Ryuk ransomware regresa y desconecta a varios hospitales de EE. UU.

Ryuk ransomware regresa y desconecta a varios hospitales de EE. UU.

Varios hospitales en los Estados Unidos se han visto afectados por un ataque de ransomware, que ha desconectado sistemas de salud vitales. Se cree que el ataque es Ryuk ransomware, operado por el sindicato ruso de ciberdelincuencia Wizard Spider, que puede bloquear a los usuarios y cifrar dispositivos hasta que se pague un rescate. Un aviso conjunto emitido por el CISA, el FBI y el Departamento de Salud y Servicios Humanos citó "información creíble sobre una amenaza creciente e inminente de delito cibernético para los hospitales y proveedores de atención médica de EE. UU.".

Ataques de Ryuk

El gobierno de EE. UU. Realizó un llamamiento de emergencia con actores clave de la atención médica para actualizarlos, los hospitales de EE. UU. Se vieron afectados por el frenesí de los ataques y las instalaciones en la ciudad de Nueva York en Vermont y Oregon han visto interrumpidos sus servicios. Ryuk surgió por primera vez como una importante amenaza de ciberseguridad en 2019 después de que el ransomware atacara a varias grandes empresas. A principios de este año, Universal Health Services (UHS), que opera alrededor de 400 centros de salud en el Reino Unido y EE. UU., Confirmó que Ryuk lo atacó ya que los sistemas informáticos de la organización estaban bloqueados y el el acceso a los sistemas telefónicos también se vio afectado. Los investigadores de la firma de seguridad Check Point descubrieron que durante el mes pasado, los ataques de ransomware contra la industria de la salud en los Estados Unidos aumentaron un 71% desde septiembre, y en la región de EMEA, en 36%. La compañía agregó que sus datos mostraron que Ryuk ransomware fue responsable del 75% de los ataques contra la industria de la salud de EE. UU. En octubre. "El aumento de los ataques de ransomware comenzó con el inicio de la pandemia de coronavirus, cuando las organizaciones se apresuraron a establecer una fuerza de trabajo remota, dejando brechas significativas en sus sistemas de TI", señaló Lotem Finkelsteen, Jefe de Inteligencia de Amenazas en Check Point. "Sin embargo, solo en los últimos tres meses se han producido aumentos alarmantes en los ataques de ransomware, y esta nueva orientación al sector de la salud es un desarrollo particularmente preocupante, dadas las posibles consecuencias. Instamos a las organizaciones de salud de todo el mundo estar más alerta ". A través de una computadora en espera