El ransomware, ciberataque que tantos estragos ha causado en empresas y organizaciones de todo el mundo, se ha vuelto a cebar con otras compañías. En este caso, LockerGoga, es un ransomware que ya afectó a una fábrica de aluminio noruega, Norsk Hydro hace unos días, forzándoles a llevar a cabo sus operaciones de forma manual. Ahora, todo indica que también ha afectado a otras dos compañías químicas en Estados Unidos, Hexion y Momentive, controladas por un mismo fondo de inversión, dejando a toda su plantilla sin poder usar sus ordenadores y sin conexión. Así lo da a conocer el medio estadounidense Motherboard.
Estas dos empresas han sido afectadas por este ciberataque el pasado 12 de marzo. Un correo electrónico del propio CEO de una de las compañías conseguido por el medio de comunicación habla de una «interrupción de la IT global» de la compañía que ha forzado la intervención de «equipos SWAT», informan.
El ransomware LockerGoga, que ya obligó a la importante fábrica de aluminio noruega a cerrar su red mundial, se cree que es el mismo que ha afectado a estas dos nuevas compañías ya que el lenguaje usado por los cibercriminales en el mensaje de «rescate» es prácticamente idéntico.
Pantalla azul
El día del ataque, todos los ordenadores de ambas empresas dejaron de funcionar, tan solo aparecía una pantalla azul anunciando que sus archivos habían sido cifrados.
Las compañías admitían haber perdido todos sus datos por culpa del ciberataque, y por ese motivo, habían pedido cientos de ordenadores nuevos para reemplazar a los afectados.
El daño llega a tal punto que una de las empresas, Momentive, se ha visto forzada a usar un nuevo dominio para enviar sus correos electrónicos.
La propia Hexion admitía en una nota de prensa que estaba trabajando para recuperar la normalidad en relación a un «reciente incidente de seguridad».
El ransomware LockerGoga se sabe que inicialmente golpeó a una empresa de ingeniería francesa, Altran Technologies este mismo año.
Este ciberataque se trata de un tipo de ransomware tipo Filecoder, es decir, que cifra los datos de los equipos de las víctimas y pide un rescate monetario para poder recuperar su acceso.
Unos ejemplos (más) del impacto de los ciberataques y de la importancia de contar con la protección adecuada y estrategias de ciberseguridad y respuesta ante incidentes para llevar a cabo las acciones necesarias llegado el momento.
Ransomware: estas son las técnicas más usadas para secuestrar tus datos