miércoles, 15 de febrero de 2017

SECUESTRO DE LLAVES ELECTRÓNICAS EN HOTEL… Hotel inteligente sufre ataque ransonware

Anteriormente escribí un artículo explicando sobre la modalidad de secuestro de información usado por ciberdelincuentes el cual es denominado RANSONWARE, dentro del cual se explica el gran problema que puede ocasionar dependiendo del tipo de empresa que sea candidato a víctima.

Un caso importante sucedió en el mes de enero, donde, un hotel considerado Smart por la tecnología que usa e implementa en su servicio, fue atacado, ocasionando que las cerraduras electrónicas dejaran de funcionar, logrando esto mantener a los cientos de huéspedes afuera y algunos dentro de sus habitaciones sin poder hacer nada.

Como era lógico este tipo de ataques tiene forma de poder revertirlos sin pagar a los cibercriminales, los cuales puede tomar su tiempo, en este caso en concreto no se tenía el tiempo necesario, puesto que podía generar una gran molestia a sus cliente. Tomando la decisión de pagar a los atacantes.

Ransonware está tomando fuerza día tras día de su uso, siendo la forma más rápida de obtener dinero. El pago que se realizó a dichos atacantes fue con monedas bitcoins el cual ascendía a los 1500 euros.
Además de obtener el control del sistema de llave electrónica, los piratas informáticos, incluso obtuvieron el control sobre el sistema general de la computadora, el cierre de todos los ordenadores del hotel, incluyendo el sistema de reservas y el sistema de recepción de efectivo.


Ahora, es lógico pensar que después de este ataque, se dejaron puertas traseras buscando tener aun acceso al hotel para futuros ataques. Afortunadamente, las normas de seguridad del hotel se habían mejorado por su departamento de TI y redes críticas habían sido separados para frustrar el ataque, haciendo que los atacantes no tengan ninguna posibilidad de dañar el hotel de nuevo.

Los directivos del hotel decidieron hacer público dicho ataque para advertir de dicho peligro es latente en las redes.
"La casa fue totalmente lleno con 180 personas; no teníamos otra opción. Ni la policía ni de seguro le ayuda en este caso. La restauración de nuestro sistema después del primer ataque en verano nos ha costado varios miles de euros. No nos dieron ningún dinero del seguro de lo que va porque ninguno de los culpables se pudo encontrar. Cada euro que se paga a los chantajistas nos duele. Sabemos que otros colegas han sido atacados, que han hecho de manera similar" declararon.

Bitcoin fue la moneda por el cual se pidió el rescate, puesto que este no está sujeto a transacciones transparente, este tema lo extenderé en otro artículo.

No pienses que nadie quiera secuestrar tu información como tu tesis terminada, trabajo final o el proyecto que estaban esperando en tu oficina, TODOS somos vulnerables…

No hay comentarios:

Publicar un comentario

Entradas populares