El virus afectó la red, las aplicaciones y las bases de datos de City Power, que suministra electricidad al centro financiero de Sudáfrica. City Power de Johannesburgo, la entidad municipal que suministra energía al centro financiero sudafricano, recibió un ataque de ransomware que cifró su red, bases de datos y aplicaciones.

El ataque ocurrió el jueves por la mañana e impidió a los residentes utilizar electricidad, cargar facturas o acceder al sitio web de City Power. Los funcionarios dijeron que también afectó el tiempo de respuesta a las llamadas registradas, ya que algunos de los sistemas internos para despachar y ordenar el material se ralentizaron.

"Se sabe que el virus ransomware es operado globalmente por sindicatos que buscan solicitar dinero", escribió la ciudad de Joburg después del ataque. "Queremos asegurar a los residentes de Johannesburgo que los sistemas de City Power pudieron interceptar esto de manera proactiva y lograron lidiar con eso rápidamente". La ciudad, propietaria de City Power, señala que no hubo datos personales comprometidos en el ataque.

Johannesburgo implementó medidas temporales para ayudar a los afectados. A los proveedores que buscaban enviar facturas se les dijo que los llevaran a las oficinas de City Power; se les pidió a los clientes que registraran las llamadas en sus teléfonos celulares utilizando el sitio móvil, ya que no podían acceder al sitio web de la empresa de servicios públicos. Los residentes llamaron a una estación de radio local para decir que el ataque los había dejado sin energía, informa Reuters .

En el momento del ataque, el portavoz de City Power, Isaac Mangena, dijo a News24 que el clima frío podría provocar cortes no planificados, ya que el sistema eléctrico se sobrecarga con una mayor demanda. Los planes estaban en su lugar para hacer frente a los cortes no planificados, agregó; City Power había enviado más técnicos a las regiones de la ciudad donde frecuentemente ocurren cortes no planificados y repetidos.

Los funcionarios de City Power y Johannesburg han estado publicando actualizaciones periódicamente en las cuentas de Twitter de ambas entidades; La ciudad de Joburg informó recientemente que la mayoría de las aplicaciones de TI y la red afectada por el ataque "se han limpiado y restaurado".

Johannesburgo se une a un número creciente de ciudades atacadas con ransomware, ya que los delincuentes apuntan a los municipios de todo el mundo. Otras víctimas incluyen Baltimore , Atlanta y Riviera Beach, Florida. Si bien los expertos en seguridad generalmente recomiendan no pagar el rescate, y los alcaldes de los Estados Unidos se han comprometido a seguir sus consejos, las víctimas no preparadas pueden no tener otra opción. Riviera Beach pagó recientemente $ 600,000 a sus atacantes, una decisión que podría tener "consecuencias de gran alcance", dijo Ilia Kolochenko, fundadora y CEO de la compañía de seguridad ImmuniWeb.

Kolochenko anticipa que ataques como estos continuarán. "Las ciudades, y especialmente sus sitios de infraestructura, suelen ser una fruta de bajo costo para las pandillas cibernéticas sin escrúpulos", dice. "Estas víctimas casi inevitablemente pagarán el rescate, ya que todas las demás vías son poco confiables o demasiado caras". Lo que es más, agrega, es que las criptomonedas no se pueden rastrear hasta los atacantes; como resultado, la mayoría se sale con la suya.

Los ciberdelincuentes se están tomando el tiempo para hacer un perfil y apuntar a las entidades que tienen más probabilidades de pagar más, dice Matt Walmsley, director de EMEA de Vectra. City Power era un objetivo atractivo: el amplio alcance de la interrupción de sus bases de datos y otro software, que afecta a la mayoría de sus aplicaciones y redes, sugiere que el ransomware pudo propagarse rápidamente por toda la organización.

"La interrupción de sus servicios, así como la reacción de los consumidores, aumentará la presión sobre los equipos de seguridad y de TI de City Power para restaurar rápidamente los sistemas a una buena condición conocida gracias a las copias de seguridad o la posibilidad de pagar el rescate", explica Walmsley.

Kolochenko también señala que el riesgo de ataques de ransomware peligrosos aumentará a menos que los gobiernos desarrollen y apliquen regulaciones de seguridad para proteger sus ciudades. Los seres humanos sienten los efectos muy reales del ransomware en incidentes como estos: tras el ataque de City Power, las publicaciones de Twitter reflejaban las luchas de los individuos y las familias que se encontraban sin poder. Los incidentes futuros podrían afectar a los aeropuertos, por ejemplo, y otros componentes de infraestructura crítica.

Fuente: Darkreading