El presidente de Costa Rica, Rodrigo Chaves, ha declarado una emergencia nacional luego de los ataques cibernéticos del grupo de ransomware Conti en múltiples organismos gubernamentales. De acuerdo a información publicada por BleepingComputer, se observó que Conti publicó la mayor parte del volcado de 672 GB que aparenta contener datos pertenecientes a las agencias gubernamentales […]
El presidente de Costa Rica, Rodrigo Chaves, ha declarado una emergencia nacional luego de los ataques cibernéticos del grupo de ransomware Conti en múltiples organismos gubernamentales.
De acuerdo a información publicada por BleepingComputer, se observó que Conti publicó la mayor parte del volcado de 672 GB que aparenta contener datos pertenecientes a las agencias gubernamentales de Costa Rica.
El domingo 8 de mayo, el recién elegido presidente de Costa Rica, Chaves, declaró una emergencia nacional citando como motivo los continuos ataques del ransomware Conti.
¿De dónde proviene esto? Conti había reclamado originalmente un ataque de ransomware contra entidades gubernamentales de Costa Rica el mes pasado.
La agencia de salud pública del país, la Caja Costarricense del Seguro Social (CCSS), había declarado anteriormente que “se está realizando una revisión de seguridad perimetral en el Conti Ransomware, para verificar y prevenir posibles ataques a nivel de la CCSS”.
De acuerdo al medio BleepingComputer ”se observó que, a partir de ayer, el sitio de fuga de datos de Conti se había actualizado para indicar que el grupo había filtrado el 97 % del volcado de datos de 672 GB que supuestamente contenía información robada de agencias gubernamentales”
El organismo público que primero sufrió daños por el ciberataque de Conti fue el Ministerio de Hacienda, que aún no ha evaluado completamente el alcance del incidente de seguridad o en qué medida se han visto afectados los sistemas de información, pagos y aduanas de los contribuyentes.
Conti exigió anteriormente un rescate de 10 millones de dólares, pero el gobierno se negó a pagar, según Swissinfo.ch.
Investigadores de seguridad observaron un nuevo conjunto de aplicaciones troyanizadas que se difunden a través de Google Play Store y distribuyen el notorio malware Joker en dispositivos Android comprometidos.