Anuncios
U.S. markets open in 6 hours 20 minutes
  • F S&P 500

    5,022.25
    -26.75 (-0.53%)
     
  • F Dow Jones

    37,834.00
    -173.00 (-0.46%)
     
  • F Nasdaq

    17,428.25
    -119.00 (-0.68%)
     
  • E-mini Russell 2000 Index Futur

    1,948.10
    -10.00 (-0.51%)
     
  • Petróleo

    83.97
    +1.24 (+1.50%)
     
  • Oro

    2,404.40
    +6.40 (+0.27%)
     
  • Plata

    28.51
    +0.14 (+0.48%)
     
  • dólar/euro

    1.0654
    +0.0008 (+0.07%)
     
  • Bono a 10 años

    4.6470
    0.0000 (0.00%)
     
  • Volatilidad

    18.00
    -0.21 (-1.15%)
     
  • dólar/libra

    1.2442
    +0.0004 (+0.03%)
     
  • yen/dólar

    154.4080
    -0.1920 (-0.12%)
     
  • Bitcoin USD

    64,748.88
    +3,455.13 (+5.64%)
     
  • CMC Crypto 200

    1,324.70
    +12.07 (+0.92%)
     
  • FTSE 100

    7,877.05
    0.00 (0.00%)
     
  • Nikkei 225

    37,068.35
    -1,011.35 (-2.66%)
     

Hackers piden cinco millones de dólares a Pemex en ciberataque

Foto de archivo. Vista de las oficinas centrales de la empresa estatal mexicana Pemex en la Ciudad de México. 5 de marzo de 2019. REUTERS/Daniel Becerril

Por Adriana Barrera y Raphael Satter

CIUDAD DE MÉXICO/WASHINGTON, 12 nov (Reuters) - Los hackers que atacaron la red interna de la mexicana Pemex esta semana están solicitando a la petrolera un pago de unos 5.0 millones de dólares y dijeron el martes a Reuters que la firma estatal perdió el plazo para obtener un "precio especial" para liberar sus sistemas.

El ataque, que fue detectado por Pemex el domingo, forzó a la compañía a apagar equipos de cómputo de sus empleados en todo el país, inhabilitando, entre otros, los sistemas de pagos, de acuerdo con cinco empleados de la compañía y correos electrónicos internos.

Los hackers han apuntado cada vez más a las empresas con programas maliciosos que pueden paralizar los sistemas que supervisan todo, desde las cadenas de suministro hasta las fábricas, eliminándolos solo después de recibir pagos.

Mensaje de los delincuentes

Una nota de rescate que apareció en las computadoras de Pemex y que fue vista por Reuters daba instrucciones para acceder a un sitio de internet anónimo ligado a "DoppelPaymer", un tipo de ransomware.

PUBLICIDAD

En dicho sitio, los hackers pedían los 565 bitcoins, equivalente a cinco millones de dólares, y daban a la petrolera una plazo de 48 horas para realizar el pago, añadiendo los detalles de cómo realizar la transferencia y una dirección de correo electrónico.

Tras ser contactados, los presuntos hackers respondieron a Reuters que Pemex había perdido el plazo para obtener un "precio especial", en una aparente referencia al descuento que ofrecen a víctimas de "ransomware" por un pago anticipado, pero dijeron que Pemex todavía tenía tiempo para entregar los 565 bitcoins.

"El plazo ha expirado solo para el precio especial", escribieron los hackers a la consulta de Reuters, aunque no respondieron a la pregunta sobre si Pemex había hecho algún movimiento para pagar el rescate.

Pemex no contestó de inmediato a una solicitud de comentarios sobre la nota de rescate.

El ataque es el último desafío para Pemex, que está luchando para pagar grandes deudas, revertir años de disminución de la producción de petróleo y evitar rebajas en sus calificaciones crediticias.

La reacción de la petrolera

Pemex dijo que sus instalaciones de almacenamiento y distribución estaban funcionando normalmente y que el ataque había afectado a menos del 5% de sus computadoras.

"Evitemos los rumores y la desinformación", dijo en un comunicado el lunes.

Una persona que trabaja en Pemex Exploración y Producción dijo que la división no se vio afectada.

Había cierta confusión sobre qué tipo de ransomware se utilizó en el ataque. Un funcionario de Pemex dijo en un correo electrónico interno que la compañía fue atacada por "Ryuk", una variedad de ransomware que los expertos dicen que generalmente apunta a compañías con ingresos anuales entre 500 y 1,000 millones de dólares, muy por debajo de los niveles de Pemex.

DoppelPaymer es un tipo relativamente nuevo de ransomware que, según la firma de ciberseguridad CrowdStrike, estuvo detrás de los recientes ataques contra el Ministerio de Agricultura de Chile y la ciudad de Edcouch en Texas.

El martes, Pemex estaba reconectando computadoras no afectadas a su red utilizando parches de software y limpiando las computadoras infectadas, dijo una fuente, que habló bajo condición de anonimato.

La compañía tuvo que comunicarse con los empleados a través del servicio de mensajería móvil WhatsApp porque los empleados no podían abrir sus correos electrónicos, dijo otra fuente, que tampoco estaba autorizada para hablar con los periodistas.

"En Finanzas, todas las computadoras están apagadas, eventualmente podría haber problemas con los pagos", dijo.

Las compañías tomadas digitalmente como rehenes pueden sufrir daños catastróficos, ya sea que paguen o no un rescate.

El productor noruego de aluminio Norsk Hydro fue golpeado en marzo por un ransomware que se extendió a 160 sitios, lo que finalmente obligó a partes del gigante industrial a operar con lápiz y papel.

La compañía se negó a pagar el rescate. Pero dijo que el ataque generó hasta 71 millones de dólares en costos de limpieza, de los cuales hasta ahora solo 3.6 millones habían sido pagados por el seguro.

(Reporte de Adriana Barrera en Ciudad de México y Raphael Satter en Washington. Editado por Abraham González.)