Durante el ataque de ransomware a Baltimore en mayo de 2019, los servidores de la ciudad estadounidense de Baltimore , Maryland, se vieron gravemente comprometidos por una variante de ransomware llamada RobbinHood. Baltimore se convirtió en la segunda ciudad de EE. UU. en ser víctima de esta nueva variante de ransomware, después de Greenville, Carolina del Norte , y fue la segunda gran ciudad estadounidense con una población de más de 500.000 habitantes en ser atacada por ransomware en dos años, después de que Atlanta fuera atacada el año anterior.
Fondo
Baltimore había sido blanco de un ataque de ransomware una vez antes del ataque de mayo de 2019 en 2018, aunque ese ataque fue menor en comparación y dejó fuera de servicio el sistema de despacho de emergencias de la ciudad por un corto período. [ 2 ] El 2 de mayo, solo unos días antes de la primera infección, la alcaldesa Catherine Pugh renunció en medio de un escándalo de corrupción y finalmente fue condenada y sentenciada a 3 años de prisión. [ 3 ] Fue reemplazada por Jack Young .
Ataque
El 7 de mayo de 2019, la mayoría de los sistemas informáticos del gobierno de Baltimore fueron infectados con la agresiva variante de ransomware RobbinHood. Todos los servidores, con excepción de los servicios esenciales, fueron desconectados. En una nota de rescate, los hackers exigieron 13 bitcoins (aproximadamente $76,280) a cambio de las claves para restaurar el acceso. La nota indicaba que si las demandas no se cumplían en un plazo de cuatro días, el precio aumentaría y en diez días la ciudad perdería permanentemente todos los datos. [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ] [ 10 ] El 25 de mayo, la experta en seguridad Nicole Perlroth especuló que el exploit robado de la NSA , EternalBlue, se utilizó para infiltrarse en las vulnerabilidades de la red de la ciudad e iniciar el ataque, [ 11 ] aunque en unas memorias publicadas en febrero de 2021, Perlroth se retractó de su declaración original tras concluir que el exploit no fue el responsable. [ 12 ]
Baltimore era vulnerable a este tipo de ataque debido a sus prácticas de TI, que incluían un control descentralizado de su presupuesto tecnológico y la falta de asignación de fondos que su gerente de seguridad de la información quería destinar al seguro contra ciberataques. [ 13 ] El ataque se comparó con un ataque de ransomware en Atlanta el año anterior, y fue el segundo uso importante del ransomware RobbinHood en una ciudad estadounidense en 2019, ya que Greenville, Carolina del Norte, también se vio afectada en abril. [ 14 ]
Secuelas
El ataque tuvo un impacto negativo en el mercado inmobiliario, ya que las transferencias de propiedades no pudieron completarse digitalmente debido a la caída del sistema, [ 15 ] [ 16 ] pues el sistema de pago con tarjeta y la aplicación de verificación de deudas de la ciudad quedaron inaccesibles. Además, los empleados municipales no pudieron usar su sistema de correo electrónico y recurrieron a crear cuentas de Gmail como solución alternativa. Google bloqueó automáticamente sus cuentas debido a la gran cantidad de cuentas creadas en ese período, aunque la compañía posteriormente restauró las cuentas de Gmail. [ 17 ]
La recuperación, inicialmente estimada para tomar varias semanas más el 20 de mayo, [ 13 ] finalmente se extendió hasta septiembre. [ 18 ] Frank Johnson, director de TI de Baltimore, fue puesto en licencia sin goce de sueldo tras el ataque de ransomware. Desde que se convirtió en director de TI de la ciudad durante la administración de Pugh, Johnson había sido criticado por no tener un plan escrito de recuperación ante desastres y por su manejo del ataque de 2019, que se estimó que le costó a la ciudad 18 millones de dólares. [ 18 ] Fue reemplazado por el subdirector Todd Carter, quien luego se convirtió en el director permanente de TI en febrero de 2020 después de que Johnson dejara el cargo en octubre. [ 19 ]
Referencias
- 1 2 "El curioso caso del ataque de ransomware de Baltimore: lo que necesitas saber" . Blog de seguridad de Heimdal . 8 de septiembre de 2020. Consultado el 17 de abril de 2022 .
- ↑ "El sistema de emergencias 911 de Baltimore sufre un ciberataque" . NBC News . 28 de marzo de 2018.
- ↑ "Catherine Pugh: La alcaldesa de Baltimore renuncia por escándalo editorial" . BBC.com . 2 de mayo de 2021.
- ↑ "Un ataque de ransomware mantiene como rehenes las redes de Baltimore" . Engadget . 8 de mayo de 2019.
- ↑ Song, Victoria (8 de mayo de 2019). "El gobierno de Baltimore, rehén de un ataque de ransomware" . Gizmodo .
- ↑ Gallagher, Sean (8 de mayo de 2019) .El ransomware "RobbinHood" paraliza las redes del gobierno de la ciudad de Baltimore . Ars Technica .
- ↑ Chokshi, Niraj (22 de mayo de 2019). "Los hackers tienen a Baltimore como rehén: cómo atacaron y qué sigue" . The New York Times . ISSN 0362-4331 . Consultado el 29 de mayo de 2019 .
- ↑ Liptak, Andrew (25 de mayo de 2019). "Según informes, los hackers utilizaron una herramienta desarrollada por la NSA para atacar los sistemas informáticos de Baltimore" . The Verge . Consultado el 29 de mayo de 2019 .
- ↑ "Los ciberespías guardan silencio sobre el hackeo de Baltimore" . BBC . 27 de mayo de 2019. Consultado el 29 de mayo de 2019 .
- ↑ "Microsoft dio la voz de alarma hace dos años sobre una herramienta de pirateo de la NSA que, según se informa, afectó a Baltimore" . Baltimore Brew . Consultado el 29 de mayo de 2019 .
- ↑ Perlroth, Nicole; Shane, Scott (25 de mayo de 2019). "En Baltimore y más allá, una herramienta robada de la NSA causa estragos" . The New York Times .
- ↑ Perlroth, Nicole (9 de febrero de 2021). Así es como me dicen que termina el mundo: La carrera armamentística de las ciberarmas . Bloomsbury.
- 1 2 Gallagher, Sean (20 de mayo de 2019). "La pesadilla del ransomware en Baltimore podría durar semanas más, con grandes consecuencias" . Ars Technica . Recuperado el 21 de mayo de 2019 .
- ↑ Duncan, Ian; Zhang, Christine (17 de mayo de 2019). "Análisis del ransomware utilizado en el ataque de Baltimore indica que los hackers necesitaban 'acceso sin restricciones' a las computadoras de la ciudad" . The Baltimore Sun. Archivado del original el 28 de mayo de 2019. Recuperado el 28 de mayo de 2019 .
- ↑ Duncan, Ian. "Las ventas de viviendas se paralizan; un ataque de ransomware en Baltimore deja inoperativos sistemas vitales para las transacciones inmobiliarias" . baltimoresun.com .
- ↑ Stewart, Emily (21 de mayo de 2019). "Los hackers han mantenido como rehenes los ordenadores de la ciudad de Baltimore durante 2 semanas" . Vox . Consultado el 21 de mayo de 2019 .
- ↑ Lecher, Colin (23 de mayo de 2019). "Google impidió que funcionarios de Baltimore usaran Gmail tras un ataque de ransomware" . The Verge . Recuperado el 17 de abril de 2022 .
- 1 2 Duncan, Ian (10 de septiembre de 2019). "El director de TI de Baltimore que estuvo al mando durante el ataque de ransomware y la recuperación de la ciudad está de baja" . Baltimore Sun. Recuperado el 17 de abril de 2022 .
- ↑ personal, Stephen Babcock / (13 de febrero de 2020). "Todd Carter nombrado director de la Oficina de Información y Tecnología de la ciudad de Baltimore" . Technical.ly . Consultado el 17 de abril de 2022 .
Enlaces externos
- Partido Pirata Alemania : Hackerangriff auf die Stadtverwaltung von Baltimore: ¿Wie verwundbar sind europäische Städte? 9 de junio de 2019
- ciberataques
- Ransomware
- 2019 en Maryland
- Delincuencia en Baltimore