La Casa Blanca de EUA pidió a empresarios intensificar las medidas de ciberseguridad para prevenir y evitar ataques de ransomware que puedan paralizar sus operaciones.
Tras los ataques de Ransomware a una compañía empacadora de carne y un oleoducto del sureste de EUA, la Casa Blanca pidió a líderes empresariales y ejecutivos corporativos, aumentar la ciberseguridad.
“Las amenazas son graves y van en aumento. Les instamos a tomar medidas críticas para proteger a sus organizaciones y al público estadounidense”, afirmó Anne Neuberger.
A través de una carta, la Asesora de Ciberseguridad en el Consejo de Seguridad Nacional, les pidió intensificar las medidas de seguridad para protegerse contra ataques de ransomware.
Después de que las intrusiones interrumpieran las operaciones en una compañía empacadora de carne y un oleoducto del sureste de EUA, las autoridadeses de seguridad pidieron a las empresas contemplar al ransomware como una amenaza para las operaciones comerciales principales y no solo para el robo de datos.
“El sector privado también tiene la responsabilidad fundamental de protegerse contra estas amenazas. Todas las organizaciones deben reconocer que ninguna empresa está a salvo de ser blanco de ransomware, independientemente de su tamaño o ubicación”, escribió Neuberger.
Qué está pasando?
La carta se produjo después de que un importante empacador de carne reanudó las operaciones de Estados Unidos el miércoles después de un ataque de ransomware que interrumpió la producción de carne en América del Norte y Australia.
Un grupo de hackers vinculado a Rusia que se llama REvil y Sodinokibi estuvo detrás del ciberataque contra JBS SA (JBSS3.SA).
Antes, se produjo el ciberataque por parte de un grupo con vínculos con Rusia en Colonial Pipeline, al oleoducto de combustible más grande de Estados Unidos, que paralizó la entrega de combustible durante varios días en el sureste de Estados Unidos.
¿Qué medidas les recomiendan tomar?
La carta de Neuberger describió los pasos inmediatos que las empresas pueden tomar para protegerse de los ataques de ransomware:
- Aplicar autenticación multifactorial, la detección y respuesta de puntos de conexión, el cifrado y un equipo de seguridad experto.
- Realizar copias de seguridad de los datos;
- Probar regularmente los sistemas;
- Actualizar y parchear los sistemas con prontitud.
- Probar los planes de respuesta a incidentes;
- Utilizar a un tercero para probar el trabajo del equipo de seguridad.
- Ejecutar las funciones comerciales corporativas y las operaciones de producción se ejecutara en redes separadas.