Introducción
Hoy 12 de mayo ha ocurrido. Telefónica, y otras empresas según el
comunicado del CCN-CERT, han sufrido un ataque de ransomware. No es la primera ni la última empresa a la que le pasará esto, pero en este caso el tema ha ido a mayores ya que el ejecutable que despliega el ransomware parece ser que usa un exploit basado en una vulnerabilidad ya corregida por Microsoft en su boletín
MS17-010. No estamos hablando de hacer click en un adjunto a un correo y un ransomware te cifra los archivo de tu máquina, si no que además el ransomware se propaga a través de la intranet (ya sea intranet física o virtual a través de VPN) a todas las máquinas Windows que pueda localizar.
|
Logo de Telefónica |
No voy a escribir sobre el ransomware usado (según el CCN-CERT una variante de
WannaCry), si no un poco sobre la historia de la vulnerabilidad que se ha usado para expandir el ransomware por
gran parte de la intranet de Telefónica España y otras.