El ataque que sufrió Telefónica este viernes fue sólo la puerta de entrada para algo que es mucho más serio y que no se limita a una compañía, ni siquiera a un país. El ataque masivo de ransomware conocido como #WannaCry (Wanna Decryptor) no ha sido frenado y sigue expandiéndose por todo el mundo, dejando compañías e instituciones afectadas debido al secuestros de sus dispositivos.
Después de darse a conocer la noticia, algunas empresas españolas comenzaron a tomar medidas, pero con el paso de las horas se ha confirmado que se trata de un ciberataque a nivel mundial que está creciendo a un ritmo impresionante. Este ataque ya ha afectado a varios hospitales en Reino Unido, así como instituciones en Rusia, Ucrania, Taiwán y muchos países más.
Más de 75.000 dispositivos secuestrados
Costin Raiu, director de investigación global de Kaspersky Lab, informaba a las 10.00 PT (19.00 España, 12.00 México) que hasta ese momento se habían registrado más de 45.000 ataques en 74 países alrededor del mundo.
So far, we have recorded more than 45,000 attacks of the #WannaCry ransomware in 74 countries around the world. Number still growing fast.
— Costin Raiu (@craiu) 12 de mayo de 2017
En punto de las 12.15 PT (21.00 España, 14.00 México) la firma de seguridad Avast actualizaba la cifra a más de 75.000 dispositivos secuestrados en 99 países.
Rusia, Taiwán y España son hasta el momento los países más afectados, y se empiezan a ver pagos en bitcoins en las cuentas de los supuestos secuestradores. Un informe inicial de MalwareTech se plantea que el código de ransomware se basa en 'EternalBlue', un exploit usado por la NSA que fue publicado por el grupo Shadow Brokers en marzo de este año, el cual afectaba a los dispositivos Windows. Microsoft publicó un parche preventivo en abril, pero al parecer aún había muchas personas sin actualizar sus ordenadores.
From what I can gather the NHS ransomware is WannaCrypt (wcry) spreading using P2P exploitation of SMB with leaked NSA exploit.
— MalwareTech (@MalwareTechBlog) 12 de mayo de 2017

La compañía de mensajería FedEx confirmó que han detectado ataques basados en el ransomware #WannaCry en un "gran número" de ordenadores Windows en sus oficinas de Reino Unido, por lo que habían decidido implementar medidas para contener el ataque lo más pronto posible. A pesar de que no se conocen los detalles de estas "medidas", la cuenta de Twitter 'SwiftOnSecurity' asegura que todos los empleados de FedEx en Estados Unidos han recibido la orden de apagar y desconectar de la red todos sus dispositivos Windows no esenciales, para así evitar una posible propagación.
FLASH: FedEx USA employees instructed to turn off all non-critical Windows systems on network after WCry compromise starts in UK offices
— SwiftOnSecurity (@SwiftOnSecurity) 12 de mayo de 2017
Por otro lado, El gobierno ruso confirmó que al menos 1.000 ordenadores del Ministerio del Interior resultaron afectados por ataque. Sin embargo, aseguran que todo está bajo control y han podido contener el ataque con éxito, todo esto sin haber perdido información.

Para quienes deseen ver en tiempo real como este ransomware se propaga por el mundo, pueden entrar a este mapa interactivo donde se muestra en tiempo real el estado actual del ataque en todo el mundo.

A pesar de que este mapa nos muestra actividad en varias regiones del mundo, son muy pocas las compañías que han confirmado el ataque a sus dispositivos, como en el caso de México, el cual aparece con varios ataques pero hasta el momento ninguno se ha hecho público.
Estaremos pendientes de cualquier novedad al respecto de este tema, y en caso de ser necesario actualizaremos de inmediato.
Foto del mapa: Malware Tech
Ver 35 comentarios
35 comentarios
DJuan
Síganse quejando del Windows Update .v
Djinn Hache
En los colegios e institutos deberían de estudiar privacidad y sentido común a la hora de usar equipos informáticos. Incluso algún programa en la tele, pero con fundamento, que cada vez que veo algun programa de "hackers" me da vergüenza agenda las cosas que dicen...
apertotes
Claro, ahora todos a tachar de gilipollas a los que no actualizan los ordenadores lo antes posible. Cuando un sistema crítico como Windows Update se convierte en un chiste debido a cagadas continuas, cuando el SO es incapaz de actualizarse sin reiniciarse, cuando esos reinicios ocurren en el peor de los momentos y sin posibilidad de intervención por parte del usuario... Pasa lo que pasa, la gente acaba tan harta de las actualizaciones, que las evita, y eso es justo lo contrario a lo que debería pasar.
Así que, sí, los administradores de sistema tienen culpa, pero MS ha conseguido crear tanta antipatía hacia Windows Update que también se merecen una buena colleja.
nahiko
Totalmente increíble el nivel de los comentarios de Xataka, vamos, de auténticos niños de teta.
Por qué habláis tanto sin tener ni idea?
ivimail
Con la que está cayendo nos tendríamos que aplicar todos los mismos consejos:
- hacer copias de seguridad
- mantener Windows actualizado
- tener mucho ojito con lo que abrimos o descargamos
- si no es estrictamente necesario, el pc apagado
Usuario desactivado
Este tipo de acontecimientos debería hacer reflexionar a las empresas, gobiernos, empleados y usuarios en general. Entiendo que la protección completa de un sistema informático debe ser muy complejo, una pequeña fisura en cualquier parte puede provocar una auténtica catástrofe y ahora es relativamente sencillo buscar culpables y señalarles con el dedo.
Ayer lei que Microsoft estaba muy preocupada por las actualizaciones en entornos empresariales y me parece normal que lo esté, que esto ocurra por no tener actualizado el sistema debe ser bastante frustrante y yo me pregunto ¿es imposible diseñar los SO (los incluyo a todos) donde las actualizaciones que afecten a la seguridad no sean una opción sino un automatismo del sistema? Se que muchos diran que en entornos empresariales hay actualizaciones que deben ser testeadas antes, pero visto lo visto, que es peor ¿Solventar un problema de una actualización determinada? o ¿Tener que solucionar un problema informático que practicamente te ha tumbado el sistema y es un riesgo de seguridad bastante importante?
josesuniagaarrotti1
Uno en Venezuela? Si la decriptación cuesta 300$, y el dolar cotiza hoy a 5380 Bolívares. 300x5380 = 1.749.000... El salario mínimo es de 200.000 Bolívares.
Que tenga buena suerte ese individuo infectado. Tendrá que trabajar nueve meses para poder decriptar su computador!
danielmendez1
Normalmente no recomiendo Windows 10, pero en estos casos puede que sea necesario, y por favor consigan un antivirus, mi recomendacion es Avast o AVG, ambos tienen versiones gratis por si no pueden pagarlos. Si ya tienen antivirus una muy buena segunda linea de defensa es la version de pago de Malwarebytes Anti-Malware.
Usuario desactivado
Quizá como medida preventiva las empresas deberían comenzar a pensar en no poner todos los huevos en la misma cesta, por ejemplo desplegando sistemas heterogéneos, de modo que si por ejemplo una parte de sus sistemas cae, la otra siga funcionando sin problemas.
O simplemente teniendo dos particiones de sistema con dos sistemas operativos, Windows y Linux, instalados simultáneamente, dejando que el empleado pudiese decidir cuál arrancar en el equipo, en ese momento. Hoy en día muchas herramientas de gestión funcionan sobre navegadores web o clientes de terminal remoto y no es necesario trabajar con un os específico.
sanamarcar
No se pero no apoyo a esta gente, pero la dejadez de funciones de muchas empresas y organismos publicos donde con nuestro dinero se hacen fiestas y viven a todo tren, daría un debate gordo.
kinico
Esto va más allá de un empleado despistado abriendo lo que no debe, ahora mismo lo que muchos quisieran escuchar son las palabras "simulacro y todos reprobaron" para que toda esta pesadilla se termine, pero eso no va a pasar.
También es mala publicidad para el bitcoin.
alexboy182
Háganme caso, ni Google ni este programa destruirán el mundo, el skynet de nuestra era será Facebook
kaniel
Mis dies a estos hackers.
rocketboom
Ke se caguen por chottos!
Por usar sistemas operativos inseguros!
La próxima instalen android