CISA da a las agencias federales estadounidenses tres días para reparar un fallo de VPN bajo ataque de un grupo de ransomware
En Resumen
Un grupo de ransomware está explotando activamente una falla sin parche en herramientas de seguridad utilizadas en todo el gobierno federal estadounidense, lo que llevó a la agencia de ciberseguridad estadounidense CISA a ordenar a todas las agencias civiles que remedien la vulnerabilidad antes del final del día miércoles.
La empresa de ciberseguridad Check Point Software afirmó que el fallo afecta varios de sus herramientas de acceso remoto, firewalls y VPNs, que actúan como guardianes digitales para proteger las redes empresariales del acceso no autorizado.
La empresa señaló en una entrada de blog separada que había confirmado que el fallo estaba siendo explotado por un grupo de ransomware conocido llamado Qilin para hackear "algunas docenas de organizaciones objetivo a nivel mundial" que dependen de las herramientas de seguridad afectadas.
Los hackeos comenzaron el 7 de mayo, pero la actividad comenzó a aumentar la semana pasada, según Check Point.
Dado el riesgo para la red empresarial del gobierno federal, CISA el lunes ordenó a todas las agencias federales civiles —como Seguridad Nacional, el Departamento de Estado y el Tesoro— que repararan cualquier instancia en la que las agencias estuvieran utilizando los productos afectados antes del final del día 11 de junio. La agencia citó BOD 22-01, su memorándum de orientación operativa que le permite instruir a las agencias para que tomen medidas de seguridad cuando existe una amenaza cibernética activa para las redes gubernamentales.
