Ir al contenido
Publicado enNoticias

Piratas informáticos aprovechan una contraseña débil para destruir una empresa de 160 años de antigüedad

Una contraseña débil destruye la logística de KNP

Ahora se cree que la razón por la que un conocido grupo de piratas informáticos fue capaz de poner de rodillas a una empresa de transportes con sede en Northamptonshire se debió probablemente al aprovechamiento de una contraseña débil.

Las secuelas del pirateo, que se produjo en 2023, provocaron el despido de más de 700 empleados y la quiebra de la empresa KNP Logistics, que estaba a punto de cumplir 160 años.

KNP, que en aquel momento contaba con 500 camiones y operaba bajo la marca "Knights of Old", es sólo una de las muchas empresas británicas afectadas por la ciberdelincuencia, entre las que figuran Harrods, Marks & Spencer y Co-Op.

Una contraseña débil destruye el KNP

En un reportaje reciente del programa Panorama de la BBC, se cree que los piratas informáticos se aprovecharon de una única contraseña débil (de una cuenta de empleado de KNP), lo que les permitió acceder sin autorización al sistema informático de la empresa.

Aunque KNP afirmó que había cumplido las normas del sector en materia de ciberseguridad y contaba con un seguro contra ataques en línea, fue incapaz de recuperarse de lo que estuvo a punto de convertirse en una grave brecha del sistema.

El grupo de piratas informáticos Akira, presuntamente responsable del ciberataque, llevó a cabo un ataque de ransomware que supuso la encriptación de los datos de KNP y el bloqueo de su sistema interno.

Se dejó una nota para la víctima del grupo, que decía:

"Si estás leyendo esto, significa que la infraestructura interna de tu empresa está total o parcialmente muerta... Guardémonos las lágrimas y el resentimiento e intentemos construir un diálogo constructivo".

Aunque Akira no mencionó su precio por proporcionar una clave de descifrado (para desbloquear el sistema cifrado), una empresa especializada en la negociación de ransomware estimó que la cifra podría ascender a 5 millones de libras.

Pero KNP no podía permitirse esa suma y, ahora que sufría lo que parecía la pérdida permanente de sus datos, finalmente tuvo que despedir a 730 empleados y solicitar la suspensión de pagos.

Paul Abbott, director de KNP, cree que lo más probable es que el catalizador del catastrófico ciberataque se debiera a que los hackers adivinaron una contraseña débil perteneciente a la cuenta de un empleado.

Sin embargo, no ha informado al presunto propietario de la cuenta de esta creencia, decidiendo mantener en el anonimato la importante noticia. "¿Te gustaría saberlo si fueras tú?" preguntó Abbott.

Con los ciberdelincuentes siempre al acecho de su próximo objetivo potencial para robar o pedir un rescate por sus datos personales y financieros, asegúrese de tomarse en serio su seguridad en línea con TotalAV.

Nuestro galardonado software proporciona protección en tiempo real contra las últimas amenazas y estafas en línea, junto con herramientas de vanguardia para que su navegador proteja sus dispositivos y su mundo en línea.

Pie de página de TotalAV
Compartir

Artículos principales

Cyber Attack on Nursery Chain
Publicado enNoticias

Teenagers Arrested Over Cyber Attack on Nursery Chain

Two seventeen-year-old boys have been arrested by the Metropolitan Police during their investigation into a cyber theft incident against London-based nursery chain Kido. According to the Met Police, the pair, who remain in custody for questioning, were arrested at residential addresses in Bishop’s Stortford, Hertfordshire, suspected of computer misuse and blackmail. Orchestrators of the breach […]

El Gobierno chino, responsable de los ataques dirigidos a EE.UU.
Publicado enNoticias

Funcionarios estadounidenses atribuyen a China varios ataques informáticos contra EE.UU.

Las autoridades estadounidenses afirman que piratas informáticos vinculados al gobierno chino son los responsables de las brechas de seguridad dirigidas contra agencias y empresas de telecomunicaciones estadounidenses. El Departamento del Tesoro de Estados Unidos ha sido el último en ser pirateado, y las autoridades han revelado que los ciberdelincuentes pudieron acceder a los puestos de trabajo del personal y a algunos documentos no clasificados. China ha negado [...]

es_ESEspañol