{"id":2741,"date":"2021-04-06T07:19:49","date_gmt":"2021-04-06T07:19:49","guid":{"rendered":"https:\/\/www.netsupport.es\/el-sepe-la-ultima-administracion-publica-victima-del-ransomware-ryuk\/"},"modified":"2021-04-06T07:24:37","modified_gmt":"2021-04-06T07:24:37","slug":"el-sepe-lultima-administracio-publica-victima-del-ransomware-ryuk","status":"publish","type":"post","link":"https:\/\/www.netsupport.es\/ca\/el-sepe-lultima-administracio-publica-victima-del-ransomware-ryuk\/","title":{"rendered":"El SEPE: l&#8217;\u00faltima Administraci\u00f3 P\u00fablica v\u00edctima d&#8217;el ransomware Ryuk"},"content":{"rendered":"<p>El gran ciberatac contra el Servei d&#8217;Ocupaci\u00f3 P\u00fablica, va paralitzar l&#8217;entitat. Empleats p\u00fablics afirmaven que &#8220;Estem tirant de formularis antics de prestacions que s&#8217;omplen a m\u00e0&#8221;. Aquesta \u00e9s la principal conseq\u00fc\u00e8ncia de l&#8217;atac inform\u00e0tic que van patir a primera hora del dimarts 9 de mar\u00e7 els equips del SEPE, i que van quedar completament inoperatius fins a la data.La principal preocupaci\u00f3 era la tramitaci\u00f3 de les noves prestacions de l&#8217;Ministeri de Treball, que estaven completament paralitzades. S&#8217;ha assenyalat que &#8220;El SEPE est\u00e0 sent objecte d&#8217;un incident de seguretat durant el qual s&#8217;ha vist afectada la disponibilitat dels seus sistemes d&#8217;informaci\u00f3 i comunicacions&#8221; per\u00f2 afortunadament, tamb\u00e9 indica que &#8220;En cap cas, aquesta situaci\u00f3 afecta els drets de els sol\u00b7licitants de prestacions &#8220;i de fet, han ampliat els terminis de sol\u00b7licituds. Per\u00f2, com va succeir?<\/p>\n<p><strong>Phishing com a vector d&#8217;entrada<\/strong><\/p>\n<p>Les primeres evid\u00e8ncies de l&#8217;atac es van detectar a primera hora d&#8217;un dimarts, tractant-se d&#8217;el conegut ransomware Ryuk, una de les variants de ransomware m\u00e9s not\u00f2ries dels darrers anys. Des que va apar\u00e8ixer per primera vegada a l&#8217;estiu de 2018, ha tingut una llista impressionant de v\u00edctimes, especialment en els entorns empresarials, que \u00e9s on centra principalment els seus atacs. No hi ha dubtes que es tracta d&#8217;aquest ransomware, perqu\u00e8 han aparegut fitxers amb denominaci\u00f3n.ryukUn cop instal\u00b7lat el malware en un ordinador que pertany a un objectiu dels ciberatacantes, passa a xifrar tots els arxius amb una clau secreta i s&#8217;est\u00e9n a tot el sistema i generalment (encara que no sempre), mostra un missatge en pantalla en el qual indica la v\u00edctima com ingressar uns diners en moneda digital per tal de desbloquejar els seus sistemes. El vector d&#8217;atac m\u00e9s com\u00fa per Ryuk solen ser correus electr\u00f2nics mitjan\u00e7ant phishing: amb URL que simulen ser leg\u00edtimes perqu\u00e8 l&#8217;empleat introdueixi la contrasenya d&#8217;acc\u00e9s i aix\u00ed ho obtinguin els ciberatacantes per accedir als sistemes. En aquest cas, es creu que ha pogut introduir-se amb aquest m\u00e8tode enganyant a un funcionari arribant a paralitzar les 170 oficines presencials i les 52 telem\u00e0tiques del SEPE.\u00a0Ryuk t\u00e9 una lletania de trucs per entrar, guanyar persist\u00e8ncia i xifrar els arxius de les seves v\u00edctimes. Com \u00e9s el cas amb tot el ransomware, si no comptes amb les proteccions adequades i no segueixes les pautes apropiades, aquesta amena\u00e7a pot ser dif\u00edcil de contenir. En el cas de el Servei P\u00fablic d&#8217;Ocupaci\u00f3 a Espanya, els ordinadors de tots els treballadors han estat apagats i s&#8217;ha demanat ajuda als centres especialitzats, en concret a el Centre Criptol\u00f2gic Nacional. De totes maneres, les recomanacions en aquest cas per al SEPE s\u00f3n les d&#8217;a\u00efllar un per un els nodes de xarxa afectats i anar aplicant totes les mesures de neteja de manera individual. Per si fos poc, han d&#8217;aplicar-ho tant en els sistemes amb diagn\u00f2stic clar d&#8217;infecci\u00f3 (aquells bloquejats amb el xifrat de l&#8217;ransomware) com els que no les han donat, per\u00f2 que poden estar en contacte amb els altres.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El gran ciberatac contra el Servei d&#8217;Ocupaci\u00f3 P\u00fablica, va paralitzar l&#8217;entitat.<\/p>\n","protected":false},"author":3,"featured_media":2738,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[32],"tags":[],"_links":{"self":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/2741"}],"collection":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/comments?post=2741"}],"version-history":[{"count":3,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/2741\/revisions"}],"predecessor-version":[{"id":2744,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/2741\/revisions\/2744"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media\/2738"}],"wp:attachment":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media?parent=2741"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/categories?post=2741"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/tags?post=2741"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}