martes, 23 de mayo de 2017

Ataque ransomware en Telefónica y otras (2)

Wannacry desactivado

Finalmente la amenaza de Wannacry (al menos, de esta campaña) parece haber terminado. A estas alturas casi todo el mundo se habrá actualizado su Windows con los parches que Microsoft lanzó dos meses antes, y ante el revuelo y sin que sirva de precedente incluso han sacado parches para sistemas operativos que ya no tenían soporte ni actualizaciones, como es el caso de Windows XP y Windows Server 2003.

Captura ransomware Wannacry

viernes, 12 de mayo de 2017

Ataque ransomware en Telefónica y otras

Introducción

Hoy 12 de mayo ha ocurrido. Telefónica, y otras empresas según el comunicado del CCN-CERT, han sufrido un ataque de ransomware. No es la primera ni la última empresa a la que le pasará esto, pero en este caso el tema ha ido a mayores ya que el ejecutable que despliega el ransomware parece ser que usa un exploit basado en una vulnerabilidad ya corregida por Microsoft en su boletín MS17-010. No estamos hablando de hacer click en un adjunto a un correo y un ransomware te cifra los archivo de tu máquina, si no que además el ransomware se propaga a través de la intranet (ya sea intranet física o virtual a través de VPN) a todas las máquinas Windows que pueda localizar.

Logo de Telefónica
No voy a escribir sobre el ransomware usado (según el CCN-CERT una variante de WannaCry), si no un poco sobre la historia de la vulnerabilidad que se ha usado para expandir el ransomware por gran parte de la intranet de Telefónica España y otras.

sábado, 6 de mayo de 2017

La continuidad de FX Interactive en entredicho... otra vez

Antecedentes

Ya hace dos años (abril de 2.015) la situación de FX Interactive se describía como desesperada. Entonces la empresa hacía unos meses había tenido que (volver a) despedir a parte de su plantilla. Y tras dos años la cosa parece no haber mejorado. Un nueva noticia aparecida en ElConfidencial, posiblemente surgida a partir de comentarios que llevan corriendo por algunos foros de videojuegos desde hace al menos una semana hace que se nos despierte el interés por chequear el estado de nuestra querida FX Interactive.
Logo de FX Interactive