Costa Rica le está dando al mundo una mirada al caos que las bandas criminales de ransomware pueden desatar en una nación.
El nuevo presidente de la nación centroamericana, Rodrigo Chaves Robles, inició su mandato declarando una emergencia nacional este fin de semana , una respuesta tardía a un ataque de ransomware que ha afectado a las agencias gubernamentales durante más de un mes.
El ataque de la pandilla de ransomware Conti, con sede en Rusia, ha afectado los sistemas de Costa Rica para recaudar impuestos, pagar pensiones, supervisar las exportaciones y pagar a los empleados del gobierno, informó Associated Press . Los piratas informáticos encerraron computadoras en numerosas agencias gubernamentales, incluidos los ministerios de Finanzas y Trabajo, algunos de los cuales aún no pueden acceder a sus sistemas informáticos.
También se extendieron más lejos, paralizando los sistemas administrativos de un proveedor de electricidad en la pequeña ciudad costarricense de Cartago.
El hack ha sembrado el miedo en todo el país, ya que las empresas y las personas temen que la información confidencial que han compartido con las agencias gubernamentales se publique y se use en su contra.
El gobierno se negó a pagar un rescate bajo el ex presidente Carlos Alvarado Quesada . Desde entonces, Conti ha estado publicando la información robada del gobierno en su sitio como castigo.
Aparentemente, la pandilla está tratando de aumentar la ansiedad de otras naciones . En un comunicado publicado en su sitio web, la pandilla prometió que “Costa Rica es una versión de demostración” y que seguirán ataques más graves.
El hackeo de Costa Rica se une a un creciente panteón de ataques de ransomware que demuestran cómo los ciberdelincuentes que simplemente buscan ganancias a menudo pueden causar incluso más daño que los piratas informáticos respaldados por el gobierno.
- Esa lista incluye muchas otras operaciones de Conti, incluida una que interrumpió el sistema de atención médica irlandés durante semanas el año pasado y puede costar hasta $ 100 millones en costos de recuperación.
- Otros ataques emblemáticos de ransomware afectaron a las empresas estadounidenses, incluidos los ataques a Colonial Pipeline que interrumpieron el suministro de gas al sureste de los Estados Unidos y contra el gigante de la industria alimentaria JBS, que amenazó los suministros de carne de los Estados Unidos.
El Departamento de Estado de EE. UU. está ansioso por tomar medidas enérgicas contra Conti. El departamento ofreció una recompensa de $10 millones por información que condujera a la identificación de cualquier líder de Conti en un aviso que denunciara específicamente el ataque en Costa Rica. El departamento también ofrece una recompensa de $ 5 millones por información que conduzca al arresto de cualquier persona que use el ransomware Conti.
Del aviso : “Al ofrecer esta recompensa, Estados Unidos demuestra su compromiso de proteger a las posibles víctimas de ransomware en todo el mundo de la explotación por parte de los ciberdelincuentes. Buscamos asociarnos con naciones dispuestas a hacer justicia para las víctimas afectadas por ransomware.
El Departamento de Estado ha ofrecido recompensas similares por información sobre el grupo de ransomware DarkSide, que llevó a cabo el hackeo de Colonial Pipeline, y el grupo REvil, que atacó a JBS y al proveedor de servicios de TI Kaseya.
Conti ha sido extremadamente prolífico , a menudo bloqueando las computadoras de múltiples víctimas en un solo día y apuntando a víctimas en una variedad de sectores industriales, incluidos el cuidado de la salud y la fabricación.
También ha sobrevivido contra viento y marea . La banda estuvo a punto de quedar fuera de servicio a principios de la invasión de Ucrania cuando sus líderes anunciaron su lealtad a las fuerzas invasoras rusas. Un miembro de una pandilla ucraniana filtró montones de chats internos vergonzosos e información sobre la operación de la pandilla en represalia.








