Articulo de referencia

Ataque de ransomware WannaCry

\n* Wanna → Wana\n* Cryptor → Crypt0r\n* Cryptor → Decryptor\n* Cryptor → Crypt → Cry\n* Addition of \"2.0\"\nShort names: \n* Wanna → WN → W\n* Cry → CRY"},"type":{"wt":"[[Comp...

El ataque de ransomware WannaCry fue un ciberataque mundial en mayo de 2017 perpetrado por el criptogusano ransomware WannaCry , que tenía como objetivo computadoras con el sistema operativo Microsoft Windows, cifrando datos y exigiendo pagos de rescate en forma de criptomoneda bitcoin . [ 4 ] Se propagó utilizando EternalBlue , una vulnerabilidad desarrollada por la Agencia de Seguridad Nacional (NSA) de Estados Unidos para sistemas Microsoft Windows. EternalBlue fue robado y filtrado por un grupo llamado The Shadow Brokers (TSB) un mes antes del ataque. Si bien Microsoft había lanzado parches previamente para solucionar la vulnerabilidad , gran parte de la propagación de WannaCry provino de organizaciones que no habían aplicado estos parches o que utilizaban sistemas Windows antiguos que ya habían superado su ciclo de vida . Estos parches eran imprescindibles para la ciberseguridad, pero muchas organizaciones no los aplicaron, alegando la necesidad de operar las 24 horas del día, los 7 días de la semana, el riesgo de que las aplicaciones que antes funcionaban dejaran de funcionar debido a los cambios, la falta de personal o tiempo para instalarlos, u otras razones.

El ataque comenzó a las 07:45 UTC del 12 de mayo de 2017 y se detuvo unas horas después, a las 15:03 UTC, gracias al registro de un interruptor de emergencia descubierto por Marcus Hutchins . Este interruptor impidió que los ordenadores ya infectados se cifraran o propagaran aún más WannaCry. [ 5 ] Se estimó que el ataque afectó a más de 300.000 ordenadores [ 6 ] en 150 países, [ 6 ] con daños totales que oscilaron entre cientos de millones y miles de millones de dólares . En aquel momento, los expertos en seguridad creían, basándose en una evaluación preliminar del gusano, que el ataque se originó en Corea del Norte o en agencias que trabajaban para ese país. En diciembre de 2017, Estados Unidos y el Reino Unido afirmaron formalmente que Corea del Norte estaba detrás del ataque, aunque Corea del Norte ha negado cualquier implicación. [ 7 ]

Una nueva variante de WannaCry obligó a Taiwan Semiconductor Manufacturing Company (TSMC) a cerrar temporalmente varias de sus fábricas de fabricación de chips en agosto de 2018. El gusano se propagó a 10 000 máquinas en las instalaciones más avanzadas de TSMC. [ 8 ] [ 9 ]

Descripción

WannaCry es un gusano criptográfico de ransomware que ataca a ordenadores con el sistema operativo Microsoft Windows, cifrando (bloqueando) datos y exigiendo pagos de rescate en la criptomoneda Bitcoin . El gusano también se conoce como WannaCrypt, [ 10 ] Wana Decrypt0r 2.0, [ 11 ] WanaCrypt0r 2.0, [ 12 ] y Wanna Decryptor. [ 13 ] Se considera un gusano de red porque también incluye un mecanismo de transporte para propagarse automáticamente. Este código de transporte busca sistemas vulnerables, luego utiliza el exploit EternalBlue para obtener acceso y la herramienta DoublePulsar para instalar y ejecutar una copia de sí mismo. [ 14 ] Las versiones 0, 1 y 2 de WannaCry se crearon utilizando Microsoft Visual C++ 6.0 . [ 15 ]

EternalBlue es una vulnerabilidad de la implementación del protocolo Server Message Block (SMB) de Microsoft, publicada por The Shadow Brokers . Gran parte de la atención y los comentarios en torno al evento se debieron a que la Agencia de Seguridad Nacional de EE. UU. (NSA) (de quien probablemente se robó la vulnerabilidad) ya la había descubierto, pero la utilizó para crear una vulnerabilidad para sus propios fines ofensivos , en lugar de informarla a Microsoft. [ 16 ] [ 17 ] Microsoft finalmente descubrió la vulnerabilidad y, el martes 14 de marzo de 2017, publicó el boletín de seguridad MS17-010, que detallaba el fallo y anunciaba que se habían publicado parches para todas las versiones de Windows compatibles en ese momento: Windows Vista , Windows 7 , Windows 8.1 , Windows 10 , Windows Server 2008 , Windows Server 2008 R2 , Windows Server 2012 , Windows Server 2012 R2 y Windows Server 2016. [ 18 ]

DoublePulsar es una herramienta de puerta trasera , también publicada por The Shadow Brokers el 14 de abril de 2017. A partir del 21 de abril de 2017, investigadores de seguridad informaron que había decenas de miles de computadoras con la puerta trasera DoublePulsar instalada. [ 19 ] Para el 25 de abril, los informes estimaban que el número de computadoras infectadas podría llegar a varios cientos de miles, y las cifras aumentaban cada día. [ 20 ] [ 21 ] El código de WannaCry puede aprovechar cualquier infección existente de DoublePulsar o instalarla él mismo. [ 14 ] [ 22 ] [ 23 ] El 9 de mayo de 2017, la empresa privada de ciberseguridad RiskSense publicó código en GitHub con el propósito declarado de permitir que los pentesters éticos legales probaran el exploit CVE-2017-0144 en sistemas sin parchear. [ 24 ]

Cuando se ejecuta, el malware WannaCry primero verifica el nombre de dominio del interruptor de apagado (iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com); si no lo encuentra, entonces el ransomware cifra los datos de la computadora, [ 25 ] [ 26 ] [ 27 ] luego intenta explotar la vulnerabilidad SMB para propagarse a computadoras aleatorias en Internet, [ 28 ] y lateralmente a computadoras en la misma red. [ 29 ] En el sistema local, el archivo ejecutable de WannaCry extrae e instala archivos binarios y de configuración de su sección de recursos. También oculta el directorio extraído, modifica los descriptores de seguridad, crea una clave de cifrado, elimina las copias de sombra, etc. Al igual que otros ransomware modernos, la carga útil muestra un mensaje que informa al usuario que sus archivos han sido cifrados y exige un pago de aproximadamente US$300 en bitcoin dentro de tres días, o US$600 dentro de siete días, [ 26 ] [ 30 ] advirtiendo que " no tiene suficiente tiempo". [ sic ] Se utilizan tres direcciones de bitcoin codificadas , o monederos, para recibir los pagos de las víctimas. Como ocurre con todos estos monederos, sus transacciones y saldos son accesibles públicamente, aunque los propietarios de los monederos de criptomonedas permanecen desconocidos. [ 31 ]

Varias organizaciones publicaron informes técnicos detallados del malware, entre ellos un analista de seguridad sénior de RiskSense, [ 32 ] [ 33 ] Microsoft , [ 34 ] Cisco , [ 14 ] Malwarebytes , [ 28 ] Symantec y McAfee . [ 29 ]

Ataque

El ataque comenzó el viernes 12 de mayo de 2017, [ 35 ] [ 36 ] con evidencia que apunta a una infección inicial en Asia a las 07:44 UTC. [ 35 ] [ 37 ] La ​​infección inicial probablemente se produjo a través de un puerto SMB vulnerable expuesto , [ 38 ] en lugar de phishing por correo electrónico como se asumió inicialmente. [ 35 ] En un día, se informó que el código había infectado a más de 230.000 computadoras en más de 150 países. [ 39 ] [ 40 ]

Las organizaciones que no habían instalado la actualización de seguridad de Microsoft de marzo se vieron afectadas por el ataque. [ 41 ] Aquellas que aún ejecutaban versiones no compatibles de Microsoft Windows , como Windows XP y Windows Server 2003 [ 42 ] [ 43 ] corrían un riesgo particularmente alto porque no se habían publicado parches de seguridad desde abril de 2014 para Windows XP y julio de 2015 para Windows Server 2003. [ 10 ] Sin embargo, un estudio de Kaspersky Lab informó que menos del 0,1 por ciento de las computadoras afectadas ejecutaban Windows XP, y que el 98 por ciento de las computadoras afectadas ejecutaban Windows 7. [ 10 ] [ 44 ] En un entorno de prueba controlado, la empresa de ciberseguridad Kryptos Logic descubrió que no podía infectar un sistema Windows XP con WannaCry utilizando principalmente los exploits, ya que la carga útil no se cargaba o provocaba que el sistema operativo fallara en lugar de ejecutar y cifrar archivos. Sin embargo, cuando se ejecutaba manualmente, WannaCry seguía funcionando en Windows XP. [ 45 ] [ 46 ] [ 47 ]

Respuesta defensiva

Los expertos aconsejaron rápidamente a los usuarios afectados que no pagaran el rescate debido a que no había informes de personas que recuperaran sus datos después del pago y porque los altos ingresos alentarían más campañas de este tipo. [ 48 ] [ 49 ] [ 50 ] Al 14 de junio de 2017, después de que el ataque hubiera disminuido, se habían transferido un total de 327 pagos por un total de US$130 634,77 (51,62396539 BTC) (con un valor aproximado de US$3 390 765,29 al 27 de febrero de 2026). [ 51 ]

Al día siguiente del ataque inicial en mayo, Microsoft publicó actualizaciones de seguridad fuera de banda para los productos descatalogados Windows XP , Windows Server 2003 y Windows 8 ; estos parches se habían creado en febrero, pero anteriormente solo estaban disponibles para quienes pagaban por un plan de soporte personalizado. [ 43 ] [ 52 ] Se recomendó a las organizaciones que aplicaran parches a Windows y corrigieran la vulnerabilidad para protegerse del ciberataque. [ 53 ] La directora del Centro de Operaciones de Ciberdefensa de Microsoft, Adrienne Hall, declaró que «Debido al elevado riesgo de ciberataques destructivos en este momento, tomamos la decisión de emprender esta acción porque la aplicación de estas actualizaciones proporciona mayor protección contra posibles ataques con características similares a WannaCrypt [nombre alternativo de WannaCry]». [ 54 ] [ 55 ]

El investigador Marcus Hutchins [ 56 ] [ 57 ] descubrió el dominio del interruptor de apagado codificado en el malware. [ 58 ] [ 59 ] [ 60 ] Registrar un nombre de dominio para un sumidero DNS detuvo la propagación del ataque como un gusano, porque el ransomware solo encriptaba los archivos de la computadora si no podía conectarse a ese dominio, lo que todas las computadoras infectadas con WannaCry antes del registro del sitio web no habían podido hacer. Si bien esto no ayudó a los sistemas ya infectados, ralentizó gravemente la propagación de la infección inicial y dio tiempo para que se implementaran medidas defensivas en todo el mundo, particularmente en América del Norte y Asia, que no habían sido atacadas en la misma medida que en otros lugares. [ 61 ] [ 62 ] [ 63 ] [ 64 ] [ 65 ] El 14 de mayo, apareció una primera variante de WannaCry con un nuevo y segundo [ 66 ] interruptor de apagado registrado por Matt Suiche el mismo día. A esto le siguió una segunda variante con el tercer y último interruptor de apagado el 15 de mayo, que fue registrada por analistas de inteligencia de amenazas de Check Point . [ 67 ] [ 68 ] Unos días después, se detectó una nueva versión de WannaCry que carecía por completo del interruptor de apagado. [ 69 ] [ 70 ] [ 71 ] [ 72 ]

El 19 de mayo, se informó que unos hackers estaban intentando utilizar una variante de la botnet Mirai para llevar a cabo un ataque de denegación de servicio distribuido contra el dominio de desactivación de WannaCry con la intención de dejarlo fuera de servicio. [ 73 ] El 22 de mayo, Hutchins protegió el dominio cambiando a una versión en caché del sitio, capaz de gestionar cargas de tráfico mucho mayores que el sitio web en funcionamiento. [ 74 ]

Por otra parte, investigadores del University College London y de la Universidad de Boston informaron que su sistema PayBreak podía derrotar a WannaCry y a varias otras familias de ransomware recuperando las claves utilizadas para cifrar los datos del usuario. [ 75 ] [ 76 ]

Se descubrió que las API de cifrado de Windows utilizadas por WannaCry podrían no borrar completamente de la memoria los números primos utilizados para generar las claves privadas de la carga útil, lo que potencialmente permitiría recuperar la clave requerida si aún no se hubieran sobrescrito o borrado de la memoria residente. La clave se mantiene en la memoria si el proceso de WannaCry no se ha detenido y el equipo no se ha reiniciado después de la infección. [ 77 ] Este comportamiento fue utilizado por un investigador francés para desarrollar una herramienta conocida como WannaKey, que automatiza este proceso en sistemas Windows XP. [ 78 ] [ 79 ] [ 80 ] Este enfoque fue perfeccionado por una segunda herramienta conocida como Wanakiwi, que también se probó en Windows 7 y Server 2008 R2. [ 81 ]

A los cuatro días del brote inicial, las nuevas infecciones se habían reducido a un goteo debido a estas respuestas. [ 82 ]

Atribución

El análisis lingüístico de las notas de rescate sugirió que los autores probablemente dominaban el chino y tenían un buen dominio del inglés, ya que las versiones de las notas en esos idiomas parecían haber sido escritas por humanos, mientras que el resto parecían haber sido traducidas por máquinas . [ 83 ] [ 84 ] Según un análisis del Centro de Análisis de Comportamiento Cibernético del FBI, la computadora que creó los archivos de idioma del ransomware tenía instaladas fuentes del idioma Hangul , como lo indica la presencia de la etiqueta de formato de texto enriquecido "\fcharset129" . [ 15 ] Los metadatos en los archivos de idioma también mostraron que las computadoras utilizadas para crear el ransomware estaban configuradas en UTC+09:00 , una zona horaria utilizada en Corea . [ 15 ]

Un investigador de seguridad [ 85 ] [ 86 ] publicó inicialmente un tuit [ 87 ] que hacía referencia a similitudes de código entre WannaCry y malware anterior. Las empresas de ciberseguridad [ 88 ] Kaspersky Lab y Symantec declararon que el código comparte algunas similitudes con malware utilizado previamente por el Grupo Lazarus , [ 89 ] que ha sido vinculado a Corea del Norte y se cree que llevó a cabo el ciberataque a Sony Pictures en 2014 y un robo a un banco de Bangladesh en 2016. [ 89 ] Sin embargo, estas similitudes podrían ser resultado de la reutilización de código por otro grupo [ 90 ] o de un intento de atribuir erróneamente la responsabilidad, como en una operación de falsa bandera cibernética . [ 89 ] También se alega que un memorando interno filtrado de la NSA vinculó la creación del gusano con Corea del Norte. [ 91 ] Brad Smith , presidente de Microsoft, afirmó que creía que Corea del Norte estaba detrás del ataque WannaCry, [ 92 ] y el Centro Nacional de Ciberseguridad del Reino Unido llegó a la misma conclusión. [ 93 ]

El 18 de diciembre de 2017, el Gobierno de Estados Unidos anunció formalmente que considera a Corea del Norte como la principal responsable del ataque WannaCry. [ 94 ] El asesor de Seguridad Nacional del presidente Donald Trump , Tom Bossert , escribió un artículo de opinión en The Wall Street Journal en el que afirmaba: «No hacemos esta acusación a la ligera. Se basa en pruebas». [ 95 ] En una conferencia de prensa al día siguiente, Bossert declaró que las pruebas indicaban que Kim Jong-un había dado la orden de lanzar el ataque de malware. [ 96 ] Bossert declaró que Canadá, Nueva Zelanda y Japón coincidían con la evaluación de Estados Unidos sobre las pruebas que vinculaban el ataque con Corea del Norte, [ 97 ] mientras que el Ministerio de Asuntos Exteriores y de la Commonwealth del Reino Unido expresó su apoyo a la afirmación de Estados Unidos. [ 98 ] Corea del Norte negó su responsabilidad en el ciberataque. [ 99 ] [ 100 ]

El 6 de septiembre de 2018, el Departamento de Justicia de Estados Unidos (DoJ) anunció cargos formales contra Park Jin-hyok por su presunta participación en el ciberataque a Sony Pictures en 2014. El DoJ declaró que Park era un hacker norcoreano que trabajaba como parte de un equipo afiliado a la Oficina General de Reconocimiento de Corea del Norte . El Departamento de Justicia afirmó además que este equipo también estuvo involucrado en el ataque WannaCry, entre otras actividades. [ 101 ] [ 102 ]

Impacto

Mapa de los países inicialmente afectados [ 103 ]

La campaña de ransomware no tuvo precedentes en su magnitud , según Europol [ 39 ] , que estima que alrededor de 200 000 ordenadores fueron infectados en 150 países. Según Kaspersky Lab , los cuatro países más afectados fueron Rusia , Ucrania , India y Taiwán [ 104 ] .

Una de las agencias más grandes afectadas por el ataque fueron los hospitales del Servicio Nacional de Salud en Inglaterra y Escocia, [ 105 ] [ 106 ] y hasta 70 000 dispositivos —incluidos ordenadores, escáneres de resonancia magnética , refrigeradores para almacenamiento de sangre y equipos de quirófano— podrían haber sido afectados. [ 107 ] El 12 de mayo, algunos servicios del NHS tuvieron que rechazar emergencias no críticas y algunas ambulancias fueron desviadas. [ 108 ] [ 109 ] En 2016, se informó que miles de ordenadores en 42 fideicomisos diferentes del NHS en Inglaterra todavía ejecutaban Windows XP. [ 42 ] En 2018, un informe de miembros del Parlamento concluyó que los 200 hospitales u otras organizaciones del NHS revisados ​​tras el ataque de WannaCry seguían sin superar las comprobaciones de ciberseguridad. [ 110 ] [ 111 ] Los hospitales del NHS en Gales e Irlanda del Norte no se vieron afectados por el ataque. [ 108 ] [ 112 ]

Nissan Motor Manufacturing UK en Tyne and Wear , Inglaterra, detuvo la producción después de que el ransomware infectara algunos de sus sistemas. Renault también detuvo la producción en varias plantas en un intento por detener la propagación del ransomware. [ 113 ] [ 114 ] Telefónica de España , FedEx y Deutsche Bahn de Alemania se vieron afectadas, junto con muchos otros países y empresas en todo el mundo. [ 115 ] [ 116 ] [ 117 ]

Se dice que el impacto del ataque es relativamente bajo en comparación con otros posibles ataques del mismo tipo y podría haber sido mucho peor si Hutchins no hubiera descubierto que sus creadores habían incorporado un interruptor de apagado [ 118 ] [ 119 ] o si se hubiera dirigido específicamente a infraestructuras altamente críticas , como centrales nucleares , presas o sistemas ferroviarios. [ 120 ] [ 121 ]

Según la empresa de modelado de riesgos cibernéticos Cyence, las pérdidas económicas derivadas del ciberataque podrían alcanzar los 4.000 millones de dólares estadounidenses, mientras que otros grupos estiman que las pérdidas ascienden a cientos de millones. [ 122 ]

Organizaciones afectadas

La siguiente es una lista alfabética de las organizaciones que se ha confirmado que se han visto afectadas:

Reacciones

Varios expertos destacaron la falta de divulgación por parte de la NSA de la vulnerabilidad subyacente y su pérdida de control sobre la herramienta de ataque EternalBlue que la explotó. Edward Snowden dijo que si la NSA hubiera " revelado en privado la falla utilizada para atacar hospitales cuando la encontraron, y no cuando la perdieron, el ataque podría no haber ocurrido". [ 109 ] El experto británico en ciberseguridad Graham Cluley también ve "cierta culpabilidad por parte de los servicios de inteligencia estadounidenses". Según él y otros, "podrían haber hecho algo hace mucho tiempo para solucionar este problema, y ​​no lo hicieron". También dijo que, a pesar de los usos obvios de tales herramientas para espiar a personas de interés , tienen el deber de proteger a los ciudadanos de sus países. [ 165 ] Otros también han comentado que este ataque demuestra que la práctica de las agencias de inteligencia de acumular exploits con fines ofensivos en lugar de revelarlos con fines defensivos puede ser problemática. [ 119 ] El presidente y director jurídico de Microsoft, Brad Smith, escribió: «En repetidas ocasiones, las vulnerabilidades en manos de los gobiernos se han filtrado al dominio público y han causado daños generalizados. Un escenario equivalente con armas convencionales sería que al ejército estadounidense le robaran algunos de sus misiles Tomahawk ». [ 166 ] [ 167 ] [ 168 ] El presidente ruso Vladimir Putin atribuyó la responsabilidad del ataque a los servicios de inteligencia estadounidenses por haber creado EternalBlue. [ 154 ]

El 17 de mayo de 2017, legisladores bipartidistas de Estados Unidos presentaron la Ley PATCH [ 169 ] que tiene como objetivo que las vulnerabilidades sean revisadas por una junta independiente para "equilibrar la necesidad de revelar vulnerabilidades con otros intereses de seguridad nacional, al tiempo que se aumenta la transparencia y la rendición de cuentas para mantener la confianza pública en el proceso". [ 170 ]

El 15 de junio de 2017, el Congreso de los Estados Unidos iba a celebrar una audiencia sobre el ataque. [ 171 ] Dos subcomités del Comité de Ciencia de la Cámara de Representantes iban a escuchar los testimonios de varias personas que trabajan en el sector público y privado sobre cómo los Estados Unidos pueden mejorar sus mecanismos de protección para sus sistemas contra ataques similares en el futuro. [ 171 ]

Marcus Hutchins , investigador de ciberseguridad, en colaboración informal con el Centro Nacional de Ciberseguridad del Reino Unido , [ 172 ] [ 173 ] investigó el malware y descubrió un "interruptor de apagado". [ 57 ] Posteriormente, investigadores de seguridad de todo el mundo colaboraron en línea para desarrollar herramientas de código abierto [ 174 ] [ 175 ] que permiten el descifrado sin pago en determinadas circunstancias. [ 176 ] Snowden afirma que cuando " el ransomware habilitado por la NSA se apodera de Internet, la ayuda proviene de los investigadores, no de las agencias de espionaje" y pregunta por qué sucede esto. [ 173 ] [ 177 ] [ 178 ]

Adam Segal , director del programa de política digital y cibernética del Consejo de Relaciones Exteriores , afirmó que «los sistemas de parcheo y actualización están rotos, básicamente, en el sector privado y en las agencias gubernamentales». [ 119 ] Además, Segal dijo que la aparente incapacidad de los gobiernos para proteger las vulnerabilidades «plantea muchas preguntas sobre las puertas traseras y el acceso al cifrado que el gobierno argumenta que necesita del sector privado para la seguridad». [ 119 ] Arne Schönbohm , presidente de la Oficina Federal de Seguridad de la Información de Alemania (BSI), declaró que «los ataques actuales muestran cuán vulnerable es nuestra sociedad digital . Es una llamada de atención para que las empresas finalmente se tomen en serio la seguridad informática». [ 179 ]

Reino Unido

Los efectos del ataque también tuvieron implicaciones políticas; en el Reino Unido , el impacto en el Servicio Nacional de Salud (NHS) rápidamente se politizó, con afirmaciones de que los efectos se vieron exacerbados por la falta de financiación gubernamental del NHS; en particular, el NHS suspendió su acuerdo de soporte personalizado de pago para seguir recibiendo soporte para el software de Microsoft sin soporte utilizado dentro de la organización, incluido Windows XP. [ 180 ] La ministra del Interior, Amber Rudd, se negó a decir si se habían realizado copias de seguridad de los datos de los pacientes , y el portavoz de Salud de la oposición, Jon Ashworth, acusó al ministro de Salud, Jeremy Hunt, de negarse a actuar ante una nota crítica de Microsoft, el Centro Nacional de Ciberseguridad (NCSC) y la Agencia Nacional contra el Crimen que se había recibido dos meses antes. [ 181 ]

Otros argumentaron que los proveedores de hardware y software a menudo no tienen en cuenta las futuras fallas de seguridad, vendiendo sistemas que, debido a su diseño técnico e incentivos de mercado, eventualmente no podrán recibir y aplicar parches correctamente. [ 182 ]

El NHS negó que aún utilizara XP, afirmando que solo el 4,7 % de los dispositivos dentro de la organización ejecutaban Windows XP. [ 45 ] [ 183 ] El costo del ataque para el NHS se estimó en 92 millones de libras esterlinas en interrupciones de servicios y actualizaciones de TI. [ 184 ]

Tras el ataque, NHS Digital se negó a financiar los aproximadamente 1.000 millones de libras esterlinas necesarios para cumplir con el estándar Cyber ​​Essentials Plus , una certificación de seguridad de la información organizada por el NCSC del Reino Unido, argumentando que esto no constituiría una "buena relación calidad-precio" y que había invertido más de 60 millones de libras esterlinas y planeaba "gastar otros 150 millones de libras esterlinas durante los próximos dos años" para abordar las principales vulnerabilidades de ciberseguridad. [ 185 ]

Véase también

Referencias

  1. "El ataque de ransomware sigue latente en Australia mientras el Gobierno advierte que la amenaza de WannaCry no ha terminado" . Australian Broadcasting Corporation. 14 de mayo de 2017. Archivado del original el 15 de mayo de 2017. Consultado el 15 de mayo de 2017 .
  2. Cameron, Dell (13 de mayo de 2017). "El ataque masivo de ransomware de hoy era en gran parte evitable; aquí te explicamos cómo evitarlo" . Gizmodo . Archivado del original el 9 de abril de 2019. Consultado el 13 de mayo de 2017 .
  3. "Corredores clandestinos amenazan con publicar herramientas para hackear Windows 10" . The Express Tribune . 31 de mayo de 2017. Archivado del original el 10 de julio de 2017. Consultado el 31 de mayo de 2017 .
  4. "Dos años después de WannaCry, un millón de ordenadores siguen en riesgo" . TechCrunch . 12 de mayo de 2019. Archivado del original el 4 de junio de 2021. Consultado el 16 de enero de 2021 .
  5. "¿Cuál es el nombre de dominio que detuvo WannaCry?" . 15 de mayo de 2017. Archivado del original el 21 de enero de 2023. Consultado el 13 de julio de 2021 .
  6. 1 2 Chappell, Bill; Neuman, Scott (19 de diciembre de 2017). "EE. UU. dice que Corea del Norte es 'directamente responsable' del ataque de ransomware WannaCry" . NPR . Archivado del original el 2 de diciembre de 2022. Recuperado el 2 de diciembre de 2022 .
  7. "Ciberataque: EE. UU. y Reino Unido culpan a Corea del Norte por WannaCry" . BBC News . 19 de diciembre de 2017. Archivado del original el 8 de febrero de 2021. Consultado el 18 de febrero de 2021 .
  8. "Fabricante de chips para iPhone culpa a una variante de WannaCry del cierre de plantas" . Bloomberg.com . Archivado del original el 19 de mayo de 2023. Consultado el 11 de febrero de 2026 .
  9. "TSMC detalla el impacto del incidente del virus informático" . Taiwan Semiconductor Manufacturing Company Limited . 5 de agosto de 2018. Consultado el 11 de febrero de 2026 .
  10. 1 2 3 Equipo MSRC (13 de mayo de 2017). "Guía para clientes sobre ataques WannaCrypt" . Microsoft . Archivado del original el 21 de mayo de 2017. Recuperado el 13 de mayo de 2017 .
  11. Jakub Kroustek (12 de mayo de 2017). "Avast informa sobre el ransomware WanaCrypt0r 2.0 que infectó al NHS y a Telefónica" . Noticias de seguridad de Avast . Avast Software, Inc. Archivado del original el 5 de mayo de 2019. Consultado el 14 de mayo de 2017 .
  12. Fox-Brewster, Thomas. "Un arma cibernética de la NSA podría estar detrás de un brote masivo de ransomware a nivel mundial" . Forbes . Archivado del original el 28 de junio de 2018. Consultado el 12 de mayo de 2017 .
  13. Woollaston, Victoria. "¿Quieres descifrar? ¿Cuál es la 'bomba atómica del ransomware' detrás del ataque al NHS?" . WIRED UK . Archivado del original el 17 de marzo de 2018. Recuperado el 13 de mayo de 2017 .
  14. 1 2 3 "El jugador 3 ha entrado en el juego: Saluda a 'WannaCry'"" . blog.talosintelligence.com . 12 de mayo de 2017. Archivado del original el 4 de junio de 2021 . Consultado el 16 de mayo de 2017 .
  15. 1 2 3 Shields, Nathan P. (8 de junio de 2018). "Denuncia penal" . Departamento de Justicia de los Estados Unidos . Archivado del original el 6 de septiembre de 2018. Recuperado el 6 de septiembre de 2018 .
  16. "Ciberataque al NHS: Edward Snowden dice que la NSA debería haber evitado el ciberataque" . The Independent . Archivado del original el 16 de mayo de 2017. Consultado el 13 de mayo de 2017 .
  17. Graham, Chris (13 de mayo de 2017). "Ataque cibernético al NHS: todo lo que necesitas saber sobre la mayor ofensiva de ransomware de la historia" . The Daily Telegraph . Archivado del original el 13 de mayo de 2017. Recuperado el 13 de mayo de 2017 .
  18. "Shadow Brokers, la agencia que filtró información de la NSA, acaba de publicar su informe más perjudicial hasta la fecha" . Ars Technica . Archivado del original el 13 de mayo de 2017. Consultado el 15 de abril de 2017 .
  19. Goodin, Dan. "10.000 ordenadores Windows podrían estar infectados por una puerta trasera avanzada de la NSA" . Ars Technica . Archivado del original el 4 de junio de 2021. Consultado el 14 de mayo de 2017 .
  20. Goodin, Dan. "Se ha detectado una puerta trasera de la NSA en más de 55 000 equipos con Windows que ahora puede eliminarse de forma remota" . Ars Technica . Archivado del original el 10 de julio de 2017. Consultado el 14 de mayo de 2017 .
  21. Broersma, Matthew. "Malware de la NSA 'infecta a casi 200.000 sistemas'"" . Silicio . Archivado del original el 6 de mayo de 2017 . Recuperado el 14 de mayo de 2017 .
  22. Cameron, Dell (13 de mayo de 2017). "El ataque masivo de ransomware de hoy era en gran parte evitable; aquí te explicamos cómo evitarlo" . Gizmodo Australia . Archivado del original el 9 de abril de 2019. Consultado el 15 de mayo de 2017 .
  23. "Cómo un simple truco apagó ese enorme incendio de ransomware" . Forbes . 24 de abril de 2017. Archivado del original el 4 de junio de 2021. Consultado el 15 de mayo de 2017 .
  24. "Enterprise Ransomware" (PDF) . Agosto de 2019. Archivado (PDF) del original el 20 de septiembre de 2021. Consultado el 27 de febrero de 2022 .
  25. "Se culpa a una banda cibernética vinculada a Rusia del ataque informático al NHS mediante un programa espía robado a una agencia de espionaje estadounidense" . The Telegraph . Archivado del original el 12 de mayo de 2017. Consultado el 12 de mayo de 2017 .
  26. 1 2 "Lo que necesita saber sobre el ransomware WannaCry" . Respuesta de Symantec Security. Archivado del original el 4 de junio de 2021. Recuperado el 14 de mayo de 2017 .
  27. Bilefsky, Dan; Perlroth, Nicole (12 de mayo de 2017). "Hackers atacan a decenas de países explotando una herramienta robada de la NSA" . The New York Times . ISSN 0362-4331 . Archivado del original el 12 de mayo de 2017. Recuperado el 12 de mayo de 2017 . 
  28. 1 2 Clark, Zammis (13 de mayo de 2017). "El gusano que propaga WanaCrypt0r" . Malwarebytes Labs . malwarebytes.com. Archivado del original el 17 de mayo de 2017. Recuperado el 13 de mayo de 2017 .
  29. 1 2 Samani, Raj (12 de mayo de 2017). "Análisis del brote de ransomware WANNACRY" . McAfee. Archivado del original el 13 de mayo de 2017. Recuperado el 13 de mayo de 2017 .
  30. Thomas, Andrea; Grove, Thomas; y Gross, Jenny (13 de mayo de 2017). «Más víctimas de ciberataques aparecen mientras las agencias buscan pistas» . The Wall Street Journal . ISSN 0099-9660 . Archivado del original el 13 de mayo de 2017. Recuperado el 14 de mayo de 2017 . 
  31. Collins, Keith (12 de mayo de 2017). "Observe cómo estas billeteras de bitcoin reciben pagos de ransomware del ciberataque global" . Quartz . Archivado del original el 4 de junio de 2021. Recuperado el 14 de mayo de 2017 .
  32. "MS17-010 (SMB RCE) Módulo de detección de escáner Metasploit" . @zerosum0x0 . 18 de abril de 2017. Archivado del original el 25 de septiembre de 2017. Recuperado el 18 de abril de 2017 .
  33. "Análisis del shellcode de la puerta trasera SMB inicial de DoublePulsar Ring 0" . @zerosum0x0 . 21 de abril de 2017. Archivado del original el 12 de agosto de 2017. Consultado el 21 de abril de 2017 .
  34. "El gusano ransomware WannaCrypt ataca sistemas obsoletos" . Seguridad de Microsoft . Microsoft. 12 de mayo de 2017. Archivado del original el 17 de junio de 2025. Consultado el 13 de octubre de 2025 .
  35. 1 2 3 Brenner, Bill (16 de mayo de 2017). "WannaCry: el gusano de ransomware que no llegó mediante un gancho de phishing" . Naked Security . Sophos. Archivado del original el 11 de julio de 2017. Recuperado el 18 de mayo de 2017 .
  36. Newman, Lily Hay (12 de mayo de 2017). "El colapso del ransomware sobre el que advirtieron los expertos ya está aquí" . Wired . Archivado del original el 19 de mayo de 2017. Recuperado el 13 de mayo de 2017 .
  37. Yuzifovich, Yuriy. "WannaCry: perspectivas desde la primera línea del DNS" . Security and Data Science . nominum. Archivado del original el 21 de mayo de 2017. Recuperado el 18 de mayo de 2017 .
  38. Goodin, Dan. "Un gusano de ransomware derivado de la NSA está paralizando ordenadores en todo el mundo" . Ars Technica . Archivado del original el 12 de mayo de 2017. Consultado el 14 de mayo de 2017 .
  39. 1 2 "Ciberataque: Europol afirma que fue de una magnitud sin precedentes" . BBC News . 13 de mayo de 2017. Archivado del original el 14 de mayo de 2017. Consultado el 13 de mayo de 2017 .
  40. "Un ciberataque "sin precedentes" afecta a 200.000 personas en al menos 150 países, y la amenaza va en aumento . CNBC. 14 de mayo de 2017. Archivado del original el 15 de mayo de 2017. Consultado el 16 de mayo de 2017 .
  41. "El ataque de ransomware WannaCry afecta a las víctimas con una vulnerabilidad de Microsoft SMB" . eWeek . Consultado el 13 de mayo de 2017 .
  42. 1 2 "Los hospitales del NHS utilizan miles de ordenadores con Windows XP sin soporte" . Motherboard . 29 de septiembre de 2016. Archivado del original el 18 de mayo de 2017. Consultado el 13 de mayo de 2017 .
  43. 1 2 "Microsoft emite un parche 'muy inusual' para Windows XP para prevenir un ataque masivo de ransomware" . The Verge . Vox Media. 13 de mayo de 2017. Archivado del original el 14 de mayo de 2017. Recuperado el 13 de mayo de 2017 .
  44. Brandom, Russell (19 de mayo de 2017). "Casi todas las víctimas de WannaCry usaban Windows 7" . The Verge . Vox Media . Archivado del original el 16 de noviembre de 2020. Consultado el 10 de diciembre de 2020 .
  45. 1 2 Brandom, Russell (30 de mayo de 2017). "Las computadoras con Windows XP eran en su mayoría inmunes a WannaCry" . The Verge . Vox Media . Archivado del original el 11 de febrero de 2021. Recuperado el 10 de diciembre de 2020 .
  46. "WannaCry: Dos semanas y 16 millones de víctimas evitadas (mayo de 2017)" . 30 de mayo de 2017. Archivado del original el 30 de mayo de 2017.
  47. ^ "Παγκόσμιος τρόμος: Πάνω από 100 χώρες "χτύπησε" ο WannaCry που ζητάει λύτρα!" . newsit.gr . 13 de mayo de 2017. Archivado desde el original el 16 de noviembre de 2019 . Consultado el 16 de noviembre de 2019 .
  48. Reynolds, Matt (17 de mayo de 2017). "Ataque de ransomware afecta a 200.000 ordenadores en todo el mundo" . New Scientist . Archivado del original el 19 de abril de 2019. Consultado el 10 de diciembre de 2020 .
  49. Baraniuk, Chris (15 de mayo de 2017). "¿Deberías pagar el rescate de WannaCry?" . BBC News . Archivado del original el 29 de noviembre de 2020. Recuperado el 10 de diciembre de 2020 .
  50. Palmer, Danny (22 de mayo de 2017). "Ransomware: WannaCry fue básico, la próxima vez podría ser mucho peor" . ZDNet . Archivado del original el 29 de noviembre de 2020. Recuperado el 10 de diciembre de 2020 .
  51. Collins, Keith (13 de mayo de 2017). "Observe cómo estas billeteras de bitcoin reciben pagos de ransomware del ciberataque global en curso" . Quartz . Archivado del original el 4 de junio de 2021. Recuperado el 10 de diciembre de 2020 .
  52. Thompson, Iain (16 de mayo de 2017). "Mientras Microsoft se quejaba de los arsenales de exploits de la NSA, almacenaba parches: la corrección de WinXP del viernes se creó en febrero" . The Register . Archivado del original el 22 de diciembre de 2017. Recuperado el 19 de diciembre de 2017 .
  53. "Microsoft Patch Zero-Click Windows Vulnerability" . Cyber ​​Kendra . 6 de marzo de 2025. Consultado el 15 de octubre de 2025 .
  54. Hern, Alex (14 de junio de 2017). «Los ataques de WannaCry llevan a Microsoft a lanzar actualizaciones de Windows para versiones anteriores» . The Guardian . ISSN 0261-3077 . Archivado del original el 14 de junio de 2017. Consultado el 14 de junio de 2017 . 
  55. "Microsoft lanza rápidamente un parche para Windows XP para prevenir otro ataque de WannaCry mediante una versión de Shadow Brokers" . Computing.com . 14 de junio de 2017. ISSN 0261-3077 . Archivado del original el 14 de junio de 2017. Consultado el 14 de junio de 2017 . 
  56. "«Solo aporto mi granito de arena»: La joven de 22 años que bloqueó el ciberataque WannaCry . ABC News . 16 de mayo de 2017. Archivado del original el 17 de mayo de 2017. Consultado el 17 de mayo de 2017 .
  57. 1 2 MalwareTech (13 de mayo de 2017). "Cómo detener accidentalmente un ciberataque global" . Archivado del original el 14 de mayo de 2017. Recuperado el 14 de mayo de 2017 .
  58. Bodkin, Henry; Henderson, Barney; Donnelly, Laura; Mendick, Robert; Farmer, Ben; y Graham, Chris (12 de mayo de 2017). «El gobierno bajo presión después de que el NHS quedara paralizado en un ciberataque global mientras se avecina un fin de semana de caos» . The Telegraph . Archivado del original el 27 de marzo de 2018. Recuperado el 5 de abril de 2018 .
  59. Thomson, Iain (13 de mayo de 2017). "74 países afectados por la puerta trasera del ransomware WannaCrypt, impulsado por la NSA: Microsoft publica soluciones de emergencia para WinXP+" . The Register . Archivado del original el 13 de mayo de 2017. Consultado el 14 de mayo de 2017 .
  60. Khomami, Nadia y Solon, Olivia (13 de mayo de 2017) .«Héroe accidental» detiene un ataque de ransomware y advierte: «Esto no ha terminado» . The Guardian . Archivado del original el 23 de mayo de 2019. Consultado el 13 de mayo de 2017 .
  61. Newman, Lily Hay. "Cómo un 'interruptor de apagado' accidental ralentizó el ataque masivo de ransomware del viernes" . Wired Security . Archivado del original el 14 de mayo de 2017. Recuperado el 14 de mayo de 2017 .
  62. Solon, Olivia (13 de mayo de 2017) .«Héroe accidental» encuentra un interruptor de emergencia para detener la propagación de un ciberataque de ransomware . The Guardian . Londres. Archivado del original el 23 de mayo de 2019. Consultado el 13 de mayo de 2017 .
  63. Foxx, Chris (13 de mayo de 2017). "Ciberataque global: un bloguero de seguridad detiene un ataque de ransomware 'por accidente'"" . BBC. Archivado del original el 13 de mayo de 2017 . Consultado el 13 de mayo de 2017 .
  64. Kan, Micael (12 de mayo de 2017). "Un 'interruptor de apagado' está frenando la propagación del ransomware WannaCry" . PC World . Archivado del original el 16 de mayo de 2017. Recuperado el 13 de mayo de 2017 .
  65. "Cómo un 'interruptor de apagado' accidental ralentizó el ataque masivo de ransomware del viernes" . 12 de mayo de 2017. Archivado del original el 22 de diciembre de 2017. Consultado el 19 de diciembre de 2017 .
  66. Wong, Joon Ian (15 de mayo de 2017). "Solo dos nombres de dominio separan al mundo del caos global del ransomware" . Quartz . Archivado del original el 19 de marzo de 2018. Recuperado el 25 de marzo de 2018 .
  67. "Las horas de WannaCry" . 17 de mayo de 2017. Archivado del original el 26 de marzo de 2018. Consultado el 25 de marzo de 2018 .
  68. "WannaCry: Nuevo interruptor de apagado, nuevo pozo sin fondo" . Blog de Check Point Software . 15 de mayo de 2017. Archivado del original el 11 de abril de 2019. Consultado el 11 de abril de 2019 .
  69. Khandelwal, Swati. "Esto no ha terminado, el ransomware WannaCry 2.0 acaba de llegar sin 'interruptor de apagado'"." . The Hacker News . Archivado del original el 4 de junio de 2021 . Consultado el 14 de mayo de 2017 .
  70. Shieber, Jonathan. "Empresas y gobiernos se preparan para una segunda oleada de ciberataques tras el ataque de WannaCry" . TechCrunch . Archivado del original el 4 de junio de 2021. Consultado el 14 de mayo de 2017 .
  71. Chan, Sewell; Scott, Mark (14 de mayo de 2017). "El impacto de los ciberataques podría empeorar en la 'segunda ola' de ransomware" . The New York Times . Archivado del original el 14 de abril de 2021. Consultado el 14 de mayo de 2017 .
  72. "Advertencia: El malware 'WannaCry' de Blockbuster podría estar apenas comenzando" . NBC News . Archivado del original el 13 de abril de 2021. Consultado el 14 de mayo de 2017 .
  73. Greenberg, Andy (19 de mayo de 2017). "Las botnets intentan reactivar el brote de ransomware" . WIRED . Archivado del original el 22 de mayo de 2017. Consultado el 22 de mayo de 2017 .
  74. Gibbs, Samuel (22 de mayo de 2017). "Los hackers de WannaCry siguen intentando revivir el ataque, dice un héroe accidental" . The Guardian . Archivado del original el 4 de marzo de 2020. Recuperado el 22 de mayo de 2017 .
  75. "Protección contra ransomware como WannaCry" . Facultad de Ingeniería. Universidad de Boston . Archivado del original el 31 de mayo de 2017. Consultado el 19 de mayo de 2017 .
  76. Kolodenker, Eugene (16 de mayo de 2017). "PayBreak logra derrotar al ransomware WannaCry/WannaCryptor" . Information Security Research & Education. Bentham's Gaze . University College London . Archivado del original el 16 de mayo de 2017. Consultado el 19 de mayo de 2017 .
  77. Suiche, Matt (19 de mayo de 2017). "WannaCry: Descifrado de archivos con WanaKiwi + Demos" . Comae Technologies . Archivado del original el 8 de agosto de 2019. Recuperado el 11 de febrero de 2019 .
  78. "¿Windows XP fue atacado por el ransomware WannaCry? Esta herramienta podría descifrar sus archivos infectados" . ZDNet . Archivado del original el 23 de mayo de 2017. Consultado el 30 de mayo de 2017 .
  79. "Los ordenadores con Windows XP infectados por WannaCry pueden descifrarse sin pagar rescate" . Ars Technica . 18 de mayo de 2017. Archivado del original el 31 de mayo de 2017. Consultado el 30 de mayo de 2017 .
  80. Greenberg, Andy (18 de mayo de 2017). "Una vulnerabilidad de WannaCry podría ayudar a algunos usuarios de Windows XP a recuperar archivos" . Wired . Archivado del original el 18 de mayo de 2017. Consultado el 18 de mayo de 2017 .
  81. "Más personas infectadas por el reciente gusano WCry pueden desbloquear sus PC sin pagar rescate" . Ars Technica . 19 de mayo de 2017. Archivado del original el 22 de mayo de 2017. Consultado el 30 de mayo de 2017 .
  82. Volz, Dustin (17 de mayo de 2017). "Disminuye el ciberataque, pero el grupo de hackers amenaza con vender el código" . Reuters . Archivado del original el 21 de mayo de 2017. Consultado el 21 de mayo de 2017 .
  83. Leyden, John (26 de mayo de 2017). "Es probable que la nota del ransomware WannaCrypt haya sido escrita por hablantes de chino que usan Google Translate" . The Register . Archivado del original el 26 de mayo de 2017. Recuperado el 26 de mayo de 2017 .
  84. Condra, Jon; Costello, John; Chu, Sherman (25 de mayo de 2017). "Análisis lingüístico de los mensajes del ransomware WannaCry sugiere autores de habla china" . Flashpoint. Archivado del original el 27 de mayo de 2017. Flashpoint evalúa con alta confianza que el/los autor/es de las notas del ransomware WannaCry dominan el chino, ya que el idioma utilizado es consistente con el del sur de China, Hong Kong, Taiwán o Singapur. Flashpoint también evalúa con alta confianza que el/los autor/es conocen el idioma inglés, aunque no son nativos. [...] Flashpoint evalúa con confianza moderada que la nota de rescate en chino sirvió como fuente original para la versión en inglés, que luego generó versiones traducidas automáticamente de las otras notas. La versión en chino contiene contenido que no está en ninguna de las otras, aunque ninguna otra nota contiene contenido que no esté en chino. La relativa familiaridad que se observa en el texto chino en comparación con los demás sugiere que los autores dominaban el idioma, tal vez con la suficiente soltura como para utilizarlo al escribir la nota inicial.
  85. Greenberg, Andy (15 de mayo de 2017). "El brote de ransomware tiene un posible vínculo con Corea del Norte" . Wired . Archivado del original el 23 de marzo de 2018. Recuperado el 25 de marzo de 2018 .
  86. "Investigador de Google encuentra vínculo entre los ataques de WannaCry y Corea del Norte" . The Hacker News — Sitio web de noticias sobre ciberseguridad y hacking . Archivado del original el 25 de marzo de 2018. Consultado el 25 de marzo de 2018 .
  87. Mehta, Neel [@neelmehta] (15 de mayo de 2017). "9c7c7149387a1c79679a87dd1ba755bc @ 0x402560, 0x40F598 ac21c8ad899727137c4b94458d7aa8d8 @ 0x10004ba0, 0x10012AA4 #WannaCryptAttribution" ( Tweet ) vía Twitter .
  88. McMillan, Robert (16 de mayo de 2017). "Investigadores identifican una pista que vincula un ataque de ransomware con un grupo vinculado a Corea del Norte" . The Wall Street Journal . Archivado del original el 23 de marzo de 2018. Consultado el 25 de marzo de 2018 .
  89. 1 2 3 Solong, Olivia (15 de mayo de 2017). "El ransomware WannaCry tiene vínculos con Corea del Norte, dicen expertos en ciberseguridad" . The Guardian . Archivado del original el 16 de mayo de 2017. Recuperado el 16 de mayo de 2017 .
  90. Talmadge, Eric (19 de mayo de 2017). "Expertos cuestionan el papel de Corea del Norte en el ciberataque WannaCry" . independent.ie . AP. Archivado del original el 23 de mayo de 2017. Recuperado el 22 de mayo de 2017 .
  91. Nakashima, Ellen. "La NSA ha vinculado el gusano informático WannaCry con Corea del Norte" . The Washington Post . Archivado del original el 4 de junio de 2021. Consultado el 15 de junio de 2017 .
  92. Harley, Nicola (14 de octubre de 2017). «Corea del Norte detrás del ataque WannaCry que paralizó el NHS tras robar armas cibernéticas estadounidenses, afirma el director de Microsoft» . The Telegraph . ISSN 0307-1235 . Archivado del original el 14 de octubre de 2017. Consultado el 14 de octubre de 2017 . 
  93. Hern, Alex (26 de octubre de 2017). "El NHS podría haber evitado el ataque de WannaCry con medidas básicas de seguridad informática", afirma un informe . The Guardian . Archivado del original el 26 de octubre de 2017. Consultado el 26 de octubre de 2017 .
  94. Nakashima, Ellen (18 de diciembre de 2017). «EE. UU. declara que Corea del Norte llevó a cabo un ciberataque masivo con WannaCry» . The Washington Post . Archivado del original el 19 de diciembre de 2017. Consultado el 18 de diciembre de 2017 .
  95. Bossert, Thomas P. (18 de diciembre de 2017). "Es oficial: Corea del Norte está detrás de WannaCry" . The Wall Street Journal . Archivado del original el 19 de diciembre de 2017. Recuperado el 18 de diciembre de 2017 .
  96. Uchill, Joe (19 de diciembre de 2017). "WH: Kim Jong Un detrás del ataque masivo de malware WannaCry" . The Hill . Archivado del original el 22 de diciembre de 2017. Recuperado el 19 de diciembre de 2017 .
  97. "La Casa Blanca afirma que el ataque WannaCry fue perpetrado por Corea del Norte" . CBS News . 19 de diciembre de 2017. Archivado del original el 22 de diciembre de 2017. Consultado el 19 de diciembre de 2017 .
  98. Hern, Alex; McCurry, Justin (19 de diciembre de 2017). "Reino Unido y EE. UU. culpan a Corea del Norte del ciberataque WannaCry" . The Guardian . Archivado del original el 19 de diciembre de 2017. Recuperado el 19 de diciembre de 2017 .
  99. "Corea del Norte afirma que vincular los ciberataques con Pyongyang es 'ridículo'"Reuters . 19 de mayo de 2017. Archivado del original el 20 de mayo de 2017. Consultado el 21 de mayo de 2017 .
  100. "Expertos cuestionan el papel de Corea del Norte en el ciberataque WannaCry" . The New York Times . 19 de mayo de 2017. Consultado el 21 de mayo de 2017 .
  101. Sanger, David; Benner, Katie; Goldman, Adam (6 de septiembre de 2018). "Acusarán a espía norcoreano por el hackeo a Sony Pictures" . The New York Times . Archivado del original el 6 de septiembre de 2018. Consultado el 6 de septiembre de 2018 .
  102. Talley, Ian; Volz, Dustin (16 de septiembre de 2019). "EE. UU. considera el hackeo norcoreano como una amenaza a la seguridad nacional" . msn . Archivado del original el 20 de septiembre de 2019. Consultado el 16 de septiembre de 2019 .
  103. "Ciberataque: Europol afirma que no tuvo precedentes en magnitud" . BBC . 13 de mayo de 2017. Archivado del original el 14 de mayo de 2017. Consultado el 22 de junio de 2018 .
  104. Jones, Sam (14 de mayo de 2017). "Alerta mundial para prepararse ante nuevos ciberataques". Financial Times .
  105. Millar, Sheila A.; Marshall, Tracy P.; Cardon, Nathan A. (22 de mayo de 2017). "WannaCry: ¿Están actualizadas sus herramientas de seguridad?" . The National Law Review . Keller and Heckman LLP. Archivado del original el 4 de agosto de 2017. Recuperado el 9 de julio de 2017 .
  106. "Ataque cibernético global afecta a decenas de países y paraliza hospitales del Reino Unido" . CBS News . 12 de mayo de 2017. Archivado del original el 13 de mayo de 2017. Consultado el 13 de mayo de 2017 .
  107. Ungoed-Thomas, Jon; Henry, Robin; Gadher, Dipesh (14 de mayo de 2017). "Guías de ciberataques promocionadas en YouTube" . The Sunday Times . Archivado del original el 14 de mayo de 2017. Recuperado el 14 de mayo de 2017 .
  108. 1 2 3 4 "Ciberataque al NHS: médicos de cabecera y hospitales afectados por ransomware" . BBC News . 12 de mayo de 2017. Archivado del original el 12 de mayo de 2017. Recuperado el 12 de mayo de 2017 .
  109. 1 2 Wong, Julia Carrie ; Solon, Olivia (12 de mayo de 2017). "Un ciberataque masivo de ransomware afecta a 74 países de todo el mundo" . The Guardian . Londres. Archivado del original el 21 de mayo de 2017. Recuperado el 12 de mayo de 2017 .
  110. Smyth, Chris (18 de abril de 2018). "Todos los hospitales evaluados en ciberseguridad han fallado" . The Times . ISSN 0140-0460 . Archivado del original el 18 de abril de 2018. Recuperado el 18 de abril de 2018 . 
  111. "Ciberataque al NHS" (PDF) . Archivado (PDF) del original el 21 de abril de 2018. Recuperado el 20 de abril de 2018 .
  112. 1 2 3 Marsh, Sarah (12 de mayo de 2017). "Los fideicomisos del NHS afectados por malware: lista completa" . The Guardian . Londres. Archivado del original el 15 de mayo de 2017. Recuperado el 12 de mayo de 2017 .
  113. Sharman, Jon (13 de mayo de 2017). «Ciberataque que paralizó los sistemas del NHS afecta a la fábrica de automóviles Nissan en Sunderland y a Renault en Francia» . The Independent . Archivado del original el 16 de mayo de 2017. Consultado el 13 de mayo de 2017 .
  114. Rosemain, Mathieu; Le Guernigou, Yann; Davey, James (13 de mayo de 2017). «Renault detiene la producción en varias plantas tras un ciberataque de ransomware; Nissan también fue víctima de un ataque informático» . Daily Mirror . Archivado del original el 15 de mayo de 2017. Consultado el 13 de mayo de 2017 .
  115. 1 2 Larson, Selena (12 de mayo de 2017). "Ataque masivo de ransomware afecta a 99 países" . CNN . Archivado del original el 12 de mayo de 2017. Recuperado el 12 de mayo de 2017 .
  116. "El ataque de ransomware WannaCry se ha extendido a 150 países" . The Verge . 14 de mayo de 2017. Archivado del original el 15 de mayo de 2017. Consultado el 16 de mayo de 2017 .
  117. Hern, Alex; Gibbs, Samuel (12 de mayo de 2017). "¿Qué es el ransomware 'WanaCrypt0r 2.0' y por qué ataca al NHS?" . The Guardian . Londres. ISSN 0261-3077 . Archivado del original el 12 de mayo de 2017. Recuperado el 12 de mayo de 2017 . 
  118. "Un golpe de suerte frena el ciberataque global; lo que viene podría ser peor" . Chicago Tribune . 14 de mayo de 2017. Archivado del original el 14 de mayo de 2017. Consultado el 14 de mayo de 2017 .
  119. 1 2 3 4 Helmore, Edward (13 de mayo de 2017). "Un ataque de ransomware revela una falla en los protocolos de inteligencia de EE. UU., dice un experto" . The Guardian . Archivado del original el 4 de junio de 2021. Recuperado el 14 de mayo de 2017 .
  120. "Lo último: Investigador que ayudó a detener un ciberataque recibe aplausos" . Star Tribune . Archivado del original el 16 de mayo de 2017. Consultado el 14 de mayo de 2017 .
  121. "El ciberataque global de ransomware 'WannaCry' busca dinero a cambio de datos" . Washington Post . Archivado del original el 16 de mayo de 2017. Consultado el 16 de mayo de 2017 .
  122. "Las pérdidas por el ataque de ransomware "WannaCry" podrían alcanzar los 4 mil millones de dólares . Archivado del original el 14 de junio de 2017. Consultado el 14 de junio de 2017 .
  123. "Los ordenadores de la policía de Andhra Pradesh sufren un ciberataque" . The Times of India . 13 de mayo de 2017. Archivado del original el 14 de mayo de 2017. Consultado el 13 de mayo de 2017 .
  124. ""Χάκαραν" και το ΑΠΘ στην παγκόσμια κυβερνοεπίθεση!" . Proto Thema (en griego). 13 de mayo de 2017. Archivado desde el original el 17 de mayo. 2017. Consultado el 18 de mayo de 2017 .
  125. "Θεσσαλονίκη: Στόχος της παγκόσμιας κυβερνοεπίθεσης το Αριστοτέλειο – ¡Συναγερμός για τον ισχυρό ιό!" . NoticiasIT (en griego). 13 de mayo de 2017. Archivado desde el original el 1 de septiembre de 2020 . Consultado el 28 de septiembre de 2020 .
  126. ^ "Atacul cibernetic global a afectat și Uzina Dacia de la Mioveni. Renault a anunțat că a oprit producția și în Franța" . Pro TV (en rumano). 13 de mayo de 2017. Archivado desde el original el 16 de mayo de 2017 . Consultado el 13 de mayo de 2017 .
  127. "Planta de producción de Boeing atacada con el ransomware WannaCry" . theverge.com . 28 de marzo de 2018. Archivado del original el 29 de marzo de 2018. Consultado el 29 de marzo de 2018 .
  128. "Hackers exigen 54.000 dólares en un ataque de ransomware contra Cambrian College" . CBC.ca. Archivado del original el 10 de mayo de 2017. Consultado el 16 de mayo de 2017 .
  129. 1 2 Mimi Lau (14 de mayo de 2017). "Policía y gasolineras chinas afectadas por un ataque de ransomware" . South China Morning Post . Archivado del original el 15 de mayo de 2017. Recuperado el 15 de mayo de 2017 .
  130. "Los ordenadores del gobierno coreano están a salvo del ataque WannaCry" . The Korea Herald . Archivado del original el 15 de mayo de 2017. Consultado el 15 de mayo de 2017 .
  131. 1 2 3 4 5 6 "一夜之间 勒索病毒"永恒之蓝"席卷 国内近3万机构被攻陷 全球超十万台电脑"中毒"江苏等十省市受害最严重" . Archivado desde el original el 19 de mayo de 2017 . Consultado el 27 de mayo de 2017 .
  132. "Weltweite Cyberattacke trifft Computer der Deutschen Bahn" . Frankfurter Allgemeine Zeitung (en alemán). 13 de mayo de 2017. Archivado desde el original el 13 de mayo de 2017 . Consultado el 13 de mayo de 2017 .
  133. 1 2 3 4 "Ataque cibernético global: Un vistazo a algunas víctimas destacadas" (en español). elperiodico.com. 13 de mayo de 2017. Archivado del original el 20 de mayo de 2017. Recuperado el 14 de mayo de 2017 .
  134. «Hackerský útok zasiahol aj Fakultnú nemocnicu v Nitre» . etrend.sk (en eslovaco). 15 de mayo de 2017. Archivado desde el original el 16 de mayo de 2017 . Consultado el 15 de mayo de 2017 .
  135. "¿Qué es Wannacry y cómo se puede detener?" . Financial Times . 12 de mayo de 2017. Archivado del original el 21 de mayo de 2017. Consultado el 13 de mayo de 2017 .
  136. "เซิร์ฟเวอร์เกม Blade & Soul en Garena en WannaCrypt โจมตี" (en tailandés). blognone.com. 13 de mayo de 2017. Archivado desde el original el 4 de junio de 2021 . Consultado el 14 de mayo de 2017 .
  137. ^ "日立、社内システムの一部に障害 サイバー攻撃の影響か" .日本経済新聞(en japonés). 15 de mayo de 2017. Archivado desde el original el 16 de mayo de 2017 . Consultado el 21 de junio de 2017 .
  138. "Honda paraliza la planta de automóviles en Japón tras el ataque del virus WannaCry a su red informática" . Reuters . 21 de junio de 2017. Archivado del original el 21 de junio de 2017. Consultado el 21 de junio de 2017 .
  139. «Instituto Nacional de Salud, entre víctimas de ciberataque mundial» . El Tiempo (en español). 13 de mayo de 2017. Archivado desde el original el 16 de mayo de 2017 . Consultado el 13 de mayo de 2017 .
  140. "El Ministerio de Salud de Ontario se mantiene en alerta máxima ante un ciberataque global" . Toronto Star . 13 de mayo de 2017. Archivado del original el 4 de junio de 2021. Consultado el 14 de mayo de 2017 .
  141. "Laks, segunda víctima holandesa de WannaCry" . Nu.nl. 19 de mayo de 2017. Archivado del original el 19 de mayo de 2017. Consultado el 20 de mayo de 2017 .
  142. «LATAM Airlines también está alerta por ataque informático» . Fayerwayer . 12 de mayo de 2017. Archivado desde el original el 12 de mayo de 2017 . Consultado el 13 de mayo de 2017 .
  143. "Un ciberataque masivo genera caos en todo el mundo" . news.com.au. 12 de mayo de 2017. Archivado del original el 19 de mayo de 2017. Consultado el 13 de mayo de 2017 .
  144. "Investigador detiene 'accidentalmente' la propagación de un ciberataque global sin precedentes" . ABC News . Archivado del original el 14 de mayo de 2017. Consultado el 13 de mayo de 2017 .
  145. 1 2 "Ciberataque que paralizó los sistemas del NHS afecta a la fábrica de automóviles Nissan en Sunderland y a Renault en Francia" . The Independent . 13 de mayo de 2017. Archivado del original el 16 de mayo de 2017. Consultado el 13 de mayo de 2017 .
  146. ^ "Nach Attacke mit Trojaner WannaCry: Kundensystem bei O2 ausgefallen" (en alemán). ENFOQUE en línea. Archivado desde el original el 23 de mayo de 2017 . Consultado el 20 de mayo de 2017 .
  147. ^ "Erhebliche Störungen – WannaCry: Kundendienst von O2 ausgefallen – HAZ – Hannoversche Allgemeine" (en alemán). Hannoversche Allgemeine Zeitung. Archivado desde el original el 19 de mayo de 2017 . Consultado el 20 de mayo de 2017 .
  148. 1 2 3 "WannaCry no Brasil e no mundo" . O Povo (en portugués). 13 de mayo de 2017. Archivado del original el 21 de mayo de 2017. Recuperado el 13 de mayo de 2017 .
  149. «PT Portugal alvo de ataque informático internacional» . Observador (en portugues). 12 de mayo de 2017. Archivado desde el original el 12 de mayo de 2017 . Consultado el 13 de mayo de 2017 .
  150. "Un ransomware infecta una emisora ​​de radio de difusión restringida" . RadioInfo . 15 de mayo de 2017. Archivado del original el 1 de octubre de 2017. Consultado el 30 de septiembre de 2017 .
  151. "Parkeerbedrijf Q-Park getroffen door ransomware-aanval" . Nu.nl (en holandés). 13 de mayo de 2017 . Consultado el 14 de mayo de 2017 .
  152. «Renault, de Francia, sufre un ciberataque de ransomware a nivel mundial» (en español). France 24. 13 de mayo de 2017. Archivado del original el 21 de mayo de 2017. Consultado el 13 de mayo de 2017 .
  153. "Компьютеры РЖД подверглись хакерской атаке и заражены вирусом" . Radio Свобода . Radio Europa Libre/Radio Libertad . 13 de mayo de 2017. Archivado desde el original el 16 de mayo de 2017 . Consultado el 13 de mayo de 2017 .
  154. ^ Vidal Liy, Macarena (15 de mayo de 2017). "Putin culpa a los servicios secretos de EE UU por el virus 'WannaCry' que desencadenó el ciberataque mundial" . El País (en español). Archivado desde el original el 16 de mayo de 2017 . Consultado el 16 de mayo de 2017 .
  155. 1 2 3 "El ransomware WannaCry aparece en Kerala y Bengala: 10 datos" . New Delhi Television Limited (NDTV) . Archivado del original el 16 de mayo de 2017. Consultado el 15 de mayo de 2017 .
  156. Sanjana Nambiar (16 de mayo de 2017). "Afectado por el ransomware WannaCry, el organismo municipal de un suburbio de Bombay tardará 3 días más en reparar los ordenadores" . Hindustan Times . Archivado del original el 16 de mayo de 2017. Consultado el 17 de mayo de 2017 .
  157. ^ "Un ataque informático masivo con 'ransomware' afecta a medio mundo" (en español). elperiodico.com. 12 de mayo de 2017. Archivado desde el original el 12 de mayo de 2017 . Consultado el 13 de mayo de 2017 .
  158. ^ Balogh, Csaba (12 de mayo de 2017). "Ideért a baj: Magyarországra is elért az óriási kibertámadás" . HVG (en húngaro). Archivado desde el original el 13 de mayo de 2017 . Consultado el 13 de mayo de 2017 .
  159. "Los sistemas de Telkom quedan paralizados por el ransomware WannaCry" . MyBroadband . 21 de mayo de 2017. Archivado del original el 29 de agosto de 2018. Consultado el 21 de mayo de 2017 .
  160. ^ "Timrå kommun drabbat av utpressningsattack" (en sueco). Televisión de Suecia . 13 de mayo de 2017. Archivado desde el original el 15 de mayo de 2017 . Consultado el 15 de mayo de 2017 .
  161. Kirk, Jeremy. "Brote de WannaCry afecta a fabricante de chips, podría costar 170 millones de dólares" . Information Security Media Group, Corp. Archivado del original el 10 de agosto de 2018. Consultado el 10 de agosto de 2018. Taiwan Semiconductor Manufacturing Co., el mayor fabricante de chips del mundo, afirma que una infección de WannaCry afectó a sistemas Windows 7 sin parchear en sus instalaciones de fabricación, dejando varias fábricas inoperativas.
  162. ^ "Virus ransomware Wannacry Serang Perpustakaan Universitas Jember" . Tempo (en indonesio). 16 de mayo de 2017. Archivado desde el original el 16 de mayo de 2017 . Consultado el 17 de mayo de 2017 .
  163. «Il virus Wannacry llegó a Milán: colpiti computer dell'università Bicocca» . la Repubblica (en italiano). 12 de mayo de 2017. Archivado desde el original el 17 de mayo de 2017 . Consultado el 13 de mayo de 2017 .
  164. "Algunas computadoras de la Universidad de Montreal fueron afectadas por el virus WannaCry" . The Globe and Mail . 16 de mayo de 2017. Archivado del original el 17 de mayo de 2017. Consultado el 16 de mayo de 2017 .
  165. Hui, Sylvia; Burnett, Sara; y Breed, Allen G. (14 de mayo de 2017). «Un golpe de suerte frena el ciberataque global; lo que viene podría ser peor» . Chicago Tribune . Archivado del original el 14 de mayo de 2017. Recuperado el 14 de mayo de 2017 .
  166. "Un ataque de ransomware es como si te robaran un misil Tomahawk", dice el jefe de Microsoft . The Guardian . 14 de mayo de 2017. Archivado del original el 7 de abril de 2022. Consultado el 15 de mayo de 2017 .
  167. Storm, Darlene (15 de mayo de 2017). "WikiLeaks publica guías de usuario para los implantes de malware de la CIA Assassin y AfterMidnight" . Computerworld . Archivado del original el 17 de mayo de 2017. Recuperado el 17 de mayo de 2017 .
  168. Smith, Brad (14 de mayo de 2017). "La necesidad de una acción colectiva urgente para mantener a las personas seguras en línea" . Microsoft. Archivado del original el 16 de mayo de 2017. Recuperado el 14 de mayo de 2017 .
  169. "Proyecto de ley Patch Act ante el Congreso" . Archivado del original el 18 de mayo de 2017. Consultado el 23 de mayo de 2017 .
  170. Whittaker, Zack. "El Congreso presenta un proyecto de ley para impedir que EE. UU. acumule armas cibernéticas" . ZDNet . Archivado del original el 22 de mayo de 2017. Consultado el 23 de mayo de 2017 .
  171. 1 2 Chalfant, Morgan (12 de junio de 2017). "Legisladores celebrarán audiencia sobre el ataque de ransomware 'Wanna Cry'" . TheHill . Archivado del original el 15 de junio de 2017. Recuperado el 14 de junio de 2017 .
  172. "Encontrar el interruptor de apagado para detener la propagación del ransomware – Sitio del NCSC" . ncsc.gov.uk. Archivado del original el 23 de marzo de 2019. Consultado el 21 de mayo de 2017 .
  173. 1 2 "Sky Views: Basta de culpar a otros por los ciberataques" . Sky News. Archivado del original el 19 de mayo de 2017. Consultado el 21 de mayo de 2017 .
  174. "gentilkiwi/wanakiwi" . GitHub . Archivado del original el 20 de mayo de 2017. Consultado el 20 de mayo de 2017 .
  175. "aguinet/wannakey" . GitHub . Archivado del original el 20 de mayo de 2017. Consultado el 20 de mayo de 2017 .
  176. Auchard, Eric (19 de mayo de 2017). "Investigadores franceses encuentran la manera de desbloquear WannaCry sin rescate" . Reuters . Archivado del original el 19 de mayo de 2017. Recuperado el 19 de mayo de 2017 .
  177. Snowden, Edward [@Snowden] (13 de mayo de 2017). "Cuando el ransomware habilitado por @NSAGov ataca internet, la ayuda viene de los investigadores, no de las agencias de espionaje. Una historia asombrosa" ( Tweet ) . Recuperado el 20 de mayo de 2017 vía Twitter .
  178. Snowden, Edward [@Snowden] (13 de mayo de 2017). "Deténgase un momento para considerar por qué son los investigadores, y no los gobiernos, quienes intentan contrarrestar el desastre del ransomware habilitado por @NSAGov. Pista" ( Tweet ) . Recuperado el 20 de mayo de 2017 vía Twitter .
  179. ^ "WannaCry: BSI ruft Betroffene auf, Infektionen zu melden" (en alemán). Heise en línea. 13 de mayo de 2017. Archivado desde el original el 8 de abril de 2022 . Consultado el 14 de mayo de 2017 .
  180. "El ataque de ransomware se debe a la financiación insuficiente del NHS" . The Guardian . 13 de mayo de 2017. Archivado del original el 14 de mayo de 2017. Consultado el 14 de mayo de 2017 .
  181. "Jeremy Hunt 'ignoró las señales de alerta' antes de que el ciberataque afectara al NHS" . The Guardian . 13 de mayo de 2017. Archivado del original el 13 de mayo de 2017. Consultado el 14 de mayo de 2017 .
  182. Larson, Selena (17 de mayo de 2017). "Por qué el ransomware WannaCry afectó a tantas empresas" . CNN Money . CNN. Archivado del original el 21 de mayo de 2017. Consultado el 22 de mayo de 2017 .
  183. "Declaración ACTUALIZADA sobre el ciberataque al NHS (13 de mayo)" . Servicio Nacional de Salud. Archivado del original el 13 de mayo de 2017. Consultado el 30 de mayo de 2017 .
  184. "El ciberataque le costó al NHS 92 millones de libras esterlinas – DHSC" . Health Service Journal. 11 de octubre de 2018. Archivado del original el 13 de noviembre de 2018. Consultado el 13 de noviembre de 2018 .
  185. "Los responsables sanitarios se niegan a pagar una factura de 1.000 millones de libras para mejorar la ciberseguridad del NHS" . Building Better Healthcare. 15 de octubre de 2018. Archivado del original el 27 de noviembre de 2018. Consultado el 27 de noviembre de 2018 .
  • Ransom:Win32/WannaCrypt en el Centro de protección contra malware de Microsoft
  • @actual_ransom en X , un bot de Twitter que rastrea los pagos de rescate.