Está en la página 1de 3

Prosegur, última víctima de

un ciberataque, se ve obligada
a cerrar sus servicios
La web ya vuelve a estar en activo pero todos sus servicios han
estado suspendidos y ellos mismos reconocen en un comunicado
que cortan comunicaciones por miedo "a un contagio"

27/11/2019 19:45 - ACTUALIZADO: 27/11/2019 19:47


Prosegur ha anunciado hoy a través de la red social Twitter que ha
sido víctima de un ciberataque. Ellos lo han calificado como
“incidente de seguridad informática”. A raíz de esta se han cortado
sus servicios y se ha restringido la comunicación con los clientes
para “evitar cualquier posibilidad de propagación”. A últimas
horas de la tarde, la firma ha actualizado al público sobre el estado
de la situación, explicando que la incidencia había sido un "ataque
genérico, causado por el ransomware RYUK".
La empresa de seguridad ha sido afectada por un ransomware
(secuestro de equipos informáticos) que ha provocado que sus
webs caigan tanto en España como en el resto de países en los
operan. En la última comunicación de la tarde, Prosegur ha
detallado que ha "habilitado las máximas medidas de seguridad
para evitar la propagación tanto interna como externa del virus".
"Prosegur mantiene la restricción de las comunicaciones como
medida de prevención y está trabajando para restablecer los
servicios afectados a la normalidad tan pronto como sea posible",
matiza la cotizada. Con todo, la web sí se ha reestablecido.

A primeras horas de la mañana, Prosegur solo había anunciado el


caso a través de un breve comunicado en la red social tanto en
inglés como en español. Además este se produjo casi tres horas
después de que la compañía detectase los incidentes. Para hacer
frente a esto había indicado entonces también que estaba
analizando la incidencia y “estableciendo las medidas
necesarias” para restaurar todos sus servicios.

¿Qué pasó?
La compañía confirmó que fue víctima de una infección por parte de
un reconocido malware llamado Ryuk. El malware es de la misma
familia que el que infectó hace unas semanas Cadena SER y la
consultora Everis en España.
Según se estima, gracias a estudios forenses sobre otras
operaciones de este malware, logró infectarse a través de un
correo de phishing (es decir, de engaño). Este virus informático
está gestionado por un conocido grupo de hackers
rusos llamado Wizard Spider y que tiene un grupo operativo
llamado Grim Spider. Dicho grupo había logrado amasar 3,7
millones de dólares en forma de bitcoin gracias a este tipo de
actividad.

También podría gustarte