El ‘incidente cibernético’ de Royal Mail resulta ser ransomware


El servicio postal británico, Royal Mail, ha sido atacado por ransomware, lo que le impide enviar ningún correo internacionalmente y provoca una gran acumulación de paquetes no entregados.

A principios de esta semana, el Royal Mail solicitado(Se abre en una nueva ventana) que los clientes dejen de publicar artículos destinados a ser entregados fuera del Reino Unido. Pero no divulgó detalles sobre lo que había sucedido más allá de una «interrupción» y desde entonces solo se ha referido a la situación como un «incidente cibernético».(Se abre en una nueva ventana).» El Centro Nacional de Seguridad Cibernética del Reino Unido confirmó(Se abre en una nueva ventana) estaba trabajando con la empresa y la Agencia Nacional del Crimen para «comprender completamente el impacto» de lo que había sucedido.

Como El Telégrafo(Se abre en una nueva ventana) informes, el incidente resulta ser un ataque de ransomware por parte de la pandilla LockBit, vinculada a Rusia. Fuentes con conocimiento de la investigación confirmaron el LockBit Black(Se abre en una nueva ventana) ransomware se había utilizado para infectar computadoras en Royal Mail. Esas computadoras se utilizan para imprimir las etiquetas personalizadas requeridas para enviar correos internacionalmente, lo que significa que no se pueden realizar más exportaciones hasta que se desbloqueen.

LockBit dejó una nota para Royal Mail que decía: «LockBit Black Ransomware. Sus datos han sido robados y encriptados… Puede contactarnos y desencriptar un archivo gratis». Como es típico en un ataque de ransomware, la pandilla amenaza con publicar los datos robados si la empresa no paga, una técnica llamada «doble extorsión» que hace que sea más difícil ignorarla.

Recomendado por Nuestros Editores

Por ahora, Royal Mail no hace comentarios, pero se informa que está trabajando con el Centro de Seguridad Cibernética y la Agencia contra el Crimen para desbloquear las computadoras sin pagar el rescate. Sin embargo, parece que la única forma en que las organizaciones pueden protegerse contra LockBit es evitar la infección a través de técnicas de mitigación. Una vez que se ha producido una infección, las opciones son limitadas.

¿Te gusta lo que estás leyendo?

Matricularse en Vigilancia de la seguridad boletín de noticias para nuestras principales historias de privacidad y seguridad directamente en su bandeja de entrada.

Este boletín puede contener publicidad, ofertas o enlaces de afiliados. Suscribirse a un boletín informativo indica su consentimiento a nuestros Términos de uso y Política de privacidad. Puede darse de baja de los boletines en cualquier momento.





Source link-38