El puerto de Seattle confirma que el reciente ciberataque fue un ataque de ransomware


Future y sus socios de distribución pueden ganar una comisión cuando compra a través de enlaces en nuestros artículos.

Crédito: Shutterstock / Thapana_Studio

La empresa confirmó que el incidente cibernético que afectó al puerto de Seattle a finales de agosto de 2024 fue un ataque de ransomware.

En un comunicado de prensa, la organización también compartió algunos detalles adicionales descubiertos en la investigación, atribuyendo la responsabilidad del ataque a un afiliado del grupo de ransomware Rhysida.

“Este incidente fue un ataque de 'ransomware' por parte de una organización criminal conocida como Rhysida”, señaló la empresa. “Desde esta fecha, no ha habido nuevos incidentes de fraude en los sistemas del Puerto. Los viajes desde el Aeropuerto Internacional Seattle-Tacoma y el uso de las instalaciones marítimas del Puerto de Seattle siguen siendo seguros”.

sin pago

Para comprender la situación, el Puerto de Seattle, la agencia gubernamental estadounidense que supervisa los puertos y aeropuertos de Seattle, informó que sufrió un ciberataque el 24 de agosto de 2024, lo que lo obligó a desconectar parte de su infraestructura. En ese momento, la compañía no proporcionó muchos detalles más que decir que estaba trabajando arduamente para restablecer el servicio.

Los atacantes de ransomware suelen robar datos confidenciales de las víctimas y exigir dinero a cambio de mantenerlos privados. Aquí pasó lo mismo, pero hasta el momento la empresa desconoce qué fue lo robado.

“Nuestra investigación reveló que un atacante no autorizado pudo obtener acceso a ciertas partes de nuestros sistemas informáticos y cifrar el acceso a algunos datos”, explica el PR. “Actualmente estamos investigando qué datos obtuvo el atacante, pero parece que obtuvo algunos datos del puerto desde mediados hasta finales de agosto. Evaluar los datos obtenidos es complejo y requiere mucho tiempo, pero estamos totalmente comprometidos con estos esfuerzos y. notificará a las partes potencialmente afectadas en consecuencia.”

La organización dijo que se negó a pagar el rescate, lo que podría provocar la filtración de datos a la web oscura. Al momento de escribir este artículo, este no parece ser el caso.

Más artículos de TechRadar Pro


https://www.yahoo.com/news/port-seattle-confirms-recent-cyberattack-160000785.html