica, la empresa m¨¢s afectada
Una decena de grandes empresas espa?olas de servicios sufrieron el ciberataque. La compa?¨ªa m¨¢s afectada fue Telef¨®nica, ya que varios centenares de ordenadores de su sede central del Distrito C de Madrid se vieron infectados. El Gobierno reconoci¨® este viernes el ataque y se puso en contacto con las compa?¨ªas afectadas para evaluar el impacto del mismo. El Ejecutivo ha informado de que Espa?a no est¨¢ entre los pa¨ªses m¨¢s afectados por el virus. Tanto las empresas como la Administraci¨®n lanzaron un mensaje de tranquilidad al asegurar que el virus solo ha afectado a equipos corporativos, pero en ning¨²n caso a los servicios de telecomunicaciones, banca, energ¨ªa y seguros de los millones de clientes de las compa?¨ªas atacadas. El responsable de Big Data e Innovaci¨®n de Telef¨®nica, Chema Alonso, ha asegurado en su blog que los equipos infectados "est¨¢n controlados y est¨¢n siendo restaurados".?
Seg¨²n algunas informaciones, el mismo virus habr¨ªa afectado a los equipos del personal corporativo de otras compa?¨ªas como KPMG, BBVA, Santander, Iberdrola o Vodafone, algo de lo que se han hecho eco en varias cuentas de Twitter usuarios que dec¨ªan ser empleados de estas firmas. Algunos de ellos han confirmado, incluso, haber recibido peticiones de rescate de sus datos en bitcoins. No obstante, ninguna de estas empresas ha reconocido esos ataques.
Reino Unido: hospitales y una planta de Nissan
Reino Unido es uno de los pa¨ªses que m¨¢s han sufrido las consecuencias del ciberataque, que afect¨® simult¨¢neamente a ordenadores y tel¨¦fonos de 16 hospitales y centros de salud de Londres, Nottingham, Herefordshire, Blackburn y Cumbria, seg¨²n el servicio nacional de salud (NHS). Varios hospitales cancelaron citas y pidieron a los pacientes que eviten acudir salvo en casos de verdadera urgencia.
El Ministerio de Sanidad ha sido acusado de ignorar las reiteradas advertencias acerca de la vulnerabilidad de su anticuado sistema inform¨¢tico, que convert¨ªa a este servicio estrat¨¦gico, que maneja una gran cantidad de informaci¨®n confidencial, en v¨ªctima f¨¢cil de un ciberataque como el del viernes. El ataque ha revelado que 42 hospitales del NHS operaban con versiones obsoletas del sistema operativo de Windows, que carec¨ªan de servicio de mantenimiento por parte de Microsoft.
La ministra del Interior, Amber Rudd, ha asegurado que el NHS actualizar¨¢ su software como consecuencia del ataque, que provoc¨® la cancelaci¨®n de intervenciones quir¨²rgicas, el desv¨ªo de pacientes y la imposibilidad de acceder a los historiales cl¨ªnicos. Rudd ha asegurado a la BBC que "no ha habido un acceso mal¨¦volo a los datos a los pacientes.
La planta del fabricante de coches Nissan en Sunderland, al noreste del pa¨ªs, tambi¨¦n se ha visto afectada por el ataque, ha afirmado este s¨¢bado un portavoz de la compa?¨ªa japonesa. "Como muchas organizaciones, nuestra planta en Reino Unido ha sido objeto de un ataque ransomware que el viernes afect¨® a algunos de nuestros sistemas. Nuestros equipos est¨¢n trabajando para resolverlo", ha dicho. La compa?¨ªa ha rehusado confirmar las informaciones de los medios de comunicaci¨®n que apuntan a que la producci¨®n en la planta, en la que trabajan 7.000 empleados, ha sido suspendida.
Rusia: el Ministerio del Interior y entidades financieras
Seg¨²n la empresa de seguridad inform¨¢tica Kaspersky, Rusia ha sido el pa¨ªs m¨¢s afectado por los ataques. El Ministerio del Interior reconoci¨® este viernes que sus ordenadores se han visto afectados. La portavoz Irina Volk detall¨® que el virus infect¨® a 1.000 ordenadores, menos del 1% de los equipos del ministerio, en declaraciones recogidas por Interfax. La empresa ferroviaria estatal tambi¨¦n se ha visto afectada, aunque ha asegurado que el transporte de pasajeros y carga se est¨¢ llevando a cabo "como de costumbre".
El Banco Central de Rusia ha indicado este s¨¢bado que varias entidades financieras han sufrido el ataque. La oficina de seguimiento y respuesta para ciberataques del organismo registr¨® "correos masivos de software malicioso", sin que aparentemente se viesen "comprometidos" los sistemas de las entidades atacadas, seg¨²n la agencia de noticias oficial Sputnik. ?El principal banco del pa¨ªs, Sberbank, tambi¨¦n admiti¨® el viernes que hab¨ªa sido v¨ªctima del ataque, aunque en un comunicado aclar¨® que se hab¨ªa detectado "a tiempo" y que "el virus no puso en peligro el sistema".?
El operador de telefon¨ªa ruso MegaFon ha reconocido que fue v¨ªctima del ciberataque, que interrumpi¨® las operaciones de sus centros de atenci¨®n a distancia. "Tuvimos que apagar parcialmente las redes a nivel interno para que el virus no se propagara, ha dicho Pyotr Lidov, director de relaciones p¨²blicas de la compa?¨ªa, citado por la agencia RIA Novosti.
Estados Unidos: Fedex
El gigante de paqueter¨ªa estadounidense Fedex ha admitido que est¨¢ sufriendo "interferencias" en algunos de sus equipos que funcionan con el sistema operativo Windows a consecuencia de "un malware". Un usuario de la red social Reddit que se ha identificado como trabajador de la compa?¨ªa ha escrito: "Todos los sistemas se han visto afectados en el servidor principal de Memphis, se cayeron un mont¨®n de importantes cintas que usamos para mover la carga entre los centros peque?os y los aviones, as¨ª que ma?ana tenemos que ir al trabajo cuatro horas antes de lo normal para procesar los env¨ªos que se han retrasado... ay."
Las autoridades estadounidenses han aconsejado a los particulares, empresas y organizaciones afectadas que no paguen a los piratas inform¨¢ticos que exigen un rescate para desbloquear los ordenadores infectados. "Hemos recibido m¨²ltiples informes de contagios por el virus ransomware", escribi¨® el departamento estadounidense de Seguridad Interior en un comunicado. "Particulares y organizaciones est¨¢n alertadas de no pagar el rescate, ya que este no garantiza que ser¨¢ restaurado el acceso a los datos".
China, escuelas y universidades
En China, varias escuelas y universidades fueron tambi¨¦n v¨ªctimas del ataque, seg¨²n inform¨® la agencia oficial Xinhua. Los medios estatales no especificaron qu¨¦ centros se han visto afectados, aunque hablan de "docenas". En las redes sociales, varios estudiantes publicaron fotograf¨ªas de las pantallas de sus ordenadores con el mismo mensaje visto en otras partes del globo, aunque en mandar¨ªn, que pide dinero a cambio de acceder a los ficheros. Las autoridades no se han pronunciado al respecto. Si bien la empresa de seguridad inform¨¢tica Avast sit¨²a a Taiw¨¢n como uno de los principales objetivos del ataque, desde la isla solamente se han conocido casos aislados, tambi¨¦n entre estudiantes. El Ejecutivo taiwan¨¦s ha instado a sus ciudadanos a no abrir ning¨²n correo electr¨®nico o enlaces procedentes de fuentes desconocidas para proteger a los ordenadores de una posible infecci¨®n.
Alemania: la compa?¨ªa de trenes
El ciberataque afect¨® el sistema inform¨¢tico de la compa?¨ªa de trenes alemana, Deutsche Bahn (DB), aunque no alter¨® el tr¨¢fico ferroviario, han informado este s¨¢bado fuentes de la empresa. La compa?¨ªa ha se?alado en un comunicado que se produjeron "problemas en el sistema" en distintos ¨¢mbitos a consecuencia de un "ataque con troyanos" en la red de la DB. Esto provoc¨® alteraciones t¨¦cnicas en los paneles de informaci¨®n digitalizada en estaciones y otros sistemas de aviso al pasajero, pero no deriv¨® en "restricciones en el tr¨¢fico ferroviario". La compa?¨ªa reconoce que hasta la tarde de este s¨¢bado pueden producirse nuevas alteraciones. La Polic¨ªa Federal de lo Criminal, que ha asumido la investigaci¨®n del ciberataque en el pa¨ªs, ha asegurado que el virus no ha afectado a las redes gubernamentales.?
Brasil: el Tribunal de Justicia
Los portales web de varias instituciones brasile?as fueron desconectados este viernes como medida de precauci¨®n por el ciberataque.?"No tenemos informaciones de que la seguridad de nuestra red haya sido comprometida", inform¨® la asesor¨ªa del Ministerio P¨²blico. El Tribunal de Justicia estatal confirm¨® que algunos equipos de la instituci¨®n s¨ª est¨¢n afectados, seg¨²n el portal informativo local G1. El Instituto Nacional de Seguridad Social apag¨® sus servidores tras el ataque y suspendi¨® la atenci¨®n al p¨²blico la tarde del viernes, informa O Globo.?
La compa?¨ªa de telecomunicaciones Vivo, perteneciente a Telef¨®nica ¡ªuna de las primeras afectadas en Espa?a¡ª ha anunciado que activ¨® el protocolo de seguridad, pero que no se ha visto afectada.?
Colombia: el Instituto Nacional de Salud
Las v¨ªctimas del ciberataque global fueron al menos tres en Colombia. El Gobierno asegur¨® que proporcion¨® a todas las entidades p¨²blicas y empresas privadas ¡°instrucciones espec¨ªficas de c¨®mo hacer frente al mismo¡±. Entre las instituciones afectadas figura, seg¨²n el diario El Tiempo, el Instituto Nacional de Salud. Este organismo suspendi¨® la actividad de su p¨¢gina web hasta la pr¨®xima semana. El servicio m¨¢s perjudicado fue el de trasplantes, porque el instituto administra los turnos de ese tipo de intervenci¨®n quir¨²rgica. Tambi¨¦n el Ministerio de Justicia, cuya web segu¨ªa sin funcionar la ma?ana de este s¨¢bado, activ¨® el protocolo de prevenci¨®n contra el virus ransomware.
Con informaci¨®n de Marc Bassets, Pablo Guim¨®n y Xavier Fontdegloria.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.